ATM やガソリン スタンドに何も考えずにクレジット カードを挿入することがよくありますか?ほとんどのクレジット カード番号はデータ侵害によって盗まれることがよくありますが、その多くは「スキミング」として知られる悪意のある行為によって渡されます。スキミングは、クレジット カード スキマーとして知られるデバイス (現在のカードの上に取り付けられた小型のデバイス) を使用して実行されます。スキャナー)。
クレジット カード スキマーとは何なのか、そして犯罪者がこれらのテクニックをどのように利用するのかを学びましょう。クレジット カード データの漏洩を防ぐために、スキミング デバイスを特定する方法についても説明します。

クイックリンク
クレジットカードスキマーとは何ですか?

クレジット カード スキマーは、ハッカーがカード リーダーに追加する小型デバイスです。 ATMやガソリンスタンドのポンプでよく見かけます。
それらにはあらゆる形やサイズがあり、複雑さの程度も異なります。ただし、その主な目的は、クレジット カード情報を「ハッキング」または取得して、不正取引に使用できるようにすることです。
スキマーはクレジット カードの黒いストライプを読み取り、暗号化された情報をカードに保存できます。スキマーによっては、数百枚のカードのデータを保存できるものもあります。コアスクレーパーから情報を手動で抽出する必要があるため、このプロセス中に検出されるリスクが高まります。ただし、一部の高度なスキマーはリモートからアクセスでき、ワイヤレスでデータを転送する機能を備えています。
犯罪者がクレジットカードスキミングを利用する7つの方法
スキミングは、犯罪者またはデータ窃盗者が電子カード リーダーにスキマーを取り付けると発生します。スキマーの目的は、カード読み取りプロセスをハイジャックし、取得したデータをハッカーに送信し、ハッカーがその詳細を自分用に使用できるようにすることです。スキミング装置は非常に小さいため、被害者に気付かれることはほとんどありません。
犯罪者があなたに対してクレジット カード スキマーを使用する 7 つの方法を次に示します。
1.カードスロットの拡張
カード スロットを拡張するスキミング攻撃は、多くの犯罪者が使用する一般的な手口です。
スキマーを ATM、POS 端末、公共のチケットキオスク、またはガソリンスタンドのポンプ機に物理的に取り付けることで、オリジナルのデザインの一部のように見せながらカード スロットを拡大します。次に、被害者がカードをリーダーにスワイプすると、ハッカーによって追加された拡張部分が詳細をスキャンします。
2. 隠しカメラの設置
ステルスカメラはカードスキマーと連携して動作します。データ窃盗犯は、ATM やガソリン ポンプの周囲にこれらの小型で目立たないカメラをどこに設置し、スキミング デバイスを通じて取得した盗難クレジット カード番号に対応する PIN 番号を取得します。
3. XNUMXDプリントキーボードを使用する
ハイテクに精通した犯罪者の中には、3D プリントの力を利用してカスタムのクレジットカード スキマーを作成している者もいます。
彼らは、ATM やキオスクの実際のキーパッドの上に重ねて PIN を記録する 3D プリント キーパッドを作成して使用することでこれを実現します。
4. POS マルウェアの注入

