Proteggere i tuoi soldi da Skimmer e Shimmer: la strategie per la Sicurezza ATM
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
Banner Ransomfeed 320x100 1
Proteggere i tuoi soldi da Skimmer e Shimmer: la strategie per la Sicurezza ATM

Proteggere i tuoi soldi da Skimmer e Shimmer: la strategie per la Sicurezza ATM

Simone D'Agostino : 15 Marzo 2024 08:14

In un’epoca in cui le transazioni digitali sono all’ordine del giorno, i criminali informatici non sono mai stati così inventivi, soprattutto quando si tratta di compromettere la sicurezza degli sportelli automatici (ATM).

Le loro armi?

Dispositivi come gli skimmer e i shimmer: sofisticate tecnologie concepite per il furto di dati finanziari. Esploriamo il loro funzionamento e come possiamo proteggerci da queste minacce invisibili.

Skimmer: La tradizionale minaccia per la banda magnetica


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Gli skimmer sono dispositivi fraudolenti progettati per essere clandestinamente installati su un ATM. La loro missione? Catturare i dati contenuti nella banda magnetica delle carte bancarie. Quando una carta viene inserita nell’ATM, lo skimmer ne registra segretamente le informazioni, che possono includere il numero della carta, il nome del titolare e la scadenza.

Come funzionano:

Installazione: Gli skimmer possono essere montati direttamente sullo slot della carta, mimetizzandosi perfettamente con l’hardware legittimo dell’ATM.

Raccolta dati: Quando una carta passa attraverso lo skimmer, i dati della banda magnetica vengono copiati da una testina di lettura elettronica e memorizzati o inviati ai criminali solitamente con tecnologia wireless.

Componenti nascosti: Gli skimmer sono spesso accompagnati da telecamere discrete o tastiere false per intercettare il PIN dell’utente, completando così il set di informazioni necessarie per clonare la carta e accedere ai fondi.

Shimmer: l’evoluzione nel furto dei dati del chip

In risposta all’adozione delle carte con chip, considerate più sicure, i criminali hanno sviluppato i shimmer. Questi dispositivi sottilissimi vengono inseriti nello slot della carta in modo da intercettare i dati scambiati tra il chip della carta e il terminale ATM.

Come funzionano:

Interferenza: durante una transazione, il shimmer registra le informazioni scambiate tra il chip e il terminale, compresi il numero della carta e altri dati non protetti dal singolo uso del codice di transazione.

Dieci strategie di protezione

La consapevolezza è il primo passo nella difesa contro queste minacce. Ecco alcune misure per proteggere i propri dati:

  1. Ispezione visiva: prima di utilizzare un ATM, esaminare il lettore di carte e il terminale ATM per identificare eventuali componenti aggiuntivi non standard, come parti sporgenti, strutture aggiuntive insolite o tastiere anormalmente spesse. Gli Skimmer vengono spesso montati sopra al dispositivo legittimo per catturare i dati della carta.
  2. Irregolarità tattili: durante l’inserimento della carta, prestare attenzione a sensazioni atipiche, come una resistenza inusuale o l’impressione che la carta venga in qualche modo trattenuta. Questi possono essere indicatori della presenza di uno skimmer, che interferisce con il normale inserimento della carta.
  3. Stabilità del dispositivo: effettuare una leggera pressione sul lettore di carte cercando di muoverlo. Gli skimmer sono frequentemente installati in modo non permanente per consentire ai malintenzionati di rimuoverli facilmente.. Un dispositivo che si muove o sembra instabile dovrebbe immediatamente sollevare sospetti.
  4. Confronto fra terminali: se nello stesso luogo sono presenti più terminali di pagamento o ATM, osservare attentamente le loro caratteristiche estetiche e funzionali. Gli skimmer possono non replicare fedelmente il design e l’aspetto del terminale originale, rendendo possibile identificarli attraverso un confronto diretto.
  5. Copertura del PIN: sempre coprire la tastiera con la mano libera quando si digita il PIN, proteggendolo da eventuali telecamere nascoste.
  6. Favorire l’utilizzo di prelievi innovativi: per i prelievi di contante, valutare l’opzione di tecnologie avanzate, quali il contactless tramite NFC, ove tali soluzioni siano disponibili. Questo approccio riduce il rischio legato all’utilizzo fisico delle carte bancarie e alla potenziale esposizione a dispositivi di frode come skimmer e shimmer. Optare per prelievi contactless può significare una maggiore sicurezza e convenienza, evitando il contatto diretto con i tasti o le fessure degli ATM.
  7. Utilizzo di carte con tecnologia EMV: i shimmer catturano dati da carte con chip, ma non possono duplicare i codici unici per le transazioni fisiche delle carte con tecnologia EMV (Europay, MasterCard e Visa) dove il chip genera un codice di transazione unico che non può essere riutilizzato. Ma attenzione, nonostante ciò, i dati raccolti possono essere usati per effettuare acquisti online, nei casi in cui tali codici non sono richiesti, o per creare una magstripe falsa per carte che supportano ancora la lettura della banda magnetica.
  8. Monitoraggio attento: verificare frequentemente i propri estratti conto e attivare le notifiche di transazione per rilevare e reagire rapidamente a qualsiasi attività sospetta.
  9. Scegliere ATM in luoghi sicuri: preferire gli sportelli automatici situati in aree ben illuminate e trafficate. Gli ATM posizionati in luoghi isolati o scarsamente illuminati sono spesso obiettivi più facili per i truffatori dove installare dispositivi di skimming.
  10. Attenzione alla custodia della carta: sembra quasi anacronistico, ma uno dei metodi di frode ancora diffuso riguarda la semplice clonazione delle carte di credito o debito durante transazioni di routine, come in un ristorante o un bar. Può sembrare banale, ma affidare la propria carta a uno sconosciuto e perderne la vista, anche per pochi minuti, apre potenzialmente la porta a rischi di duplicazione o furto di informazioni.

