Bankomat nie zawsze odda gotówkę lub kartę

dodał 16 lutego 2018 o 09:29 w kategorii Wpadki, Złośniki  z tagami:
Bankomat nie zawsze odda gotówkę lub kartę

Ataki ATM Jackpotting, choć bardzo spektakularne, wciąż jednak stanowią mniejszość wśród wszystkich ataków na bankomaty. Wielokrotnie też opisywane były techniki polegające na rejestrowaniu informacji z karty poprzez skimmery. Jednakże to także są wyrafinowane sposoby kradzieży pieniędzy.

Warto zwrócić uwagę na inne znacznie bardziej popularne metody okradania bankomatów, czy bezpośrednio ich klientów.  Przestępcy od lat stosują dwie, bardzo proste w realizacji i podobne do siebie techniki wykradania gotówki lub kart płatniczych.

Przechwytywanie kart (Card Trapping) jest definiowane jako nieuprawnione manipulowanie przy urządzeniu (ATM), które  powoduje wstrzymanie karty płatniczej w bankomacie. Przestępcy montują specjalną nakładkę na otwór, w którym umieszczana jest karta lub mechanizm blokujący bezpośrednio wewnątrz otworu. Karta płatnicza zatrzymywana jest wewnątrz urządzenia, a po odejściu klienta, przestępcy wyjmują ją z bankomatu. Numer PIN jest zdobywany za pomocą podglądania lub rejestrowania wypłacającego przy użyciu dodatkowej kamery.

Podobną w swoim działaniu metodą okradania użytkowników bankomatów jest przechwytywanie gotówki. Cash Trapping jest to nieuprawniona modyfikacja działania podajnika gotówki w bankomacie, uniemożliwiająca pobranie gotówki przez klienta. Klienci realizują wypłatę,  która z punktu widzenia funkcjonowania systemu jest zrealizowana prawidłowo, a rachunek bankowy zostaje obciążony właściwą kwotą.  System bankomatu zachowuje się tak jakby wydał gotówkę, lecz klient jej nie otrzymuje.

źródło: https://www.ncr.com/cash-trapping-type-1-attacks-spain

źródło: https://www.ncr.com/cash-trapping-type-1-attacks-spain

Istnieją dwie metody zatrzymanie gotówki:

  • montaż zewnętrznego urządzenia blokującego tuż nad podajnikiem gotówki,
  • montaż wewnętrznego urządzenia bezpośrednio w dyspenserze gotówki.

Zewnętrzne urządzenie blokujące imituje rzeczywisty mechanizm wydający gotówkę, który zasłania oryginalny i w trakcie transakcji nie otwiera się, jednocześnie blokując gotówkę, którą przekazał podajnik do oryginalnego otworu.   Atrapa musi być montowana jest przed każdą transakcją i po każdym użyciu musi być przez przestępców opróżniana i zakładana ponownie.

źródło: https://krebsonsecurity.com/2012/11/beware-card-and-cash-trapping-at-the-atm

Rozwiązania montowane wewnątrz podajnika gotówki i zatrzymują pieniądze zanim dotrą do otworu z którego klient może je pobrać.  „Pułapka” ta jest niewidoczna dla osoby wypłacającej i może gromadzić wypłaty wielu klientów. Banknoty gromadzą się w dyspenserze, a przestępcy wydobywają je w momencie, gdy nikogo nie ma w pobliżu urządzania.

Do montażu urządzeń przechwytujących  oraz wydobywania gotówki wykorzystują specjalne „widelce” (jak na zdjęciu).

źródło: https://krebsonsecurity.com/2012/11/beware-card-and-cash-trapping-at-the-atm

European Association for Secure Transactions w swoich  raportach podaje, że liczba przestępstw bankomatowych stale rośnie – 15% rok do roku, przy wzroście start finansowych o 19%.  Jednoznacznie wskazuje,  iż rosnący trend budowany jest głównie przez łatwe ataki fizyczne typu przechwytywanie kart lub gotówki. Jeśli zatem bankomat nie wyda Wam pieniędzy lub karty to zróbcie dokładne fotografie całego bankomatu by w razie potrzeby udowodnić, że padliście ofiarą podobnej sztuczki – zawsze jest szansa, że utrwalicie na nich modyfikacje przestępców.