PIN-Code Phishing für Fortgeschrittene

LittleGirl

gehört zum Inventar
dies ist keine Bastelanleitung!

von manipilierten Geldautomaten, mit aufgesetzter Minikamera und Kartenleser hab ich ja schon gehört
etwa so: Bilder manipulierter Geldautomaten

für mich neu und ganz schön gemein: bei diesen moblien Geräten, wie man Sie an beliebigen Supermarktkassen vorfindet, geht's auch ohne Kamera

Die "Maske" wird vom Täter über die Bankomatkasse geschoben. Da das Material nur ca 2mm dick ist und in Form und Farbe mit dem des Original ident ist, fällt dem Benutzer meist kein Unterschied auf.
Der zahlungswillige Kunde steckt, wie gewohnt, seine Bankomatkarte in die Kasse. In der Maske befindet sich aber ein Lesegerät, welches die Daten des Magnetstreifens beim Einschieben der Karte und danach den PIN-Code, der vom Benutzer eingegeben wird, speichert.
Die Knöpfe der Maske drücken auf die Knöpfe des Originals, weswegen dem Kunden kein Unterschied auffällt, und die Bezahlung ganz normal abläuft.
Nach einigen Stunden kehrt der Täter zurück und baut die Attrappe ab, schließt sie an einen PC an, und transferiert die gespeicherten Daten auf Leerkarten mit Magnetstreifen. Da er jetzt auch die PIN-Codes hat, hat er von jedem, der auf dieser Kassa bezahlt hat, eine 1:1-Kopie dessen Bankomatkarte und kann auf jedem Bankomat Geld vom jeweiligen Konto beheben.
Da wahrscheinlich niemand von euch täglich seinen Kontostand überprüft, kann es sein, dass das Konto innerhalb kürzester Zeit leergeräumt ist.


TIPPS:
  • Vor der Zahlung mit den Fingern über die Unterseite/Kante/Seite streichen und darauf achten, ob irgendein Vorsprung/Kante o.ä. zu ertasten ist.
  • Darauf achten, ob die Bankomatkarte etwas tiefer in der Kasse steckt, als gewohnt (da die Maske die Gesamthöhe etwas verändert).
  • Falls ja: bitte die Kasse genau überprüfen oder durch das Verkaufspersonal überprüfen lassen.
  • Regelmäßig Kontostand überprüfen

Aufsatz-Rückseite und zum Vergleich eine manipilierte und eine originale Bankomatkasse (die obere)
 

Anhänge

  • Bankomat-1.jpg
    Bankomat-1.jpg
    401,9 KB · Aufrufe: 624
  • Bankomat-2.jpg
    Bankomat-2.jpg
    358,6 KB · Aufrufe: 1.471
Ich schaue ja auch schon nach allen möglichen Manipulationen und gehe grundsätzlich nur
an die Automaten in den Filialen.
Aber wie will man bei der Vielzahl möglicher Varianten noch den Überblick behalten.

Wenn die Banken mehrfach ihre Automaten auf Manipulationen kontrollieren oder
per Kamera überwachen würden, dann vergeht diesen Krimminellen vielleicht die Lust.
 
Die werde echt immer dreißter :(

Sollte ich mal jemanden bei sowas erwischen, wird diese Person nie wieder irgend eine Taste drücken können :motz
 
Wenn die Banken mehrfach ihre Automaten auf Manipulationen kontrollieren oder
per Kamera überwachen würden, dann vergeht diesen Krimminellen vielleicht die Lust.

Das tun sie! Nur an die innenliegenden Automaten zu gehen, ist allerdings auch kein Alllheilmittel. Viele Banken haben keine Zugangskontrolle per Karte (mehr). Grund: Auch dort wurde Schindluder getrieben und hat nicht den Sicherheitseffekt, der gewünscht war.

Aber sonst hast du Recht: Augen auf wird immer schwieriger.

Das Verbrechen lauert immer und überrrrallll. :D
 
Ich fände es wäre schonmal viel damit geholfen, wenn die Hersteller bei Ihren Automaten ein einheitliches Bild schaffen würden. Selbst für geübte Augen ist es nicht immer leicht ein Skimming-Aufsatz (das sind die Bösen) von einem Anti-Skimming-Aufsatz zu unterscheiden. Wincor, NCR und Co bedienen nur den Markt hier wäre dann mal etwas mehr Druck von Seiten des ZKA auf Ihre Mitglieder angebracht damit hier auch mal mehr Geld in die Hand genommen wird aber naja...

Das große Übel, den Magnetstreifen, abzuschaffen würde auch eine Menge bringen aber der Kunde soll ja überall auf der Welt die Möglichkeit haben Geld abzuheben. Da interessieren die illegalen Auszahlungen einen Scheiß.

Zum eingehenden Thema mit den Kartenterminals... Die kleinen Dinger stehen für gewöhnlich an den Kassen und nicht einfach irgendwo unbeaufsichtig in der Gegend rum. Ich würde hier mal ganz frech behaupten, dass solche Geräte nur in Ausnahmefällen ohne wissen eines Mitarbeiters oder gar des Chefs manipuliert werden.

Das Bild zeigt in meinen Augen aber ein schlechte Manipulation, dass hab ich schon besser gesehen.
 
Oben