Skimeri su prošlost – upoznajte šimere, najnoviji alat za krađu informacija sa platnih kartica
Manje je veličine od regularnog skimera, moćniji je i vrlo se teško detektuje.
Šimeri (eng. shimmers) predstavljaju novi i efektniji način za krađu informacija sa čipa kartice. Potrošači (korisnici platnih kartica) i maloprodavci moraju biti na oprezu. U pitanju je najnovija forma skimera (o skimerima smo pisali: Kako prepoznati skimer na bankomatu), manje je veličine od regularnog skimera, moćniji je i vrlo se teško detektuje. Šimeri su otkriveni na više maloprodajnih mesta u Kanadi. Nivo sofisticiranosti ove naprave i njeno pojavljivanje na brojnim mestima ukazuje na to da je u pitanju dobro osmišljena i organizovana kriminalna operacija.
Na slici Šimer pronađen u jednoj prodavnici u Kanadi ima čak i strelice koje olakšavaju prevarantima instaliranje. Izvor slike: CBC.com
Šimeri su tako nazvani zbog tankog profila, a za razliku od skimera, oni staju unutar čitača kartice. Kriminalci ih brzo i neprimetno instaliraju tako što ih ubace u čitač pretvarajući se da samo obavljaju kupovinu ili podižu novac. Kada se instalira, šimer onda snima informacije sa čipa kartice, uključujući i PIN. Prikupljene informacije kriminalci kasnije uzimaju ubacivanjem specijalne kartice, takođe tokom kupovine ili podizanja gotovine. Onda te informacije koriste za kloniranje kartica.
„Lepljiva“ kartica ukazuje na postojanje šimera
Aleks Bojić iz kanadske jedinice za borbu protiv privrednog kriminala, smatra da će šimeri poslati skimere u istoriju. Šimeri se, za razliku od skimera, ne mogu primetiti bez otvaranja uređaja. Prodavci i potrošači se savetuju da prijave bilo koje anomalije u ponašanju platne kartice, a naročito ukoliko se kartica lepi za unutrašnjost čitača.
Šimer u jednoj prodavnici u Kanadi prodavac je primetio putem novouvedene prakse dnevnog testiranja POS terminala. Test kartica ubačena u čitač se uporno zaglavljivala, a šimer je pronađen kada je uređaj otvoren. Važno je da se vest o pojavi šimera širi dalje. Prodavci i potrošači moraju biti obavešteni i oprezni. Jedan od načina da se izbegne šimer je da se plaća novijom metodom – prinošenjem kartice do uređaja bez fizičkog kontakta između kartice i uređaja. Korišćenjem ove funkcije šalje se ograničen broj informacija na osnovu kojih nije moguće klonirati karticu.
Izvor: www.cbc.ca