ΑΤΜ: Τα κόλπα των επιτήδειων και οι τρόποι αποφυγής των υποκλοπών

DimAsi

Supreme Member
25 July 2007
6,563
Αττικό βουνό
Παιδιά δεν είμαι τραπεζικός αλλά το διάβασα και το θεώρησα καλό να το γνωρίζουν και αλλοι

Πολλά ακούγονται τον τελευταίο διάστημα από τα Μέσα Μαζικής Ενημέρωσης για τις υποκλοπές στα ΑΤΜ (Αυτόματα Ταμειακά Μηχανήματα) των Τραπεζών. Για να αποφευχθούν λοιπόν τέτοιες δυσάρεστες καταστάσεις καλό είναι να γνωρίζουμε τόσο τους τρόπους που οι επιτήδειοι παγιδεύουν τα ATM καθώς και κάποιους τρόπους αποφυγής των υποκλοπών περιορίζοντας έτσι τις δυσάρεστες εκπλήξεις.

Οι χρησιμοποιούμενοι μέθοδοι και τακτικές από τους απατεώνες ποικίλουν ανάλογα με την τεχνολογική εξέλιξη και την επινόηση που μετέρχονται. Κλειδί όλων αυτών είναι η αποκάλυψη και η γνώση του Προσωπικού Αριθμού Αναγνώρισης (Personal Identification Number - PIN) συναλλαγής του καταθέτη, οπότε τα πάντα στη συνέχεια απλοποιούνται.

Τα πιο συνηθισμένα «κόλπα» που χρησιμοποιούν οι «ηλεκτρονικές σπείρες» στην Ελλάδα για να ξαφρίσουν τους απρόσεκτους κατόχους καρτών αναλήψεων (είτε χρεωστικών, είτε πιστωτικών) είναι το «ξάφρισμα» (skimming), η «διάφανη ταινία» και η «λιβανέζικη θηλιά». Ειδικότερα:

- Στο “skimming (ξάφρισμα)”, η σπείρα τοποθετεί ηλεκτρονικό μηχανισμό στο ATM και συγκεκριμένα στην υποδοχή της κάρτας, ο οποίος διαβάζει το 16ψήφιο νούμερό της. O μηχανισμός υποκλοπής συνδέεται με δέκτη στον οποίο στέλνει το νούμερο, ενώ με μικροκάμερα «κλέβουν» και το PIN. Με τα στοιχεία αυτά στην κατοχή τους οι απατεώνες μπορούν εύκολα να κατασκευάσουν πλαστή κάρτα, της οποίας η χρήση είναι εφικτή και αποδοτική. Είναι ευνόητο πως το κόλπο αυτό απαιτεί χρήση προηγμένης τεχνολογίας και μεγάλη εξειδίκευση.

- Στο κόλπο της “διάφανης ταινίας”, η μόνη διαφορά είναι ότι η σπείρα καλύπτει με διάφανη ταινία το πληκτρολόγιο και «κλέβει» το PIN κατά την πληκτρολόγηση αυτού, αφού αποτυπώνεται στην ταινία αφανώς δια γυμνού οφθαλμού, αντί να χρησιμοποιηθεί μικροκάμερα.

- Στο κόλπο της «λιβανέζικης θηλιάς» τώρα η σπείρα τοποθετεί μία δεύτερη σχισμή στο ATM και μπλοκάρει την κάρτα. Όταν ο κάτοχος της κάρτας προσπαθεί να την πάρει πίσω, τον πλησιάζει άνθρωπος της σπείρας και του λέει να πληκτρολογήσει ξανά το PIN, πράγμα που κάνει και έτσι ο απατεώνας βλέπει τον αριθμό. H κάρτα όμως παραμένει παγιδευμένη, ο κάτοχος απελπίζεται και φεύγει και μένει ο κακοποιός με τη λεία του. Το κόλπο αυτό θεωρείται το πλέον απλουστευμένο από τεχνολογικής απόψεως.

Τέλος, καλό θα ήταν να αναφερθεί και ένα κόλπο το οποίο λαμβάνει χώρα κατά κύριο λόγο στη Μεγάλη Βρετανία. Οι απατεώνες που φροντίζουν διακριτικά να παρευρίσκονται στο χώρο του μηχανήματος ΑΤΜ, μόλις αντιληφθούν το PIN κατά την πληκτρολόγηση του από το θύμα την ώρα της συναλλαγής, ρίχνουν στα πόδια του ένα κέρμα ή χαρτονόμισμα, λέγοντάς του ότι του έπεσε. Σε περίπτωση που το υποψήφιο θύμα «τσιμπήσει» και σκύψει να μαζέψει το κέρμα ή χαρτονόμισμα, οι απατεώνες αρπάζουν με αστραπιαία ταχύτητα την κάρτα που ήδη υπάρχει στη σχισμή του ΑΤΜ και εξαφανίζονται έχοντας στην κατοχή τους κάρτα και ΡΙΝ. Στη συνέχεια αμέσως και πριν το θύμα προλάβει να ενημερώσει την Τράπεζα, οι δράστες κάνουν χρήση της κάρτας από άλλο μηχάνημα «αδειάζοντας» το λογαριασμό του θύματος.

Μελετώντας προσεκτικά τα παραπάνω τίθεται το ερώτημα αν μπορούμε εν τέλει να προστατευτούμε ή είμαστε άξιοι της μοίρας μας. Η απάντηση είναι ότι και βέβαια μπορούμε να προστατευτούμε.

Σύμφωνα με σχετικές ανακοινώσεις των Αρχών Ασφαλείας και συστάσεις των Τραπεζών, η καλύτερη προστασία των καταθετών, είναι η προφύλαξη κατά τη διάρκεια της πληκτρολόγησης του PIN τους κατά τις εκάστοτε συναλλαγές τους στα ΑΤΜ των Τραπεζών, ώστε να μη καταστεί αντικείμενο υποκλοπής του, καθ’ όσον όλες οι μέθοδοι και πρακτικές των απατεώνων στηρίζονται στη γνώση αυτού.

Συγκεκριμένα θα πρέπει ο συναλλασσόμενος να το αποκρύπτει με το χέρι του ή κάποιο άλλο αντικείμενο, παρεμποδίζοντας ή αποκλείοντας την αντιγραφή του από τους κακοποιούς. Επίσης, αντί για το πλήκτρο ENTER προκειμένου να υποβληθεί το PIN για έλεγχο εγκυρότητας καλό θα ήταν να πατάει οποιοδήποτε αριθμό, ώστε να μπερδέψει τον υποκλοπέα από την στιγμή που πληκτρολογεί συνολικά 5 αριθμούς.
Επιπλέον σε καμιά περίπτωση δεν πρέπει να δέχεται βοήθεια από πρόθυμους τρίτους την στιγμή κατά την οποία πληκτρολογεί το PIN του και να μην επιτρέπει την παρουσία, όπισθεν και πολύ πλησίον του, σε άλλο άτομο. Κρίνεται σκόπιμο επίσης πριν ξεκινήσει η συναλλαγή να πραγματοποιείται κάποιος προσεκτικός έλεγχος του γύρου χώρου για τυχόν ύποπτες κινήσεις.

Εάν εντοπιστεί οποιοδήποτε ύποπτο αντικείμενο, αλλοιώσεις ή σημάδια στη σχισμή υποδοχής της κάρτας, όπως στρεβλωμένο πλαίσιο, εκδορές, επιπλέον εξαρτήματα, τρύπες κ.λ.π. καλό θα ήταν να αποφευχθεί η χρήση του συγκεκριμένου ΑΤΜ και να ειδοποιηθεί αμέσως η αντίστοιχη Τράπεζα.

Πρέπει να επιδιώκεται να χρησιμοποιούνται μόνο τα ATM της Τράπεζας που χορήγησε την κάρτα και όχι άλλης Τράπεζας μέσω του συστήματος ΔΙΑΣ, ούτως ώστε να είναι πιο εύκολο να αναγνωριστεί στα μηχανήματα εάν έχουν υποστεί κάποια προσθήκη (π.χ. στη σχισμή υποδοχής των καρτών), δεδομένου ότι θα υπάρχει κάποια στοιχειώδης εξοικείωση.

Επίσης, κρίνεται αναγκαίο για λόγους ασφαλείας να εισάγονται κάρτες μόνο σε ATM που στο σημείο υποδοχής της κάρτας υπάρχει ένα ειδικό πλαστικό προστατευτικό κάλυμμα (συνήθως πράσινο).
Επιπλέον, καλό θα ήταν να προτιμούνται για συναλλαγές ΑΤΜ, τα οποία βρίσκονται εντός του καταστήματος ή αυτά στα οποία για να εισέλθει κάποιος χρειάζεται να έχει πρόσβαση στην πόρτα (η πόρτα ανοίγει με χρήση της ίδιας της κάρτας) και παρακολουθούνται σίγουρα από κάμερες της Τράπεζας (δεν έχουν όλες οι Τράπεζες κάμερες σε εξωτερικούς χώρους).

Σε περίπτωση τώρα που το ΑΤΜ κρατήσει την κάρτα, το μηχάνημα παρουσιάσει κάποια βλάβη ή υπάρχει οποιοδήποτε πρόβλημα κατά τη συναλλαγή, καλό θα ήταν να ενημερωθεί η Τράπεζα που χορήγησε την κάρτα.

Η κάρτα πάντα πάνω της πρέπει να φέρει την υπογραφή του κατόχου της. Αυτό εμποδίζει τον οποιοδήποτε να παραποιήσει το όνομα του κατόχου της πάνω σε αυτήν.

Οι αποδείξεις συναλλαγής που εκδίδουν τα ATM θα πρέπει να συλλέγονται και όχι να αφήνονται εκεί.

Χρήσιμη θα ήταν η πραγματοποίηση συγκρίσεων των αποδείξεων αυτών με το ενημερωτικό δελτίο κίνησης του λογαριασμού που διατηρεί ο συναλλασσόμενος στην Τράπεζα και στην περίπτωση που δεν αναγνωρίζονται κάποιες συναλλαγές να ενημερώνεται αμέσως η Τράπεζα.

Επίσης η ενεργοποίηση υπηρεσιών όπως αυτών της αποστολής e-mail, SMS ή της τηλεφωνικής ειδοποίησης σε περίπτωση που λάβει χώρα μια κίνηση στον λογαριασμό ενός καταθέτη κρίνεται επιβεβλημένη, όπως επίσης και η ύπαρξη ορίου ανάληψης.

Οι ίδιες οι κάρτες σε καμία περίπτωση σε πρέπει να δίνονται και να δανείζονται σε τρίτους παρά μόνο στην ίδια την Τράπεζα σε περίπτωση απενεργοποίησης και μάλιστα αυτοπροσώπως (ποτέ ταχυδρομικώς).

Αν λάβει χώρα κλοπή η απώλεια κάρτας αμέσως θα πρέπει να ειδοποιηθεί η Τράπεζα και η Αστυνομία. Για να αποφευχθεί σε τέτοια περίπτωση η απώλεια όλων των καρτών, ο χρήστης καλό θα ήταν να έχει μαζί του μόνο τις κάρτες που πρόκειται να χρησιμοποιήσει.

Όσον αφορά στην προστασία του ίδιου του PIN και γενικότερα του λογαριασμού, συνίσταται η αποφυγή χρήσης ως PIN της ημερομηνίας γέννησης, του αριθμού τηλεφώνου ή άλλων προσωπικών στοιχείων που μπορούν να γίνουν εύκολα αντιληπτά από επιτήδειους, η αποφυγή γραφής αυτού οπουδήποτε και ιδίως πάνω στην κάρτα (το καλύτερο μέρος αποθήκευσης είναι το ανθρώπινο μυαλό) και χρήσης του ίδιου ΡΙΝ σε περισσότερες από μια κάρτες.

Σε καμία περίπτωση δεν πρέπει να δίνεται το ΡΙΝ, ακόμα και εάν αυτός που το ζητάει είναι η ίδια η Τράπεζα. Οι Τράπεζες δεν ακολουθούν ποτέ αυτήν την πρακτική. Σε τέτοια περίπτωση καλό θα ήταν να ενημερωθεί η Αστυνομία.

Τέλος, το καταναλωτικό κοινό, δεν θα έχει λόγο να φοβάται, εάν τηρεί σχολαστικά και επακριβώς τους σχετικούς όρους της σύμβασης γύρω από τη χρήση της κάρτας ΑΤΜ που έχει συνάψει με την Τράπεζά του, όπως επίσης, και να συμβουλεύεται όλες τις προειδοποιήσεις που εμφανίζονται στην οθόνη του ΑΤΜ κατά την στιγμή της συναλλαγής του.
 
Πάντως εγώ και το χεράκι έβαζα και έκρυβα όταν πληκτρολογούσα το ΡΙΝ, και φρόντιζα να μην υπάρχει κανένας τριγύρω, και την οπή κοίταγα να μην έχει προσθήκες και παρόλα αυτά κλαπήκαν οι κωδικοί και μου σηκώσαν λεφτά...

Μάλιστα όπως έμαθα μετά απο το συγκεκριμένο ΑΤΜ είχαν κλαπεί πολλές φορές αριθμοι. Τα λεφτά πάντως μου επιστράφησαν απο την δικιά μου τράπεζα (το ΑΤΜ ήταν απο άλλη εταιρία και χρήση με το σύστημα ΔΙΑΣ) μετά απο μία επιστολη όπου αμφισβητούσα την συναλλαγή, όπως μου προτάθηκε απο τα ίδια τα στελέχη της τράπεζας...
 
