1
ﻣﯿﻠﯿﻮﻥ ﺗﻮﻣﺎﻧﯽ570 ﺧﺒـﺮ ﺩﺯﺩی ﺍﺯ ﻣﺸـﺘﺮﯾﺎﻥ ﯾﮏ ﭘﯿﺘﺰﺍﻓﺮﻭﺷـﯽ ﺷـﻬﺮ ﺗﻬـﺮﺍﻥ ﺭﺍ ﺑﻪ ﯾﺎﺩ ﺩﺍﺭﯾﺪ؟ ﺩﺯﺩی ﺍﺯ ﺣﺴـﺎﺏ ﻣﺸﺘﺮﯾﺎﻥ ﯾﮏ ﮐﺎﺭﻭﺍﺵ ﻭ ﺗﻌﻤﯿﺮﮔﺎﻩ ﻣﺎﺷﯿﻦ ﺭﺍ ﭼﻄـﻮﺭ؟ ﺍﮔـﺮ ﺍﻇﻬـﺎﺭﺍﺕ ﻣﺎﻟﺒﺎﺧﺘـﮕﺎﻥ ﺭﺍ ﺧﻮﺍﻧـﺪﻩ ﻣﺘﻮﺟﻪ ﺷـﺪﻩﺍﯾﺪ ﮐﻪ ﺗﻤﺎﻣﯽ ﺁﻧﻬﺎ ﮐﺎﺭﺕً ﺑﺎﺷـﯿﺪ، ﺣﺘﻤﺎ ﺧـﻮﺩ ﺭﺍ ﺗﻨﻬﺎ ﺑﺮﺍی ﭼﻨﺪ ﻟﺤﻈﻪ ﺑﺮﺍی ﭘﺮﺩﺍﺧﺖ ﺑﻪ ﺻﻨﺪﻭﻕ ﺩﺍﺭ ﺩﺍﺩﻧـﺪ ﻭ ﻭﻗﺘﯽ ﺻﻨﺪﻭﻕﺩﺍﺭ ﺭﻣﺰ ﻋﺒﻮﺭ ﺭﺍ ﭘﺮﺳـﯿﺪ، ﺑﺪﻭﻥ ﻟﺤﻈـﻪﺍی ﺗﺮﺩﯾـﺪ ﺁﻥ ﺭﺍ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﻭی ﮔﺬﺍﺷـﺘﻨﺪ؛ ﺍﻣﺎ ﻫﻤﯿﻦ ﻟﺤﻈﺎﺕ ﺑﺮﺍی ﺧﺎﻟﯽ ﮐﺮﺩﻥ ﮐﻞ ﻣﻮﺟﻮﺩی ﺁﻧﻬﺎ ﮐﺎﻓﯽ ﺑﻮﺩ. ﺍﺻﻞ ﺩﺍﺳـﺘﺎﻥ ﺑـﻪ ﺍﯾﻦ ﺗﺮﺗﯿﺐ ﺑـﻮﺩ ﮐﻪ ﻭﻗﺘـﯽ ﺻﻨﺪﻭﻕﺩﺍﺭ ﮐﺎﺭﺕ ﻣﺸـﺘﺮی ﺭﺍ ﺑﺮﺍی ﭘﺮﺩﺍﺧﺖ ﺍﺯ ﺍﻭ ﻣﯽﮔﺮﻓﺖ، ﮐﺎﺭﺕ ﺭﺍ ﺑـﺮ ﺭﻭی ﯾـﮏ ﺩﺳـﺘﮕﺎﻩ ﺿﺒـﻂ ﺍﻃﻼﻋﺎﺕ ﻣﯽﮐﺸـﯿﺪ ﻭ ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﺕ ﻣﺸـﺘﺮی ﺭﺍ ﮐﭙﯽﺑﺮﺩﺍﺭی ﻣﯽﮐﺮﺩ ﻭ، ﺗﻨﻬﺎ ﻣﺎﻧﻊ« ً ﺭﻣﺰ ﻟﻄﻔـﺎ» ﺳـﭙﺲ ﺑﺎ ﯾﮏ ﻋﺒﺎﺭﺕ ﺩﺳﺘﺮﺳـﯽ ﺑﻪ ﻣﻮﺟﻮﺩی ﮐﺎﺭﺕ ﺭﺍ ﺍﺯ ﻣﯿﺎﻥ ﺑﺮ ﻣﯽﺩﺍﺷﺖ. ﻣﺮﺍﻗﺐ ﻛﺎﺭﺕ ﻫﺎﻯ ﺑﺎﻧﻜﻰ ﺧﻮﺩ ﺑﺎﺷﻴﺪ... ﻫﻤﻪﭼﻴﺰﺩﺭﺑﺎﺭﻩﺍﺳﻜﻴﻤﺮﻫﺎwww.sys-yaas.com Skimmer ﺗﻬﻴﻪ ﻛﻨﻨﺪﻩ: ﺑﺨﺶ ﻣﻄﺎﻟﻌﻪ ﺑﺎﺯﺍﺭ، ﺗﻮﺳﻌﻪ ﻭ ﺑﻬﺒﻮﺩ ﻛﺴﺐ ﻭ ﻛﺎﺭ ﮔﺮﺩﺁﻭﺭﻯ ﻭ ﺗﺮﺟﻤﻪ: ﻧﺮﮔﺲ ﻵﻟﻰ ﭼﻨﺪ ﺗﻮﺻﯿﻪ. ﻓﺮﺁﯾﻨﺪ ﺍﺳﮑﯿﻢ ﺑﺪﻭﻥ ﺩﺍﻧﺴﺘﻦ ﺭﻣﺰ ﻋﺒﻮﺭ۱ ﮐﺎﻣﻞ ﻧﻤﯽﺷﻮﺩ، ﭘﺲ ﺩﺭ ﺧﺮﯾﺪ ﺍﺯ ﻓﺮﻭﺷﮕﺎﻩ، ﺍﺯ ﺧﻮﺩﺩﺍﺭی ﮐﻨﯿﺪ.ً ﺍﺭﺍﺋﻪ ﺭﻣﺰ ﻋﺒﻮﺭ ﺧﻮﺩ ﺑﻪ ﭘﺬﯾﺮﻧﺪﻩ ﺟﺪﺍ. ﻫﺮﮔﺰ ﮐﺎﺭﺕ ﺧﻮﺩ ﺭﺍ ﺑﺮ ﺭﻭی ﻫﺮ ﻭﺳﯿﻠﻪ ﻣﺸﮑﻮک، ﺑﻪ۲ ﻏﯿﺮ ﺍﺯ ﭘﺎﯾﺎﻧﻪ ﻓﺮﻭﺵ، ﻧﮑﺸﯿﺪ.. ﻫﻨﮕﺎﻡ ﻭﺭﻭﺩ ﺍﻃﻼﻋﺎﺕ، ﺩﺳﺖ ﺧﻮﺩ ﺭﺍ ﺭﻭی ﺩﺳﺖ ﺩﯾﮕﺮ۳ ﺑﮕﯿﺮﯾﺪ ﺗﺎ ﺣﺮﮐﺎﺕ ﺩﺳﺖ ﺑﺮ ﺭﻭی ﺻﻔﺤﻪ ﮐﻠﯿﺪ ﺩﯾﺪﻩ ﻧﺸﻮﺩ.. ﺳﯿﺴـــﺘﻢ ﺍﻋﻼﻡ ﻣﻮﺑﺎﯾﻠﯽ ﺭﺍ ﺑﺮﺍی ﺣﺴﺎﺏ ﻣﺘﺼﻞ ﺑﻪ ﮐﺎﺭﺕ۴ ﺧﻮﺩ ﻓﻌﺎﻝ ﮐﻨﯿﺪ ﺗﺎ ﺑﻪ ﻣﺤﺾ ﺍﻧﺠـــﺎﻡ ﻫﺮ ﺗﺮﺍﮐﻨﺶ ﺍﺯ ﺁﻥ ﻣﻄﻠﻊ ﮔﺮﺩﯾﺪ.. ﺩﺭ ﺻﻮﺭﺕ ﻣﺸﺎﻫﺪﻩ ﺍﻧﺪﺍﺯﻩ ﻏﯿﺮﻣﻌﻤﻮﻝ ﺩﺳﺘﮕﺎﻩ۵ ﮐﺎﺭﺗﺨﻮﺍﻥ ﻭ ﺣﺘﯽ ﺑﺮﺟﺴﺘﮕﯽ ﺑﯿﺶ ﺍﺯ ﺣﺪ ﻣﻌﻤﻮﻝ، ﺑﺎﻧﮏ ﺳﭙﺲ ﺻﻨﺪﻭﻕﺩﺍﺭ ﺑﻪ ﺭﺍ ﻣﻮﺭﺩ ﺩﺳﺘﮕﺎﻩ ﺍﺯ ﺩﻫﯿﺪ ﺍﻃﻼﻉ ﭘﺸﺘﯿﺒﺎﻥ ﺩﯾﮕﺮی ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﯿﺪ. ﺑﻪ ﺍﯾﻦ ﺭﻭﺵ ﺩﺯﺩی ﺍﻃﻼﻋﺎﺕ، ﺍﺳﮑﯿﻢ ﮔﻮﯾﻨﺪ. ﺍﺳﮑﯿﻢ ﻧﻮﻋﯽ ﮐﻼﻫﺒﺮﺩﺍﺭیﺳﺎﯾﺒﺮی ﺍﺳﺖ ﮐﻪ ﺩﺭ ﺁﻥ ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﺕ ﭘﺮﺩﺍﺧﺖ ﻣﺸﺘﺮی، ﺍﻋـﻢ ﻣﺸـﺨﺼﺎﺕ ﻓـﺮﺩی، ﺷـﻤﺎﺭﻩ ﮐﺎﺭﺕ، ﺗﺎﺭﯾﺦ ﺑﻪ ﻭﺳﯿﻠﻪ ﺩﺳﺘﮕﺎﻫﯽ ﺑﻪ ﻧﺎﻡ ﺍﺳﮑﯿﻤﺮCVV 2 ﺍﻧﻘﻀﺎ ﻭ ﮐﭙـﯽ ﺷـﺪﻩ ﻭ ﮐﺎﺭﺕﻫـﺎی ﺗﻘﻠﺒﯽ ﺑﺎ ﻫﻤﺎﻥ ﻣﺸـﺨﺼﺎﺕ ﺳـﺎﺧﺘﻪ ﻣﯽﺷـﻮﺩ. ﺑﺎ ﺩﺍﻧﺴـﺘﻦ ﺭﻣﺰ ﻋﺒﻮﺭ ﮐﺎﺭﺕ، ﺳﺎﺭﻗﺎﻥ ﺑﻪ ﻣﺸﺘﺮﯾﺎﻥ ﺩﺳﺘﺮﺳﯽ ﭘﯿﺪﺍ ﮐﺮﺩﻩ( ﮐﺎﺭﺕ ﭘﺮﺩﺍﺧﺖ) ﺣﺴﺎﺏ ﺑﺎﻧﮑﯽATM ﻭ ﺑﻪ ﺍﻧﺠﺎﻡ ﺗﺮﺍﮐﻨﺶﻫﺎی ﻏﯿﺮﻣﺠﺎﺯ ﺍﺯ ﻃﺮﯾﻖ ﺩﺳﺘﮕﺎﻩ ﭘﻮﺯ ﯾﺎ ﻣﯽﭘﺮﺩﺍﺯﻧﺪ. ﺩﺳـﺘﯿﺎﺑﯽ ﺑﻪ ﺭﻣﺰ ﻋﺒﻮﺭ ﮐﺎﺭﺕﻫـﺎی ﭘﺮﺩﺍﺧﺖ ﺍﺯ ﻃﺮﻕ ﻣﺨﺘﻠﻒ ﺍﻣﮑﺎﻥﭘﺬﯾـﺮ ﺍﺳـﺖ؛ ﺩﺭ ﺍﻏﻠـﺐ ﺩﺯﺩیﻫـﺎی ﺩﺳـﺘﮕﺎﻩ ﭘـﻮﺯ، ﻣﺸﺘﺮی ﺭﻣﺰ ﺭﺍ ﺑﺎ ﮐﻤﺎﻝ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺻﻨﺪﻭﻕﺩﺍﺭ ﻣﺠﺮﻡ ﻗﺮﺍﺭ ﻣﯽﺩﻫﺪ. ﺑﺪ ﻧﯿﺴﺖ ﺑﺪﺍﻧﯿﻢ ﺍﺳـﮑﯿﻢ ﺍﻃﻼﻋﺎﺕ ﻣﺤﺪﻭﺩ ﺑﻪ ﭘﺎﯾﺎﻧﻪﻫﺎی ﻓﺮﻭﺷـﮕﺎﻫﯽ ﻧﯿﺴﺖ ﻭ ﺑﻪ ﺷﮑﻞ ﭘﯿﺸـﺮﻓﺘﻪﺗﺮ ﺩﺭ ﺩﺳﺘﮕﺎﻩ ﻫﺎی ﺧﻮﺩﭘﺮﺩﺍﺯ ﻧﯿﺰ ﺍﺗﻔﺎﻕ ﻣﯽﺍﻓﺘﺪ.(ATM) Yaas Arghavani System Engineering Co. Yaas Arghavani System Engineering Co. Yaas Argha System Enginee Yaas Arghavani System Engineering Co. Yaas Arghavani System Engineering Co. Yaas Arghavani System Engineering Co.

همه چیز درباره ی اسکیمرها

Embed Size (px)

Citation preview

خبـر دزدی 570 میلیون تومانی از مشـتریان یک پیتزا فروشـی شـهر

تهـران را به یاد دارید؟ دزدی از حسـاب مشتریان یک کارواش و تعمیرگاه ماشین را

چطـور؟ اگـر اظهـارات مالباختـگان را خوانـده باشـید، حتمًا متوجه شـده اید که تمامی آنها کارت

خـود را تنها برای چند لحظه برای پرداخت به صندوق دار دادنـد و وقتی صندوق دار رمز عبور را پرسـید، بدون

لحظـه ای تردیـد آن را در اختیار وی گذاشـتند؛ اما همین لحظات برای خالی کردن کل موجودی آنها کافی بود.

اصل داسـتان بـه این ترتیب بـود که وقتـی صندوق دار کارت مشـتری را برای پرداخت از او می گرفت، کارت را

بـر روی یـک دسـتگاه ضبـط اطالعات می کشـید و اطالعات کارت مشـتری را کپی برداری می کرد و

سـپس با یک عبارت «رمز لطفـًا»، تنها مانع دسترسـی به موجودی کارت را از میان بر

می داشت.

مراقب كارت هاى بانكى خود باشيد...همه چيز درباره اسكيمرها

www.sys-yaas.com

Skimmer

تهيه كننده: بخش مطالعه بازار، توسعه و بهبود كسب و كار

گردآورى و ترجمه:نرگس آللى

چند توصیه

عبور رمز دانستن بدون اسکیم فرآیند .۱کامل نمی شود، پس در خرید از فروشگاه، از

ارائه رمز عبور خود به پذیرنده جدًا خودداری کنید.۲. هرگز کارت خود را بر روی هر وسیله مشکوک، به

غیر از پایانه فروش، نکشید.۳. هنگام ورود اطالعات، دست خود را روی دست دیگر

بگیرید تا حرکات دست بر روی صفحه کلید دیده نشود.۴. سیســـتم اعالم موبایلی را برای حساب متصل به کارت خود فعال کنید تا به محض انجـــام هر تراکنش از آن

مطلع گردید.دستگاه غیرمعمول اندازه مشاهده صورت در .۵

کارتخوان و حتی برجستگی بیش از حد معمول، بانک سپس و صندوق دار به را مورد

دستگاه از و دهید اطالع پشتیبان دیگری استفاده کنید.

به این روش دزدی اطالعات، اسکیم گویند. اسکیم نوعی کالهبرداری سایبری است

که در آن اطالعات کارت پرداخت مشتری، اعـم مشـخصات فـردی، شـماره کارت، تاریخ

انقضا و CVV 2 به وسیله دستگاهی به نام اسکیمر کپـی شـده و کارت هـای تقلبی با همان مشـخصات

سـاخته می شـود. با دانسـتن رمز عبور کارت، سارقان به حساب بانکی (کارت پرداخت) مشتریان دسترسی پیدا کرده

ATM و به انجام تراکنش های غیرمجاز از طریق دستگاه پوز یامی پردازند.

دسـتیابی به رمز عبور کارت هـای پرداخت از طرق مختلف امکان پذیـر اسـت؛ در اغلـب دزدی هـای دسـتگاه پـوز،

مشتری رمز را با کمال در اختیار صندوق دار مجرم قرار می دهد.

بد نیست بدانیم اسـکیم اطالعات محدود به پایانه های فروشـگاهی نیست و به شکل

پیشـرفته تر در دستگاه های خودپرداز Yaas Arghavani(ATM) نیز اتفاق می افتد.

System Engineering Co.

Yaas Arghavani

System Engineering Co.

Yaas Arghavani

System Engineering Co.

Yaas Arghavani

System Engineering Co.

Yaas Arghavani

System Engineering Co.

Yaas Arghavani

System Engineering Co.