Facilement la publication la plus vue sur breachtrace.com jusqu’à présent, il s’agit de l’entrée d’un skimmer de guichet automatique intelligemment déguisé trouvé attaché à un guichet automatique Citibank en Californie fin décembre. La semaine dernière, j’ai eu l’occasion de discuter avec Rick Dotenscientifique en chef à Lockheed Martinc’est Centre d’innovation en cybersécurité. Doten a construit un jeu de diapositives impressionnant sur les attaques de fraude aux guichets automatiques, et les images ci-dessous sont quelques-unes des images les plus intéressantes qu’il utilise dans ses présentations.
Selon Doten, le Services secrets américains estime que les pertes annuelles dues à la fraude aux guichets automatiques ont totalisé environ 1 milliard de dollars en 2008, soit environ 350 000 dollars par jour. L’écrémage de cartes, où le fraudeur appose un faux lecteur de carte sur le vrai lecteur, représente plus de 80% des fraudes aux guichets automatiques, a déclaré Doten.
Cliquez sur les images individuelles ci-dessous pour une version agrandie.
- Un skimmer ATM qui s’adapte sur la fente d’insertion de la carte
- Un panneau de skimmer ATM qui s’adapte directement sur le vrai ATM
- L’image de gauche montre une superposition de périphérique de capture de code PIN. L’image de droite montre le skimmer de carte réel attaché (bord droit)
- Un gros plan de l’écumeur de carte ATM retiré de la face de l’ATM
- Certains guichets automatiques se trouvent dans des halls d’immeubles qui obligent les visiteurs à glisser leur carte de guichet automatique à la porte. Cet appareil a été trouvé attaché au lecteur à une entrée du hall. Ce skimmer de porte ATM était à l’origine au même niveau que l’appareil. Le skimmer et le vrai lecteur ont été éloignés du visage pour mieux montrer les deux appareils.
- Dispositif de superposition de capture de code PIN ATM retiré pour révéler le clavier de saisie du code PIN légitime.
- Un porte-brochures a été équipé d’une caméra espion pour enregistrer les codes PIN en conjonction avec un skimmer.
- À la fin de 2004, 70 % de tous les nouveaux guichets automatiques expédiés dans le monde étaient basés sur Windows, selon Rick Doten de Lockheed.
- Un porte-parole de Diebold estime que 90 % des expéditions mondiales de Diebold sont désormais des guichets automatiques sous Windows — Rick Doten
[EPSB]
Avez-vous vu:
Auriez-vous repéré cette fraude aux guichets automatiques?… Le site annonce également une sorte de modèle de location avec option d’achat pour les voleurs potentiels qui ont besoin d’un capital de démarrage pour lancer leur entreprise de vol de guichets automatiques. « Écrémez avec notre équipement pour 50% des données collectées », propose le site. Le plan fonctionne comme ceci : le voleur de guichet automatique noobie verse un « acompte » de 1 000 $ et reçoit une superposition d’écumoire et de clavier NIP, ainsi qu’un lien vers des vidéos qui expliquent comment installer, utiliser et supprimer la technologie d’écumoire.
[/EPSB]