POS または RAM スクレイピングは、犯罪者がカード リーダーやガソリン ポンプにインストールするマルウェアの一種です。この特定の種類のマルウェアは、オペレーティング システムなど、デバイスを実行するソフトウェアを標的とします。
このタイプのマルウェアは史上最も重大なデータ盗難の原因となり、Target 店と Home Depot 店に影響を与え、数千万枚のカードが盗まれました。
5. シミングの取り付け
安全なチップ搭載デビット カードの導入により、クレジット カード ユーザーはデータ窃盗から逃れられるという希望が得られました。しかし、残念なことに、犯罪者は「シミング」として知られる方法を使用して、これらのチップもターゲットにする方法を発見しました。
シミングはチップのように機能し、読み取りデバイスとクレジット カードのチップの間に収まります。シミングは紙のように薄いデバイスであり、リーダー内に設置され完全に見えないため、スキマーよりも検出が困難です。
6. 無線周波数識別 (RFID) システム
非接触型決済カードには、ハッカーが離れた場所からスキャンできる無線 ID タグが含まれています。このテクノロジーは主にアクセス コードや交通カードの構築に使用されていますが、あらゆる場所のクレジット カードやデビット カードにも導入されています。
犯罪者は、被害者に近づき、ポケットに入れたカードの詳細をスキャンするだけで、簡単に RFID スキャナを使用できます。
7. 電子商取引中の Magecart 攻撃
多くの POS ベンダーは、カード リーダーと支払いプロセッサ間の通信を保護するためにポイントツーポイント暗号化 (P2PE) の導入を開始しています。残念なことに、これにより、多くのデータ窃盗犯が、電子商取引サイトの支払いプロセスを標的とした Web ベースのカード スキマーを導入するようになりました。
これらの攻撃は、一般に Magecart 攻撃または Formjacking 攻撃として知られています。犯罪者は、オンライン ショッピング サイトに悪意のある JavaScript を挿入し、ユーザーがチェックアウト プロセス中にカード情報を入力しようとすると、カード情報を取得しようとします。
悪意のあるスクリプトは、データが暗号化されたチャネルを通じて決済プロセッサに到達する前に、トランザクション プロセスの早い段階で挿入されます。このセキュリティ上の欠陥により、ハッカーはクレジット カードの詳細が Web サイトのデータベースに安全に保存される前に盗むことができます。
これまでに影響があったのは、 マジカートの攻撃 ブリティッシュ・エアウェイズ、メイシーズ、ニューエッグ、チケットマスターなどの人気ブランドを含む、何千ものウェブサイトで。
クレジットカードのスキミングを検出する方法

カード スキマーの最悪の点は、通常、カード スキマーが接続されているデバイスの元のハードウェアに統合されているため、検出が困難であることです。
ステルス型クレジット カード スキマーを発見するのは簡単ではありませんが、不可能ではありません。次の兆候は、カード スキマーの有無を判断するのに役立ちます。
- このカード リーダーは、近くのガソリン ポンプや ATM にあるカード リーダーとは異なります。
- カード リーダーが大きく、かさばるように見えます。これは、標準のカード リーダーの上にスクレーパーがあることを示しています。
- カード リーダーが緩んでいたり、固定されていないように見える場合は、クレジット カード スキマーが取り付けられている可能性が高くなります。
- レシートプリンターとカードリーダーの色が合っていません。
- ほとんどのガソリン スタンドでは、燃料ディスペンサーのドアにシリアル番号が記載されたセキュリティ ステッカーを貼り付けています。セキュリティシールが改ざんされていることに気付いた場合、犯罪者は内部スキマーを取り付けるためにシールを破ろうとした可能性があります。
- PIN パッドが通常よりも厚くなっていることに気付くかもしれません。これは、一部の犯罪者が PIN を盗み取るために、本物のキーパッドの上に偽の 3D プリント キーパッドを置くためです。そのため、キーが押しにくい場合は、偽のキーボード スクレーパーである可能性があります。
- カードリーダー自体の口の中をよく見てください。中に何かがあれば、それは誰かがアドオンをインストールしたことを示しています。
ATMやガソリンスタンドに加えて、パーキングメーター、チケットキオスク、食料品店の店頭でクレジットカードを使用するときも注意が必要です。
スキミングに対する防御の第一線

クレジットカードデータの盗難に対する防御の第一線は注意です。これらの迅速で便利なクレジット カード リーダーにクレジット カードを挿入、スワイプ、または挿入する場合は、細心の注意を払ってください。
幸いなことに、クレジット カードを読み取る際には細心の注意を払い、目立つガソリン ポンプを使用し、クレジット カードの明細を定期的に確認し、取引アラートを設定し、不審な行為があればすぐに当局に報告することで、長期的にはクレジット カードの盗難から身を守ることができます。
クレジットカードスキマーから身を守ることに関しては、1オンスの注意が1ポンドの治療に値することは間違いありません。こちらもチェック Android および iOS ユーザー向けの最高のクレジット カード管理アプリ.










