[ad_1]

Un gang d’écumeurs de guichets automatiques a volé plus de 400 000 $ à l’aide d’appareils d’écrémage construits avec l’aide de imprimantes 3D high-techdisent les procureurs fédéraux.

Avant d’en venir au gang, permettez-moi d’expliquer brièvement comment fonctionnent les écrémeurs de guichets automatiques et pourquoi l’impression 3D est un développement remarquable dans ce type de fraude. La plupart des écumoires ATM profilées dans ma série d’écumoires sont soigneusement fabriquées à la main et conçues pour se fondre dans le distributeur de billets ciblé à la fois dans la forme et la couleur de la peinture. Certains fabricants de skimmer demandent même aux clients une photo du distributeur de billets ciblé avant de commencer leur travail.

Les composants du skimmer comprennent généralement un skimmer de carte qui s’adapte sur la fente d’acceptation de la carte et vole les données stockées sur la bande magnétique de la carte, et une caméra à sténopé intégrée dans un faux panneau que les voleurs peuvent installer au-dessus ou à côté du clavier NIP. Si ces composants ne correspondent pas exactement, ils sont plus susceptibles d’être découverts et supprimés par les clients ou le personnel de la banque, laissant les voleurs sans leurs données de carte volées.

Entrez dans l’imprimante 3D. Cette technologie fascinante, expliquée succinctement dans la vidéo ci-dessous de la société d’impression 3D je.matérialiseprend des images informatiques en deux dimensions et les construit en modèles tridimensionnels en déposant des couches successives de poudre qui sont chauffées, mises en forme et durcies.

L’impression 3D en action à partir de je.matérialise au Viméo.

Apparemment, le bruit se répand dans le monde souterrain de la cybercriminalité que les imprimantes 3D produisent des dispositifs d’écumage sans faille avec une précision extrême. L’année dernière, i-materialise a blogué sur la réception de la commande d’un client pour la construction d’un écumeur de cartes. La société a déclaré avoir rejeté la demande lorsqu’il est devenu clair que le produit commandé était un dispositif frauduleux.

La société d’impression 3D i.materialise a reçu et a rapidement refusé les commandes de cet appareil skimmer – une superposition de fente d’acceptation de carte

En juin, un tribunal fédéral a inculpé quatre hommes du sud du Texas (PDF) qui, selon les autorités, avaient réinvesti les bénéfices des escroqueries par écrémage pour acheter une imprimante 3D. Selon les déclarations du Services secrets américainsle chef du gang, Jason Lall de Houston, a été envoyé en prison pour fraude aux guichets automatiques en 2009. Lall a joué un rôle déterminant dans l’obtention d’appareils d’écrémage, et le gang s’est rapidement retrouvé dans le besoin de se procurer ses propres écrémeurs. Le problème est que les kits d’écumoire ne sont pas bon marché : ils vont de 2 000 $ à plus de 10 000 $ par kit.

Des agents des services secrets ont déclaré dans des archives judiciaires que le 4 mai 2011, leur informateur infiltré s’était engagé dans une discussion secrètement enregistrée avec les membres du réseau sur une stratégie pour obtenir de nouveaux skimmers. Jean Paz de Houston, l’un des accusés, aurait été le technicien qui a construit les appareils d’écrémage à l’aide d’une imprimante 3D que les suspects ont achetée ensemble. Les services secrets allèguent qu’ils ont Paz sur bande expliquant l’achat de l’imprimante coûteuse.

« Lorsque [Lall was] mis en prison, nous avons demandé : ‘Qu’est-ce qu’on va faire ?’ et nous avons dû le comprendre et c’est à ce moment-là que nous avons créé cette unité », aurait déclaré Paz à l’agent d’infiltration.

Le gouvernement allègue que Paz était également le type qui a encodé les données de la carte volée sur des cartes contrefaites. Les fédéraux disent Albert-Richard de Missouri City, au Texas, a préparé des guichets automatiques dans de nombreuses banques où les dispositifs d’écrémage étaient installés, en couvrant les caméras des guichets automatiques ou en les peignant au pistolet, et en agissant comme un guetteur.

Un quatrième prévenu, John Griffon, aurait utilisé les cartes contrefaites pour retirer des fonds à différents guichets automatiques du Texas. Les procureurs allèguent que le groupe a volé plus de 400 000 $ entre août 2009 et juin 2011. Avant leur arrestation cet été, le gang a commencé à gagner de l’argent décent, mais ils se sont partagé les bénéfices entre eux. Les procureurs fédéraux disent que les hommes ont volé 57 808,14 $ au cours du seul mois d’avril 2011 (oui, c’est un montant étrange pour être sorti des guichets automatiques, mais je m’éloigne du sujet).

Les documents judiciaires ne disent pas combien les hommes ont dépensé pour l’imprimante 3D, ni n’incluent de photos des appareils frauduleux. Les services secrets ont refusé de fournir plus de détails, citant une enquête en cours. Mais i.materialize est Franky de Schouwer a déclaré qu’une imprimante 3D de haute qualité peut être achetée entre 10 000 $ et 20 000 $.

« Juste en regardant l’idée d’imprimer en 3D un appareil d’écrémage potentiel, un criminel pourrait investir dans l’achat d’une imprimante 3D de bureau », a écrit De Schouwer dans un e-mail à BreachTrace. « Pas une imprimante en kit dans la lignée d’un Makerbot ou d’un RepMan mais une imprimante de bureau d’un fabricant haut de gamme d’imprimantes 3D comme Objet, 3D Systems ou Stratasys (HP). Vous pourriez en obtenir un entre 10 000 $ et 20 000 $ et ils imprimeront un appareil d’écrémage de haute qualité qui, y compris une certaine post-finition, ressemblera à la vraie chose.

De Schouwer a déclaré que son entreprise n’avait heureusement plus reçu de demandes d’impression de dispositifs d’écrémage de guichets automatiques. Mais cela ne signifie pas que la demande a disparu.

« Nous remarquons que certaines personnes se retrouvent sur notre blog avec les mots-clés » Je veux acheter un dispositif d’écrémage de guichet automatique « , a-t-il déclaré.

Une copie de la plainte originale dans cette affaire est disponible ici (PDF).

.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *