Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Proteggere i tuoi soldi da Skimmer e Shimmer: la strategie per la Sicurezza ATM

Simone D'Agostino : 15 Marzo 2024 08:14

In un’epoca in cui le transazioni digitali sono all’ordine del giorno, i criminali informatici non sono mai stati così inventivi, soprattutto quando si tratta di compromettere la sicurezza degli sportelli automatici (ATM).

Le loro armi?

Dispositivi come gli skimmer e i shimmer: sofisticate tecnologie concepite per il furto di dati finanziari. Esploriamo il loro funzionamento e come possiamo proteggerci da queste minacce invisibili.

Skimmer: La tradizionale minaccia per la banda magnetica


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Gli skimmer sono dispositivi fraudolenti progettati per essere clandestinamente installati su un ATM. La loro missione? Catturare i dati contenuti nella banda magnetica delle carte bancarie. Quando una carta viene inserita nell’ATM, lo skimmer ne registra segretamente le informazioni, che possono includere il numero della carta, il nome del titolare e la scadenza.

Come funzionano:

Installazione: Gli skimmer possono essere montati direttamente sullo slot della carta, mimetizzandosi perfettamente con l’hardware legittimo dell’ATM.

Raccolta dati: Quando una carta passa attraverso lo skimmer, i dati della banda magnetica vengono copiati da una testina di lettura elettronica e memorizzati o inviati ai criminali solitamente con tecnologia wireless.

Componenti nascosti: Gli skimmer sono spesso accompagnati da telecamere discrete o tastiere false per intercettare il PIN dell’utente, completando così il set di informazioni necessarie per clonare la carta e accedere ai fondi.

Shimmer: l’evoluzione nel furto dei dati del chip

In risposta all’adozione delle carte con chip, considerate più sicure, i criminali hanno sviluppato i shimmer. Questi dispositivi sottilissimi vengono inseriti nello slot della carta in modo da intercettare i dati scambiati tra il chip della carta e il terminale ATM.

Come funzionano:

Interferenza: durante una transazione, il shimmer registra le informazioni scambiate tra il chip e il terminale, compresi il numero della carta e altri dati non protetti dal singolo uso del codice di transazione.

Dieci strategie di protezione

La consapevolezza è il primo passo nella difesa contro queste minacce. Ecco alcune misure per proteggere i propri dati:

  1. Ispezione visiva: prima di utilizzare un ATM, esaminare il lettore di carte e il terminale ATM per identificare eventuali componenti aggiuntivi non standard, come parti sporgenti, strutture aggiuntive insolite o tastiere anormalmente spesse. Gli Skimmer vengono spesso montati sopra al dispositivo legittimo per catturare i dati della carta.
  2. Irregolarità tattili: durante l’inserimento della carta, prestare attenzione a sensazioni atipiche, come una resistenza inusuale o l’impressione che la carta venga in qualche modo trattenuta. Questi possono essere indicatori della presenza di uno skimmer, che interferisce con il normale inserimento della carta.
  3. Stabilità del dispositivo: effettuare una leggera pressione sul lettore di carte cercando di muoverlo. Gli skimmer sono frequentemente installati in modo non permanente per consentire ai malintenzionati di rimuoverli facilmente.. Un dispositivo che si muove o sembra instabile dovrebbe immediatamente sollevare sospetti.
  4. Confronto fra terminali: se nello stesso luogo sono presenti più terminali di pagamento o ATM, osservare attentamente le loro caratteristiche estetiche e funzionali. Gli skimmer possono non replicare fedelmente il design e l’aspetto del terminale originale, rendendo possibile identificarli attraverso un confronto diretto.
  5. Copertura del PIN: sempre coprire la tastiera con la mano libera quando si digita il PIN, proteggendolo da eventuali telecamere nascoste.
  6. Favorire l’utilizzo di prelievi innovativi: per i prelievi di contante, valutare l’opzione di tecnologie avanzate, quali il contactless tramite NFC, ove tali soluzioni siano disponibili. Questo approccio riduce il rischio legato all’utilizzo fisico delle carte bancarie e alla potenziale esposizione a dispositivi di frode come skimmer e shimmer. Optare per prelievi contactless può significare una maggiore sicurezza e convenienza, evitando il contatto diretto con i tasti o le fessure degli ATM.
  7. Utilizzo di carte con tecnologia EMV: i shimmer catturano dati da carte con chip, ma non possono duplicare i codici unici per le transazioni fisiche delle carte con tecnologia EMV (Europay, MasterCard e Visa) dove il chip genera un codice di transazione unico che non può essere riutilizzato. Ma attenzione, nonostante ciò, i dati raccolti possono essere usati per effettuare acquisti online, nei casi in cui tali codici non sono richiesti, o per creare una magstripe falsa per carte che supportano ancora la lettura della banda magnetica.
  8. Monitoraggio attento: verificare frequentemente i propri estratti conto e attivare le notifiche di transazione per rilevare e reagire rapidamente a qualsiasi attività sospetta.
  9. Scegliere ATM in luoghi sicuri: preferire gli sportelli automatici situati in aree ben illuminate e trafficate. Gli ATM posizionati in luoghi isolati o scarsamente illuminati sono spesso obiettivi più facili per i truffatori dove installare dispositivi di skimming.
  10. Attenzione alla custodia della carta: sembra quasi anacronistico, ma uno dei metodi di frode ancora diffuso riguarda la semplice clonazione delle carte di credito o debito durante transazioni di routine, come in un ristorante o un bar. Può sembrare banale, ma affidare la propria carta a uno sconosciuto e perderne la vista, anche per pochi minuti, apre potenzialmente la porta a rischi di duplicazione o furto di informazioni.

Conclusioni

La battaglia contro skimmer e shimmer negli ATM richiede una vigilanza costante e l’adozione di pratiche di sicurezza informate. Dall’ispezione visiva degli ATM alla copertura del PIN durante l’immissione, piccoli gesti possono avere un impatto significativo nella prevenzione delle frodi.

L’utilizzo preferenziale di tecnologie più sicure, come le transazioni NFC, insieme a un monitoraggio attento delle proprie transazioni bancarie, eleva ulteriormente il livello di protezione. Infine, l’attenzione verso le irregolarità, sia visive che tattili, e la prudenza nell’uso degli ATM, privilegiando quelli in ambienti controllati, sono essenziali per difendersi da questi sofisticati strumenti di furto di identità finanziaria.

La consapevolezza e l’adozione di queste strategie di difesa ci consentono di navigare con maggiore sicurezza nel moderno paesaggio delle minacce agli ATM, proteggendo così la nostra integrità finanziaria in un mondo sempre più digitalizzato.

Simone D'agostino
Nato a Roma, con oltre 30 anni in Polizia di Stato, oggi è Sostituto Commissario alla SOSC Polizia Postale Udine. Esperto in indagini web e dark web, è appassionato di OSInt, che ha insegnato alla Scuola Allievi Agenti di Trieste. Ha conseguito un Master in Intelligence & ICT all'Università di Udine (110 e lode), sviluppando quattro modelli IA per contrastare le frodi su fondi UE. È impegnato nella formazione per elevare la sicurezza cibernetica.

Lista degli articoli

Articoli in evidenza

Dopo aver criptato mezzo mondo, Hunters International chiude! Distribuito gratuitamente il Decryptor

Hunters International, il gruppo responsabile di uno dei più grandi attacchi ransomware degli ultimi anni, ha annunciato ufficialmente la cessazione delle sue attività. In una dichiarazione ...

Da AI white ad AI black il passo è breve. Nuovi strumenti per Script Kiddies bussano alle porte

I ricercatori di Okta  hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...

Se è gratuito, il prodotto sei tu. Google paga 314 milioni di dollari per violazione dei dati agli utenti Android

Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...

CTF di RHC 2025. Ingegneria sociale in gioco: scopri la quarta “flag” non risolta

La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e compet...

Linux Pwned! Privilege Escalation su SUDO in 5 secondi. HackerHood testa l’exploit CVE-2025-32463

Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...