Индустрия теневого фишинга и карточного мошенничества пополнилась очередной изобретательной механической схемой, жертвой которой может стать любой невнимательный держатель пластика. Злоумышленники научились использовать копеечную нейлоновую нить для создания искусственной блокировки карт внутри картридера. Данный метод позволяет бесконтактно перехватить PIN-код у растерянного владельца, а затем беспрепятственно опустошить его банковский счет.
Об этой опасной технике пишет Ziare.com.
Анатомия аферы базируется на уязвимости приемного слота. Преступники незаметно заправляют тончайшую полимерную леску внутрь банкомата так, что снаружи устройство выглядит абсолютно стандартно. Нить не препятствует первичной авторизации: валидатор банкомата без труда распознает чип или магнитную ленту. Клиент спокойно выполняет стандартный алгоритм — вводит защитный пароль, запрашивает баланс или снимает необходимую сумму наличных.
Настоящая ловушка захлопывается на финальном этапе сессии, когда терминал пытается вытолкнуть пластик назад. Натянутая петля намертво заклинивает карту внутри приемника. Пострадавший, не видя внешних дефектов, списывает инцидент на банальный системный сбой или зависание программного обеспечения банкомата.
В этот критический момент активируется психологическая часть ловушки. Возле терминала мгновенно материализуется «неравнодушный очевидец», который участливо предлагает свою помощь. Фальшивый спаситель настойчиво рекомендует жертве повторно набрать PIN-код или зажать комбинацию клавиш для принудительной отмены транзакции. Пока дезориентированный человек вводит цифры, сообщник фиксирует их визуально. Как только законный владелец отходит от аппарата, чтобы обратиться на горячую линию или зайти в отделение, преступники легким движением вытягивают карту за леску и, уже владея кодом, обналичивают все сбережения.
Службы безопасности финансовых институтов призывают граждан к максимальной бдительности при инкассации. Перед совершением операций необходимо визуально оценить состояние накладки картридера и клавиатуры. Любые микротрещины, зазоры или люфты — повод отказаться от использования терминала. Также тревожным маркером является избыточное физическое сопротивление или скрежет при погружении пластика в прорезь.
Самым надежным способом защиты эксперты называют полный переход на бесконтактную технологию NFC, которая исключает физическое взаимодействие носителя с уязвимым слотом. Если же карта уже оказалась заблокирована, категорически запрещено вводить пароль под диктовку посторонних. Единственно верный алгоритм — не отходя от банкомата, немедленно авторизоваться в мобильном приложении или позвонить на официальную горячую линию банка для превентивной заморозки всех счетов.
Ранее "Курсор" рассказывал, что израильтян предупредили о новой афере в WhatsApp.