Conclusioni

La battaglia contro skimmer e shimmer negli ATM richiede una vigilanza costante e l’adozione di pratiche di sicurezza informate. Dall’ispezione visiva degli ATM alla copertura del PIN durante l’immissione, piccoli gesti possono avere un impatto significativo nella prevenzione delle frodi.

L’utilizzo preferenziale di tecnologie più sicure, come le transazioni NFC, insieme a un monitoraggio attento delle proprie transazioni bancarie, eleva ulteriormente il livello di protezione. Infine, l’attenzione verso le irregolarità, sia visive che tattili, e la prudenza nell’uso degli ATM, privilegiando quelli in ambienti controllati, sono essenziali per difendersi da questi sofisticati strumenti di furto di identità finanziaria.

La consapevolezza e l’adozione di queste strategie di difesa ci consentono di navigare con maggiore sicurezza nel moderno paesaggio delle minacce agli ATM, proteggendo così la nostra integrità finanziaria in un mondo sempre più digitalizzato.

Immagine del sitoSimone D'agostino
Nato a Roma, con oltre 30 anni in Polizia di Stato, oggi è Sostituto Commissario alla SOSC Polizia Postale Udine. Esperto in indagini web e dark web, è appassionato di OSInt, che ha insegnato alla Scuola Allievi Agenti di Trieste. Ha conseguito un Master in Intelligence & ICT all'Università di Udine (110 e lode), sviluppando quattro modelli IA per contrastare le frodi su fondi UE. È impegnato nella formazione per elevare la sicurezza cibernetica.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Gli attacchi ransomware diminuiscono nel 2024, ma l’economia criminale rimane in espansione
Di Redazione RHC - 09/12/2025

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...

Immagine del sito
Vulnus vs. Bug: il Coaching tra maschere pirandelliane e patch di sistema
Di Daniela Linda - 09/12/2025

Siamo connessi, connessi a tutto, iperconnessi. La nostra vita professionale e sociale è scandita da deadline strettissime e da un’asticella che viene continuamente alzata, dobbiamo spingere. Ci im...

Immagine del sito
Il 12 Dicembre a Roma, il summit IISFA: Cybercrime e Intelligenza Artificiale
Di Redazione RHC - 09/12/2025

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...

Immagine del sito
Quale e-commerce italiano presto sarà compromesso? La vendita degli accessi nel Dark Web
Di Redazione RHC - 09/12/2025

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l’ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L’inserzionista, un utente storico del fo...

Immagine del sito
L’Australia vieta i social media agli adolescenti: dal 10 dicembre divieto al di sotto di 16 anni
Di Redazione RHC - 08/12/2025

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...