Beranda » bagaimana » Cara Kerja Kartu Kredit Skimmer, dan Cara Menemukannya

    Cara Kerja Kartu Kredit Skimmer, dan Cara Menemukannya

    Skimmer kartu kredit adalah penjahat perangkat jahat yang menempel pada terminal pembayaran - paling umum di ATM dan pompa bensin. Ketika Anda menggunakan terminal yang telah dikompromikan sedemikian rupa, skimmer akan membuat salinan kartu Anda dan mengambil PIN Anda (jika itu kartu ATM).

    Jika Anda menggunakan ATM dan pompa bensin, Anda harus mewaspadai serangan ini. Berbekal pengetahuan yang benar, sebenarnya cukup mudah untuk menemukan sebagian besar skimmers - meskipun sama seperti yang lainnya, jenis serangan ini terus menjadi lebih maju.

    Bagaimana Skimmers Bekerja

    Skimmer secara tradisional memiliki dua komponen. Yang pertama adalah perangkat kecil yang umumnya dimasukkan di atas slot kartu. Saat Anda memasukkan kartu, perangkat akan membuat salinan data pada strip magnetik kartu Anda. Kartu melewati perangkat dan memasuki mesin, jadi semuanya akan tampak berfungsi normal-tetapi data kartu Anda baru saja disalin.

    Bagian kedua perangkat adalah kamera. Sebuah kamera kecil ditempatkan di suatu tempat yang dapat melihat tombol-mungkin di bagian atas layar ATM, tepat di atas tombol angka, atau ke sisi tombol. Kamera diarahkan ke tombol dan menangkap Anda memasukkan PIN Anda. Terminal terus berfungsi secara normal, tetapi para penyerang hanya menyalin strip magnetik kartu Anda dan mencuri PIN Anda.

    Penyerang dapat menggunakan data ini untuk memprogram kartu palsu dengan data strip magnetik dan menggunakannya di ATM lain, memasukkan PIN Anda dan menarik uang dari rekening bank Anda.

    Semua yang dikatakan, skimmers juga menjadi lebih dan lebih canggih. Alih-alih perangkat yang dipasang di atas slot kartu, skimmer mungkin merupakan perangkat kecil yang tidak terlalu mencolok yang dimasukkan ke dalam slot kartu itu sendiri, sering disebut berkilau.

    Alih-alih kamera menunjuk ke tombol, penyerang mungkin juga menggunakan overlay-keyboard palsu yang dipasang di atas keypad nyata. Ketika Anda menekan tombol pada keypad palsu, itu mencatat tombol yang Anda tekan dan menekan tombol yang sebenarnya di bawahnya. Ini lebih sulit untuk dideteksi. Tidak seperti kamera, mereka juga dijamin menangkap PIN Anda.

    Skimmers umumnya menyimpan data yang mereka tangkap di perangkat itu sendiri. Para penjahat harus kembali dan mengambil skimmer untuk mendapatkan data yang ditangkap. Namun, lebih banyak skimmer sekarang mentransmisikan data ini secara nirkabel melalui Bluetooth atau bahkan koneksi data seluler.

    Cara Menemukan Skimmers Kartu Kredit

    Berikut adalah beberapa trik untuk melihat kartu skimmers. Anda tidak dapat melihat setiap skimmer, tetapi Anda harus melihat sekilas sebelum menarik uang.

    • Goncangkan Pembaca Kartu: Jika pembaca kartu bergerak ketika Anda mencoba menggoyangkannya dengan tangan Anda, sesuatu yang mungkin tidak benar. Pembaca kartu nyata harus terpasang ke terminal dengan baik sehingga tidak akan bergerak - skimmer yang dilapiskan pada pembaca kartu dapat bergerak..
    • Lihatlah Terminal: Lihat cepat terminal pembayaran itu sendiri. Apakah ada yang terlihat agak tidak pada tempatnya? Mungkin panel bawah adalah warna yang berbeda dari sisa mesin karena itu sepotong plastik palsu diletakkan di atas panel bawah nyata dan tombol. Mungkin ada benda aneh yang berisi kamera.
    • Periksa Keypad: Apakah keypad terlihat agak terlalu tebal, atau berbeda dari biasanya jika Anda menggunakan mesin sebelumnya? Mungkin overlay di atas keypad nyata.
    • Periksa Kamera: Pertimbangkan di mana penyerang mungkin menyembunyikan kamera di suatu tempat di atas layar atau tombol, atau bahkan di tempat brosur di mesin.
    • Gunakan Skimmer Scanner untuk Android: Jika Anda menggunakan ponsel Android, ada alat baru yang hebat yang disebut Skimmer Scanner yang akan memindai perangkat Bluetooth terdekat dan mendeteksi skimmer paling umum di pasaran. Ini tidak mudah, tetapi ini adalah alat yang sangat baik untuk menemukan skimmers modern yang mengirimkan data mereka melalui Bluetooth.

    Jika Anda menemukan kesalahan serius - pembaca kartu yang bergerak, kamera tersembunyi, atau pelapis tombol - pastikan untuk memberi tahu bank atau bisnis yang bertanggung jawab atas terminal. Dan tentu saja, jika sesuatu sepertinya tidak beres, pergi ke tempat lain.

    Tindakan Pencegahan Keamanan Dasar Lainnya Yang Harus Anda Lakukan

    Anda dapat menemukan skimmers murah dan umum dengan trik-trik seperti mencoba mengguncang pembaca kartu. Tapi inilah yang harus selalu Anda lakukan untuk melindungi diri sendiri ketika menggunakan terminal pembayaran apa pun:

    • Lindungi PIN Anda Dengan Tangan Anda: Saat Anda mengetik PIN ke terminal, lindungi bantalan PIN dengan tangan Anda. Ya, ini tidak akan melindungi Anda dari skimmer paling canggih yang menggunakan overlay keypad, tetapi Anda jauh lebih mungkin mengalami skimmer yang menggunakan kamera - harganya jauh lebih murah untuk dibeli oleh penjahat. Ini adalah tip nomor satu yang dapat Anda gunakan untuk melindungi diri sendiri.
    • Pantau Transaksi Rekening Bank Anda: Anda harus secara teratur memeriksa rekening bank dan rekening kartu kredit Anda secara online. Periksa transaksi yang mencurigakan dan beri tahu bank Anda secepat mungkin. Anda ingin mengetahui masalah ini sesegera mungkin - jangan menunggu sampai bank Anda mengirimi Anda pernyataan tercetak sebulan setelah uang ditarik dari rekening Anda oleh penjahat. Alat seperti Mint.com - atau sistem peringatan yang mungkin ditawarkan bank Anda - juga dapat membantu di sini, memberi tahu Anda saat transaksi tidak biasa terjadi.
    • Gunakan Sistem Pembayaran Tanpa Kontak: Jika berlaku, Anda juga dapat membantu melindungi diri sendiri dengan menggunakan alat pembayaran tanpa kontak seperti Android Pay atau Apple Pay. Keduanya aman secara inheren dan sepenuhnya memotong segala jenis sistem gesek, sehingga kartu Anda (dan data kartu) tidak pernah benar-benar membuatnya dekat terminal. Sayangnya, sebagian besar ATM masih tidak menerima metode tanpa kontak untuk penarikan, tetapi setidaknya ini menjadi lebih dan lebih umum di pompa bensin.

    Industri Sedang Mengusahakan Solusi ... Perlahan

    Sama seperti industri skimmer yang terus-menerus berusaha mencari cara baru untuk mencuri info Anda, industri kartu kredit bergerak maju dengan teknologi baru untuk menjaga data Anda tetap aman. Sebagian besar perusahaan baru-baru ini beralih ke chip EMV, yang membuat mencuri data kartu Anda hampir tidak mungkin karena ini secara signifikan lebih sulit untuk ditiru.

    Masalahnya adalah bahwa sementara sebagian besar perusahaan kartu dan bank telah cukup cepat untuk mengadopsi teknologi baru ini pada kartu mereka, banyak pembaca kartu - terminal pembayaran, ATM, dll - terus menggunakan metode gesek tradisional. Selama sistem semacam ini masih ada, skimmers akan selalu menjadi risiko. Sampai hari ini, saya tidak bisa mengatakan saya telah melihat satu ATM atau terminal pompa bensin yang menggunakan sistem chip, yang keduanya memiliki kemungkinan tertinggi memiliki skimmer terpasang. Mudah-mudahan kita akan mulai melihat sistem chip menjadi lebih produktif di terminal pembayaran saat kita beralih ke 2018.

    Tetapi sampai saat itu, Anda dapat menggunakan langkah-langkah yang ditemukan di bagian ini untuk melindungi diri Anda sebanyak mungkin. Seperti yang saya katakan, ini tidak mudah, tetapi melakukan apa yang Anda bisa akan membantu melindungi data Anda dan keuangan Anda tidak pernah merupakan ide yang buruk.


    Untuk mempelajari lebih lanjut tentang topik yang menakutkan ini - atau hanya untuk melihat foto-foto dari semua hardware skimming yang terlibat-lihat seri Brian All About Skimmers Brian Krebs di Krebs on Security. Agak ketinggalan zaman pada saat ini, dengan banyak artikel yang berasal dari tahun 2010, tetapi semuanya masih sangat relevan dengan serangan hari ini dan layak dibaca jika Anda tertarik.

    Kredit Gambar: Aaron Poffenberger di Flickr, nick v di Flickr