Mis on skimming-pettus ja kuidas end selle eest kaitsta
Skimming on krediitkaardi andmete lugemine ja kopeerimine ilma kaardiomaniku teadmata. Varastatud andmeid kasutatakse seejärel raha väljavõtmiseks või ebaseaduslike tehingute sooritamiseks.
Kuidas toimib skimming?
Skimming on nn „man-in-the-middle” tüüpi rünnak, mille käigus loetakse ja kopeeritakse krediit- või deebetkaardi magnetribalt või kiibilt andmeid, kui kaart sisestatakse sularahaautomaati. Sularahaautomaate on võimalik skimming-pettuste sooritamiseks mitmel viisil rikkuda. Üks meetod on paigaldada lisalugeja otse kaardilugejale või isegi pangakontori ukseavajatele, kuna sularahaautomaadi juurde pääsemiseks on sageli vaja kaarti. Sageli paigaldatakse peidetud kaamerad, tavaliselt sularahaautomaadi klaviatuuri kohal olevatesse plastribadesse, et näha PIN-koodi, kui omanik selle sisestab. Need kaamerad on sageli nii hästi peidetud, et neid on raske avastada isegi siis, kui sularahaautomaadi kasutaja on eriti valvas. PIN-koodi salvestamiseks kasutatakse sageli ka võltsklaviatuure. On isegi meetodeid, kus PIN-koodide väljaselgitamiseks kasutatakse soojuskaameraid.
Skimming võib toimuda ka valuutavahetuse, tanklate kassades maksmise või poodides ostude tegemise ajal. Sellistel juhtudel loetakse kaarti teise, petturliku seadme abil, ilma et omanik sellest teadlik oleks. Pärast kaardiandmete vargust kantakse need üle tühjale kaardile, mida nimetatakse ka „valge plastikuks”. Kurjategijad saavad seejärel selle duplikaatkaardi ja PIN-koodiga raha välja võtta ja makseid teha. Skimming on üldse võimalik seetõttu, et magnetribal olevad andmed on vabalt kättesaadavad ega ole kaardi enda poolt kaitstud, nagu see on kaasaegsete kiipkaartide puhul.
Kuidas saate end skimming’u eest kaitsta?
Enamik panku kontrollib oma sularahaautomaate, et veenduda, et neid pole rikutud. Need on sageli varustatud skimminguvastaste moodulitega – need on spetsiaalsed tehnoloogiad, mis on integreeritud sularahaautomaatidesse skimmingukatsete avastamiseks ja ennetamiseks. Siin on mõned näited, kuidas need moodulid töötavad:
- Andmete lugemise takistamine: mõned moodulid saadavad pidevalt häiresignaale, mis takistavad skimming-seadmel andmete lugemist kaardi magnetribalt.
- Füüsilised tõkked: mõned skimminguvastased moodulid takistavad skimminguseadmete kinnitamist kaardilugejale.
- Andurid ja seire: arenenud moodulid kasutavad andureid ja kaameraid, et tuvastada ebatavalist tegevust või midagi kahtlast, mis on kinnitatud sularahaautomaadile. Kui midagi tuvastatakse, võib asjaomane seade isegi välja lülituda.
- Analüüsige magnetvälja: mõned skimminguvastased süsteemid töötavad induktsioonimähistega, mis mõõdavad magnetvälja kaardipesa piirkonnas, võimaldades neil tuvastada skimminguseadmete poolt tekitatud muutusi.
Oluline on alati olla valvas ja võtta kasutusele erinevaid ettevaatusabinõusid, et vältida oma kaardiandmete vargust:
- Varjake oma PIN-kood: katke klaviatuur käega, kui sisestate PIN-koodi.
- Olge valvsad: pöörake tähelepanu kõigele kahtlasele sularahaautomaadil või makseterminalil, nt lahtised või ebatavaliselt suured kaardipesad või muud veidrad lisad.
- Kontrollige oma kontot regulaarselt: vaadake sageli oma kontoväljavõtteid ja teavitage kohe panka, kui märkate seletamatuid väljamakseid või tehinguid.
- Uuendage oma kaarti: kasutage võimaluse korral EMV-kiipkaarti, kuna neid on raskem kopeerida kui magnetribaga kaarte.
- Maksa kontaktivabalt: kasuta kontaktivabasid kaarte või mobiilimakse rakendusi, nagu Google Pay, et vähendada skimming-pettuse ohvriks langemise riski.
- Vältige avalikku Wi-Fi-võrku: olge avalikku Wi-Fi-võrku kasutades ettevaatlik, kuna kurjategijad võivad seda kasutada teie kaardiandmetele juurdepääsuks.
Kuidas teada saada, kas olete langenud skimming-pettuse ohvriks?
Mõnikord võib olla raske aru saada, kas oled langenud skimmingi ohvriks, kuid on mõned märgid, millele võid tähelepanu pöörata. On äärmiselt oluline, et kontrolliksid regulaarselt oma pangaväljavõtteid. Tundmatud ja seletamatud väljamaksed on kindel märk skimmingist või sellest, et keegi on sinu loata sinu kontot kasutanud. Lisaks võib ka see, kui on tehtud veebioste, millest sa midagi ei tea, viidata sellele, et oled langenud skimmingi ohvriks.
Mida peaksite tegema, kui satute skimmingi ohvriks?
Kui kahtlustate, et olete skimming’u ohver, peaksite tegutsema kiiresti. Ebatavalist tegevust tuvastavad pangade turvasüsteemid sageli automaatselt, kuid kui märkate kahtlast tegevust, mida süsteem teie arvates ei ole avastanud, peaksite sellest viivitamatult oma pangale teatama. See aitab vähendada rahalist kahju ja suurendab tõenäosust, et kõik lahendatakse. Lisaks peaksite võtma järgmised meetmed:
- Blokeerige oma kaart: see on esimene ja kõige olulisem samm. Võtke viivitamatult ühendust oma panga või krediitkaardi väljastajaga, et kaart blokeeritaks. Enamik pankasid pakub selleks 24-tunnist infotelefoni.
- Esitage süüdistus: teatage krediitkaardipettusest politseile. See aitab prokuratuuril tuvastada kurjategijad ja võib aidata teil saada õigusabi.
- Muutke oma paroole: kui kahtlustate, et on varastatud ka muid isikuandmeid, peaksite viivitamatult muutma olulised paroolid, eriti need, mida kasutate internetipangas. Parema kaitse tagamiseks on hea mõte kasutada ühekordset parooli (OTP).
- Kasutage ennetusmeetmeid: mõelge, kuidas saate tulevikus skimming-katseid ära hoida. See võib tähendada kontaktivabade makseviiside kasutamist, sularahaautomaatide regulaarse kontrollimist enne nende kasutamist või tehingute teavituste seadistamist.
Isegi kui juhtum on lahendatud, peaksite jääma valvsaks. Kaardilugeja pettus on vaid üks paljudest pettustest, nagu ka phishing ja muud veebipettused. Suurem valvsus aitab teil tulevikus raha kaotamise eest hoida.