Annonse
Du vet sikkert at du bør passe på når du bruker en minibank, men hvordan kan du vite det med sikkerhet at enheten har blitt kompromittert - og hva bør du gjøre når du innser dette?
Hva er minibankforbrytelse?
Minibanker i veggen av banker, jernbanestasjoner, hotell, supermarkeder og andre steder inneholder mye penger. Forsøk på å fjerne pengene med makt vil føre til at notene blir farget, og det blir lett å spore sammen med gjerningsmennene. Dette har mer eller mindre avsluttet praktiseringen av fysiske brute force-angrep på minibanker, samt forsøk på å stjele hele enhetene (en praksis som var vanlig på 1990-tallet ved bruk av firehjulsdrevne lastebiler med vinsjer eller tunge maskiner tilhengerfester).
I stedet har tyvene åpnet en ny angrepslinje: gjennom deg. Det er tre forskjellige typer minibankkriminalitet. Det første er når noen venter på at du skal ta ut kontanter og så stjeler det fra deg. Det andre oppstår når et offer blir tvunget til å foreta en tilbaketrekning og overlate det til den kriminelle. For det tredje er modusen din PIN-kode blir observert og kortet ditt ble stjålet.
De aller fleste ATM-kriminalitet er basert på en digital variant av denne tredje metoden. På denne måten er det ingen fysisk kriminalitet, og de som planlegger svindelen kan forbli relativt anonyme, og i stor grad unngå anerkjennelse personlig eller med kamera. De besøker åstedet for forbrytelsen bare et par ganger for å installere og senere fjerne maskinvaremodifiseringene de har gjort i minibanken.
Det er disse modifikasjonene som kan etterlate deg penniløs Hvordan svindlere kan bruke minibanker for å rense deg utAt minibanken i veggen til din lokale bank kan se ut som en enkel måte å få penger, men du må sørge for at svindlerne ikke kom dit først. Les mer .
Bruke en minibank sikkert
I løpet av de siste årene har bankene begynt å ta spørsmålet om minibankkriminalitet på alvor. Før vi ser på hvordan du kan oppdage et kontantpunkt eller en hull i veggen som er blitt modifisert av kriminelle, la oss se på hvordan du kan bruke disse enhetene trygt.
Det første du må gjøre er å unngå å bruke en minibank, der det er mulig. Hvis muligheten til å stå i kø i banken og ta penger ut av kontoen din over disk, er du tilgjengelig, bør du ta dem. Å velge cashback i supermarkedet er et annet alternativ.
Hvis du må bruke en minibank, må du forsikre deg om at det ikke er noen åpenbare endringer. Neste, se deg rundt for å sjekke at ingen er for nær - be dem om å gå tilbake hvis de er det. Når du skriver inn PIN-koden, må du forsikre deg om at ekstrahånden dekker nummeret du oppgir - du vil ikke at noen andre skal vite det, ikke sant?
Forsikre deg om at du raskt tar ut kortet og legger det trygt og sikkert; gjenta for uttaket, og se deretter en gang til rundt deg før du beveger deg bort fra maskinen til et trygt område, før du fortsetter med virksomheten.
Til slutt, antar at enhver minibank eller automatisert kortbetalingsautomat kan bli kompromittert. Flere kortbetalingsenheter i bensinpumper har blitt kompromittert de siste månedene, og muligheten for at andre lignende enheter (for eksempel selvbetjeningsganger i supermarkeder) kan endres av svindlere oversett.
Hvordan ser en kompromittert minibank ut?
Det er ikke lett å identifisere en minibank som er endret. Svindlere bruker falske kortlesere, falske tastaturer og til og med kameraer, utformet slik at de ser ut som originalene som de på en god måte passer over toppen av.
En nøye inspeksjon av en kompromittert minibank skal avdekke ett av følgende, men:
Falske tastaturet - dette ligger over originalen, og har programvare for tastelogging som registrerer hver PIN-kode. Når PIN-koden legges inn, vil hvert tastetrykk trykke på de opprinnelige tastene nedenfor, slik at brukeren ikke blir klokere.
Falske kortleser - disse har utviklet seg betydelig de siste månedene. Miniaturisering har resultert i skimmerenheter som sitter inne i den opprinnelige kortleseren, mens de tidligere har sittet på toppen. Nylig har nye og noen eldre minibanker blitt utstyrt med "anti-skimmer" -enheter som hevder å forhindre at skimmere blir montert (bildet over).
kameraer - for ikke å forveksle med minibankens innebygde kamera, som er ment å registrere ansiktet ditt fremfor PIN-koden din. Disse brukes som et alternativ til det falske tastaturet, men vil bli plassert slik at PIN-koden kan spilles inn. Enhver del av minibanken som virker litt for stor, er et potensielt hjem for et skjult kamera, hvis tilstedeværelse ofte vil bli forrådt av et lite hull.
I mellomtiden kan en maskin som er hacket, men i en tilstand av ufeilhet, vise operativsystemet oppstartsskjerm eller skrivebord (eller til og med advarselsmeldingen som vises nedenfor), ofte Windows XP eller innebygd alternativ.
Naturligvis bør du unngå maskiner som ikke viser standard grafikk for å sette inn kortet ditt, men husk det Minibanker som kjører Windows XP fortsetter å være en trussel inntil Windows XP som kjører minibanken eller billettmaskinen? På tide å kjøpe online!Windows XP-støtte ble avsluttet i april 2014; Microsoft vil ikke lenger gi ut feilrettinger. Hvis du har oppgradert PCen din, skal alt være i orden - men hva med banken din? Har de oppgradert? Les mer de er oppgradert til en senere versjon.
Jeg fant en Dodgy minibank - hva neste?
Hvis du finner en minibank som du mener har blitt kompromittert, er det to ting du bør gjøre. Den første er å informere eieren med en gang. Dette kan bety å dukke inn i banken eller bedriften som eier eller leier enheten og rapporterer hendelsen, eller ringer til minibank-sikkerhetsteamet deres.
Du bør også ta til din sosiale nettverkskonto for å rapportere minibanken til vennene dine i området. Bedre fremdeles hvis det er en lokal nyhetsgruppe i drift, kan du dele den her også. Jo flere som kjenner til svindelen, jo mindre sjanse har noen for å bli tatt av den. Du kan også vurdere å legge igjen en lapp på enheten som informerer andre potensielle brukere om funnet ditt.
Har du noen gang møtt en kompromittert minibank, eller vært offer for en minibank som har blitt modifisert av svindlere? La oss få vite hva som skjedde!
Utvalgt bildekreditt: Cory Doctorow
Bildekreditt: Minibanken med anti-skimmeren via Shutterstock
Bilde på kredittkort for ATM-tastatur: William Grootonk
Alt-titler
Kompromitterte minibanker - Hvordan finne en
Har din favoritt-minibank blitt endret av svindlere?
Hva du trenger å vite om kompromitterte minibanker
Christian Cawley er assisterende redaktør for sikkerhet, Linux, DIY, programmering og teknisk forklart. Han produserer også The Really Useful Podcast og har lang erfaring innen stasjonær og programvare. Christian er en bidragsyter til Linux Format-magasinet, en Raspberry Pi tinkerer, Lego-elsker og retrospill-fan.