το skimming ή αλλιώς αντιγραφή κάρτας έχει να κάνει με την μαγνητική ταινία κια τα στοιχεία που περιλαμβάνει (track 2 data). Έτσι μπορούν να αντιγράψουν την κάρτα και με το Pin να κάνουν αναλήψεις.

Προτείνω λοιπόν σε όλους να έχετε chip cards οι οποίες έχουν κρυπτογραφημένα chip data τα οποία δεν αντιγράφονται στο παρόν (και τα chip specs αλλάζουν κάθε 2 χρόνια), οπότε μόνο με το Pin δεν μπορούν να κάνουν τίποτα.

Επίσης η Ελλάδα προχωράει σιγά σιγά σε chip & pin συναλλαγές ακόμα κια για τα τερματικά που κάνουμε αγορές, καθώς όταν δίνετε την κάρτα σας σε ένα εστιατόριο, δεν ξέρετε τι κάνει ο υπάλληλος που την έχει 10 λεπτά πίσω στο ταμείο και όχι μπροστά σας... Οπότε όλες οι συναλλαγές στο μέλλον θα απαιτούν Pin και σε κάθε περίπτωση μέχρι το 2010 όλα τα καρτικά προϊόντα θα είναι chip.
 
Επίσης εάν μπορείς πρόσθεσε σε παρακαλώ το παρακάτω:

Σε περίπτωση που την ώρα που πάτε στο ATM σας απειλήσουνε για να τους δώσετε λεφτά από τον λογαριασμό σας, τότε εάν δεν έχετε ακόμα εισάγει το PIN σας, πληκτρολογήστε το ΡΙΝ σας ανάποδα (πχ το 1234 γίνετε 4321). Αυτό έχει ως αποτέλεσμα να δουλέψει κανονικά μεν η ανάλυψη, αλλά την ίδια στιγμή ενημερώνετε η τράπεζα ότι σας ληστεύουν.
 
Re: Απάντηση: ΑΤΜ: Τα κόλπα των επιτήδειων και οι τρόποι αποφυγής των υποκλοπών

Επίσης εάν μπορείς πρόσθεσε σε παρακαλώ το παρακάτω:

Σε περίπτωση που την ώρα που πάτε στο ATM σας απειλήσουνε για να τους δώσετε λεφτά από τον λογαριασμό σας, τότε εάν δεν έχετε ακόμα εισάγει το PIN σας, πληκτρολογήστε το ΡΙΝ σας ανάποδα (πχ το 1234 γίνετε 4321). Αυτό έχει ως αποτέλεσμα να δουλέψει κανονικά μεν η ανάλυψη, αλλά την ίδια στιγμή ενημερώνετε η τράπεζα ότι σας ληστεύουν.

Αυτό ΔΕΝ ΙΣΧΥΕΙ παιδιά.
Εξακριβωμένο!
 
Επίσης εάν μπορείς πρόσθεσε σε παρακαλώ το παρακάτω:

Σε περίπτωση που την ώρα που πάτε στο ATM σας απειλήσουνε για να τους δώσετε λεφτά από τον λογαριασμό σας, τότε εάν δεν έχετε ακόμα εισάγει το PIN σας, πληκτρολογήστε το ΡΙΝ σας ανάποδα (πχ το 1234 γίνετε 4321). Αυτό έχει ως αποτέλεσμα να δουλέψει κανονικά μεν η ανάλυψη, αλλά την ίδια στιγμή ενημερώνετε η τράπεζα ότι σας ληστεύουν.

Πολυ Καλό !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
Απάντηση: Re: Απάντηση: ΑΤΜ: Τα κόλπα των επιτήδειων και οι τρόποι αποφυγής των υποκλ

Αυτό ΔΕΝ ΙΣΧΥΕΙ παιδιά.
Εξακριβωμένο!

Φίλε μου επειδή το είχαν σε ρεπορτάζ τα ΝΕΑ, ξέρεις σίγουρα ότι δεν ισχύει?
 
Re: Απάντηση: Re: Απάντηση: ΑΤΜ: Τα κόλπα των επιτήδειων και οι τρόποι αποφυγής των υ

Φίλε μου επειδή το είχαν σε ρεπορτάζ τα ΝΕΑ, ξέρεις σίγουρα ότι δεν ισχύει?

Το ξέρω σίγουρα, ναι... ψάχνω εδώ και πολύ ώρα να βρώ το σχετικό reference αλλά μάλλον το έχω πετάξει...

Συνεχίζω να ψάχνω πάντως... -bye-


EDIT:

Το βρήκα!!!!

http://www.millenniumbank.gr/NR/rdo...100951824CA/0/security_newsletter_Mar07GR.htm

http://www.hoax-slayer.com/reverse-pin-ATM.shtml
 
Last edited: