Sukčiai „moko“ bankomatus perimti naudotojų kortelių duomenis (5)
Pastebėta, kad kai kurie bankomatai yra užkrėsti virusu „Skimer“, dėl kurio kibernetiniai nusikaltėliai gali vogti pinigus nenaudodami nešiojamųjų duomenis nuskaitančių įrenginių, vadinamųjų skimerių. Virusas leidžia sukčiams gauti visą informaciją apie bankomate naudojamas banko korteles, įskaitant sąskaitų numerius ir PIN kodus, bei išgryninti pinigus.
Prisijunk prie technologijos.lt komandos!
Laisvas grafikas, uždarbis, daug įdomių veiklų. Patirtis nebūtina, reikia tik entuziazmo.
Sudomino? Užpildyk šią anketą!
Duomenų apie korteles rinkimas vyksta nepastebimai, be jokių aktyvių viruso veiksmų. Jį užfiksuoti žymiai sunkiau, nei duomenų vagystę taikant pritvirtintą nuskaitymo įrenginį, nes užkrėstame bankomate nepastebima jokių išorinių pažeidimų. Dėl to sukčiai gali ilgą laiką slėpti nusikaltimą.
Dažniausiai jie sukaupia didžiulį informacijos kiekį bankomato atmintyje, o vėliau, remdamiesi šiais duomenimis, kuria kortelių kopijas ir išgrynina pinigus kituose, „neužkrėstuose“ bankomatuose.
Siekdami perimti naudotojų kortelių duomenis, sukčiai aktyvina virusą įdėdami į kortelių skaitytuvą specialią kortelę su magnetinėje juostoje „įsiūtu“ tam tikru skaičių rinkiniu. „Skimer“ nuskaito šį kodą ir pradeda veikti ypatingas meniu, per kurį virusas gauna sukčių komandas.
„Mes išsiaiškinome, kokią skaičių seką koduoja puolėjai, ir perduodame šią informaciją bankams, kad jie galėtų patikrinti savo procesų sistemas ir sužinoti, ar jų bankomatai neužkrėsti, bei užblokuoti kibernetinių nusikaltėlių bandymus aktyvinti virusą“, – pažymi Sergejus Golovanovas, „Kaspersky Lab“ vyriausiasis antivirusų ekspertas.
Nuo 2009 m. žinoma virusas „Skimer“ – tai pirmoji kenkėjiška programa, nukreipta prieš bankomatus. Šiandien aptinkamos 49 jos modifikacijos, iš kurių 37 yra pritaikytos vienos iš bankomatų gamybos lyderės įrenginiams. Paskutinė programos versija buvo aptikta š. m. gegužės pradžioje – virusas buvo patobulintas, todėl kelia dar didesnį pavojų viso pasaulio bankams bei jų klientams.
Nors tikslūs duomenys apie „užkrėstų“ bankomatų geografiją nėra žinomi, tačiau „Skimer“ jau buvo aptiktas keliose šalyse: JAE, Prancūzijoje, JAV, Rusijoje, Makao, Kinijoje, Ispanijoje, Vokietijoje, Gruzijoje, Lenkijoje, Brazilijoje, Čekijoje ir Filipinuose.
Siekiant šios grėsmės išvengti ir mūsų šalyje, bendrovė „Kaspersky Lab“ rekomenduoja taikyti baltųjų sąrašų ir viso disko šifravimo technologijas, įsidiegti ir sekti kokybišką įrenginio valdymo politikos laikymąsi; leisti krauti tik iš kietojo disko ir izoliuoti bankomatų tinklą nuo vidinių banko tinklų.