واضح آرشیو وب فارسی:راسخون:
سرقت از دستگاه هاي خودپردازATM) Automated Teller Machine) مترجم و نويسنده:مهندس کيوان بني هاشمي
بعضاً شنيده مي شود که دستگاه هاي خودپرداز بانک ها داراي تجهيزاتي هستند که مي توانند اطلاعات مربوط به کارت هاي اعتباري شما را سرقت کنند. در اين مقاله قصد داريم به اين موضوع و چگونگي انجام آن بپردازيم. هنگامي که يکي از شهروندان نيويورکي به نام آقاي «نيک مک گلين» در ماه آوريل گذشته قدم به داخل يکي از شعب بانک چيپس گذاشت، به سرعت متوجه شد مشکلي در مورد يکي از دستگاه هاي خودپرداز وجود دارد. او مي گويد من آينه اي را ديدم که به نظر مي رسيد در جاي خود قرار ندارد چون در محلي در مرکز دستگاه خودپرداز و در بالاي صفحه کليد آن قرار داشت.بنابراين روي آن فشار آوردم که در جاي خود قرار گيرد که متوجه شدم بلافاصله جدا شد و بعد از آن به قسمت کارت خوان آن نيز فشارآورده، آن هم به آساني جدا شد و مشخص گرديد هر دو به وسيله چسب هاي دو طرفه در آنجا جاسازي شده بودند. آقاي «مک گلين »پي برد که مجرمان و خطاکاران با چسباندن دستگاه هاي مخصوص به خودپردازهاي بانک ها، اقدام به سرقت اطلاعات مربوط به کارت و همين طور شماره رمز آنها مي نمايند. به اين دستگاه هاي مخصوص اسکيمر(Skimmer )مي گويند که ساده ترين آنها که قيمتي معادل 300 دلار دارد، عبارت است از يک نواز مغناطيسي که نقش کارت خوان را ايفا مي کند به همراه يک دوربين که در صفحه کليد خودپرداز جاسازي شده و از ديدگان مخفي است. بخشي که نقش کارت خوان را ايفا مي کند، به راحتي اطلاعات کارت شما را به دست آورده و دوربين مخفي نيز به محض آنکه کد و رمز خود را وارد دستگاه مي کنيد، آن را ضبط مي کند. با چنين اطلاعاتي يک فرد خطاکار که قصد کلاه برداري داشته باشد، مي تواند يک نمونه تقلبي کارت شما را که از جنس پلاستيک است بوجود آورده و از آن استفاده کند. علاوه بر اين مجرمان مي توانند با استفاده از اين مجموعه، از همين اطلاعات براي خريدهاي آنلاين خود نيز استفاده کنند. در تصوير اسکيمرهاي يک دستگاه خودپرداز را ملاحظه مي کنيد که از دوربين مثلا دوربين گوشي موبايل براي پي بردن به رمز مشتريان استفاده مي کند .دوربين ها را مي توان در پشت يک شبکه غير واقعي و يا يک آينه نصب کرد.اطلاعات از طرق مختلف بصورت بي سيم به يک کامپيوتر منتقل مي گردد.اطلاعات دريافتي يا روي يک کارت ذخيره مي گردد و يا به يک لپ تاپ که در نزديکي دستگاه بصورت مخفي قرار داده شده، انتقال پيدا مي کند و يا از طريق کارت مخصوص 3G بي سيمي به يک کامپيوتر ديگر منتقل مي شود.
بعضي از انواع نوار مغناطيسي که نقش کارت خوان را ايفا مي کند در جايي نزديک به شکاف دستگاه خودپرداز جاسازي مي گردد که به وسيله برچسبي که روي آن نوشته شده از رده خارج مخفي شده است. علاوه بر اين، کارت خوان تقلبي نيز مي تواند در بالاي شيار و شکاف واقعي دستگاه خودپرداز نيز نصب شود تا به محض آنکه کارت وارد دستگاه مي شود، اطلاعات آن کپي برداري شود. زماني که چنين چيزي اتفاق مي افتد، کاربر پول نقد درخواستي خود را دريافت کرده و همين طور رسيد آن را نيز دريافت مي کند بدون آنکه متوجه شود چه فعل و انفعالاتي انجام گرفته است! در حالي که هيچ کس از اينکه چند اسکيمر مخصوص دستگاه هاي خودپرداز وجود دارند و در حال کار هستند خبر ندارد. گزارش هاي متعددي حاکي از آن است که ظاهراً روز به روز بر تعداد آنها افزوده مي شود. براي اطلاع بد نيست بدانيد که فقط در طول يک هفته ماه آوريل در سه دستگاه خودپرداز متعلق به بانک هاي Mutual وChase اين اسکيمرها کشف شده و در ماه مي چهار تبعه روماني به جرم نصب اسکيمر و تجهيزات آن روي چند دستگاه خودپرداز در ايالت نيويورک دستگير شده اند چون اين افراد توانسته بودند با استفاده از اين شگرد اقدام به