🌐 جهان فناوری اطلاعات

💻 تازه ترین های فناوری اطلاعات(IT)

💻 تازه ترین های فناوری اطلاعات(IT)

🌐 جهان فناوری اطلاعات
آخرین نظرات

اسکیمینگ «Card Skimming»

سه شنبه, ۱۲ آبان ۱۳۹۴، ۱۱:۱۸ ق.ظ

دستگاه «اسکیمر» توسط مجرمان روی دستگاه‌های خودپرداز نصب شده تا با فیلمبرداری مخفیانه «پین کد» رمز ۴ رقمی کارت‌ها را به دست ‌آورند.

Skimming در اصطلاح به معنای کپی کردن غیرقانونی داده‌های نوار مغناطیسی کارت بانکی روی یک کارت دیگر است.

 در خودپردازهایی که به جای تراشه برای کارت بانکی از نوار مغناطیسی استفاده می‌شود، امکان برداشت غیرمجاز از حساب بانکی وجود دارد.

با استفاده از دستگاه «آنتی اسکیمر» می توان دستگاه های خودپرداز بانکها را در مقابل سوء استفاده مجرمان  ایمن نمود.

اخیرأ بانک مرکزی با ابلاغ بخشنامه‌ای تمام بانک‌ها را موظف به نصب دستگاه «آنتی اسکیمر» روی دستگاه‌های خودپرداز کرده است .

همزمان با ارتقای فناوری، سارقان و بزهکاران نیز روش‌های جدیدی برای سرقت پیدا می‌کنند. در گذشته سارقان با کمین بر سر راه کسانی که پول نقد همراه داشتند، اقدام به سرقت می‌کردند ولی با ضریب نفوذ بالای بانکداری الکترونیک که امروزه همه از پیر و جوان را با خود همراه کرده است، کمتر چنین فرصتی برای سارقان به‌وجود می‌آید. بر همین اساس آنها نیز با جریان شتابان فناوری و بانکداری الکترونیک همراه شده‌اند و به روش‌های قرن بیست و یکمی اموال من و شما را به تاراج می‌برند.

دستگاه‌هایی برای خواندن کارت‌های بانکی وجود دارند که توسط عده‌ای از مجرمان از پیش در دستگاه‌های خودپرداز بانک‌ها نصب شده و مجرمان این اطلاعات را هنگام مراجعه کاربر به دستگاه خودپرداز بدون اینکه فرد متوجه شود از او سرقت می‌کند. این افراد به کمک یک اسکیمر که روی ورودی کارت دستگاه قرار گرفته داده‌های نوار مغناطیسی کارت را کپی می‌کنند.بر این اساس معمولاً کد PIN توسط دوربینی مخفی فیلمبرداری شده یا روی صفحه کلیدی بدلی به نام پین‌لاگر ضبط و این داده ربوده شده روی یک کارت خالی کپی می‌شود.

با توجه به این‌که در کشورهایی غیر از کشورهای اروپایی از تراشه یا چیپ برای کارت بانکی استفاده نمی‌شود، کپی نوار مغناطیسی روی یک کارت خالی امکان برداشت از حساب بانکی را فراهم می‌کند.

راه‌های مقابله با Card Skimming

برای جلوگیری از این نوع کلاهبرداری و تخلف، یک قطعه پلاستیک در دریچه ورود کارت دستگاه‌های خودپرداز قرار داده می‌شود. شکل این قطعه پلاستیکی به نوعی است که جلوی این نوع کلاهبرداری را می گیرد و در عین حال از سهولت در کاربری خودپرداز، نمی‌کاهد. این قطعه با استفاده از استانداردهای امنیتی و برای پوشش امنیتی ساخته شده است و در صورتی که هر نوع دستکاری در دریچه کارت خوان به وجود آید و یا اینکه دریچه تحت فشار فیزیکی قرار گیرد، دستگاه خودپرداز ازحالت سرویس دهی خارج می‌گردد.

این قطعه در دریچه کارتخوان دستگاه خودپرداز نصب شده و محفظه ورود کارت را پایش می‌کند و هر نوع ورود غیر مجاز و موارد این چنینی را کنترل می‌نماید.

باید توجه نمود که کار تمامی اسکیمرهای ساخته شده، خواندن اطلاعات کارت و نصب دوربین جهت دیدن رمز افراد است و چون اطلاعات کارت توسط یک هد مغناطیسی خوانده می شود، بهترین روش مغشوش نمودن آن اطلاعات مغناطیسی است که برای ساخت یک کارت کپی توسط سارق، استخراج می شود پس تجهیز دستگاه‌های خودپرداز به Anti Skimmer (ضد اسکیمینگ) یکی از راهکارهای موجود می‌باشد. در برخی روش‌ها نیز سعی در جلوگیری از امکان نصب اسکیمر در دستگاه مورد نظر می باشد که این نوع از تجهیزات Anti Fraud نامیده می شوند.

در روش‌های پیشرفته آنتی اسکیمینگ که مورد استاندارد اروپا نیز می‌باشد ضمن نصب حسگرهای لازم جهت جلوگیری از نصب اسکیمرهایی با تکنولوژی متفاوت، تجهیزات پیشرفته دیگری نصب می‌شود که دقیقاً درزمان نمونه برداری اطلاعات کارت، وارد عمل شده و با ایجاد سینگال التراسونیک در مکان مورد نظر، عملاً مانع استخراج اطلاعات بصورت سالم دراسکیمر می‌شود، ضمن اینکه به دستگاه و مکانیزم عملیاتی آن آسیبی وارد نمی‌کند و پس از اتمام عملیات در کارت خوان، مجدداً در زمان خروج کارت، دستگاه فعال گردیده و مانع استخراج اطلاعات می‌گردد.

موافقین ۰ مخالفین ۰ ۹۴/۰۸/۱۲
مهندسان IT

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی