Membayar dengan VISA di pompa bensin dapat mencuri data Anda

Membayar dengan VISA di pompa bensin dapat mencuri data Anda 1

Ace memasang bensin di Amerika Serikat. Anda mengambil selang dari cerat, lalu memasukkan kartu melalui slot yang dibawanya, Anda memasukkan PIN untuk membayar dan Anda pergi. Dan sementara seorang pria di seberang jalan sedang mengunduh semua data Anda, termasuk penomoran kartu dan PIN. Ini adalah penipuan dengan 'skimmer', dan kami tidak berbicara tentang perangkat yang biasanya dipasang di kolam renang dan ini adalah hal pertama yang keluar saat mencari di Google.

Tangani pemasok

Operasi ini relatif sederhana: cybercriminal membeli 'alat skimming' yang biasanya tidak berharga lebih dari $ 20, pergi ke pompa bensin, buka dispenser menggunakan kunci utama universal – kompatibel dengan stasiun di sebagian besar rantai pompa bensin -, tempatkan 'skimmer' dan biarkan semuanya seperti apa adanya. Perangkat terhubung ke keypad numerik dan strip magnetik dispenser, menggunakan bluetooth untuk mengirim data ke terminal penerima.

Penjahat hanya punya mendekati PC untuk mengunduh semua data yang dicapai, bahwa jika pelanggan membayar dengan kartu, kami berbicara tentang penomoran, PIN dan bahkan kode pos mereka. Dan investasi, tentu saja, bermanfaat: seorang hacker yang menggunakan perangkat skimming dapat dilakukan hingga $ 4.000 sehari, angka yang juga tergantung pada jumlah orang yang menggunakan pompa bensin dan pemasok yang diretas, dan kemampuan penjahat dengan data yang diperoleh.

Gerakan ini dapat sangat merugikan Anda jika pemasok diretas dengan perangkat 'skimmer'

Dan saat ini banyak perompak mengambil keuntungan dari fakta bahwa pompa bensin di AS secara eksklusif mengadopsi sistem pembayaran dengan kartu kredit dan debit dengan chip Faktanya, Visa dan MasterCard sedang mencari semua pompa bensin di Amerika Serikat untuk hanya menggunakan sistem pembayaran chip pada Oktober 2020.

Aplikasi anti-skammer

Masalahnya adalah bahwa untuk mendeteksi pemasok yang diretas ini, perlu Personel polisi dan rata-rata 30 menit untuk menemukannya. Dan meskipun mereka ada metode yang efektifsebagai aplikasi seluler yang dapat mendeteksi perangkat skimmer hanya dalam 3 detik – aplikasi Bluetana misalnya -, ideal untuk semua pompa bensin untuk menggunakan kartu dengan chip dan PIN dan sistem yang mengenkripsi data saat sedang ditransfer saat membayar di pemasok.

VISA sendiri telah memperingatkan dalam peringatan keamanan yang dibuat bulan ini kepada perusahaan pompa bensin, yang seharusnya “Catat kegiatan ini dan menggunakan perangkat yang memiliki dukungan chip dan PIN jika memungkinkan, karena ini akan secara signifikan mengurangi serangan ini. "

Pemasok diretas dengan skimmer

Gelombang baru penipuan pompa bensin

Dan apakah itu multinasional keuangan telah terungkap itu tim mereka sedang menyelidiki serangkaian serangan terbaru pada pompa bensin dibuat oleh kelompok peretas kejahatan cyber yang sama, yang dikenal sebagai Fin8. Grup ini telah menggunakan 'modus operandi' yang sama dalam semua kejahatannya, menggunakan pembaca kartu strip magnetik dan perangkat skimming untuk mengambil keuntungan dari kurangnya keamanan yang tidak memasukkan kode PIN berikan. Penipuan tampaknya tidak bekerja di pompa bensin yang memiliki pembaca kartu lebih modern, tetapi masalahnya adalah bahwa sebagian besar stasiun masih menggunakan metode pembaca pita.

Pembaca kartu baru untuk tahun 2020

Seperti yang telah kami sebutkan di atas, VISA dan Mastercard ingin Hanya ada sistem pembayaran chip untuk Oktober 2020 di semua pompa bensin AS. Masalahnya adalah banyak dari stasiun-stasiun ini menggunakan teknologi yang sangat tua, dan memperbarui mereka biaya $ 250.000 per pompa bensinbeberapa Total $ 22,5 miliar di seluruh negeri. Tetapi tentu saja, siapa yang memberikan jumlah sebesar itu untuk memperbarui sistem?

Pos terkait

Back to top button