انتقال دو ميليون دلار وجه سرقت شده به اروپاي شرقي بنمايند. در طول همان هفته پليس نيويورک موفق به کشف عمليات ديگري از اين نوع گرديد که با نصب اسکيمر روي دستگاه هاي AMT بانک Sovereign موفق شده بودند مبلغي بيش از 500 هزار دلار پول را از حساب 250 مشتري دارنده کارت هاي AMT سرقت کنند. مدتي است بانک ها اعلام کرده اند اسکيمرها تبديل به يک معضل و مشکل شده اند. مقامات و مسوولان اين بانک ها مي گويند ما داراي تجهيزات و امکانات حفاظتي هستيم و همين طور تيم هاي تجسس که مسوول پيگيري اتفاقاتي از اين قبيل هستند اما مشتريان بانک ها نياز دارند بدانند مسووليتي در مورد هر فعل و انفعال مالي که در مورد برداشت از حساب هاي آنها مي شود، ندارند. متاسفانه به اعتقاد آقاي «جان پيرونتي »که رياست يکي از کمپاني هاي مشاوره اي در خصوص امنيت ديجيتالي را عهده دار است، يک فرد مجرم و خطاکار مي تواند با انجام يک جستجوي ساده در گوگل و صرف هزينه اندک براي خريد قطعات مختلف از طريق EBay و بعد از گذشت فقط چند روز داراي يک شبکه عملياتي کامل براي سرقت اطلاعات کارت ها يا همان اسکيمر خواهد بود. نظر به اينکه اين قطعات اغلب از منابع و تامين کنندگان مختلف گردآوري مي شوند لذا به ندرت اتفاق مي افتد که اسکيمرهاي AMT ها دقيقاً مشابه يکديگر باشند. دوربين مورد نياز مي تواند متعلق به يک گوشي تلفن همراه و باتري مورد استفاده از نوع ليتيوم -يون باشد که امروزه در بازار فراوان يافت مي گردد. خلافکاران هيچ گونه علاقه مندي به ساخت و ايجاد يک ابزار مرتب و اصطلاحاً شسته و رفته ندارند بلکه صرفاً در جستجوي ابزارهايي هستند که بتواند به راحتي کار خود را انجام داده و در طي چند ساعت يا چند روزي که وظيفه انتقال اطلاعات را تا قبل از کشف شدن عهده دار است، اين کار را به خوبي انجام دهد. حال اين سوال پيش مي آيد که چگونه مي توان به وجود يک اسکيمر پي برد؟ آقاي «پيرونتي » در اين مورد اظهار مي کند چنانچه در مواجهه با يک دستگاه خودپرداز(AMT )متوجه شديد که چيزي به آن چسبيده و آثاري از چسب درآن به نظر مي رسد، اين موضوع مي تواند يک هشدار باشد چون ساختار اين دستگاه ها بسيار مشخص بوده و اگر مورد غير معمولي در آن به نظر برسد، قطعا مشکلي درآن وجود دارد. يکي از مقامات امنيتي ايالات متحده که وظيفه تحقيق در مورد بانک ها و سرقت هاي بانکي را عهده دار است مي گويد با دستگاه هاي خودپرداز همواره با دقت کامل برخورد کنيد و اين کنترل هم بصورت چشمي و هم فيزيکي و لمسي باشد چون اغلب اسکيمرها، پوشش هاي صفحه کليد و دوربين ها توسط کاربران دائمي دستگاه هاي AMT قابل تشخيص هستند. بطور مشخص کاربران مي بايست توجه ويژه اي به آزمايش کارت خوان دستگاه خودپرداز داشته باشند و هر چيزي که بصورت قطعه اي جدا از ماشين مانند آينه و يا جزء نگه دار در آن وجود داشته باشد مي بايست با دقت بررسي شود چون چنين اشيايي مناسب ترين مکان براي نصب دوربين هاي کوچک هستند. براي اطمينان از اينکه وضعيت اين اشياء چگونه بوده، بهتر است قدري با فشار آنها را بکشيد چون اين کار بدون آنکه به دستگاه صدمه وارد کند در صورتي که که با چسب چسبانده شده باشند، به راحتي جدا مي شوند. مورد ديگري که مي بايست با دقت به آن توجه شود اينکه اگر در جمع چند دستگاه AMT که همگي يک شکل هستند يک دستگاه داراي شکل ديگري بود بهتر است از استفاده از آن خودداري کنيد. توصيه مي گردد در هنگامي که قصد وارد کردن شماره رمز يا کد خود را روي صفحه کليد داريد، با دست ديگر خود انگشتان را پوشانده تا به نوعي از عکسبرداري و فيلمبرداري دوربين از اين مرحله جلوگيري به عمل آيد يا حداقل از آن اطلاعاتي قابل ابتياع نباشد.
منبع:نشريه نوآور شماره 63
این صفحه را در گوگل محبوب کنید
[ارسال شده از: راسخون]
[تعداد بازديد از اين مطلب: 763]