Abo
  • Services:
Anzeige
Besonders dünne Skimmer verschwinden komplett im Kartenschlitz.
Besonders dünne Skimmer verschwinden komplett im Kartenschlitz. (Bild: http://krebsonsecurity.com)

Geldautomaten: Hersteller warnt vor Miniwanzen im Kartenschlitz

Besonders dünne Skimmer verschwinden komplett im Kartenschlitz.
Besonders dünne Skimmer verschwinden komplett im Kartenschlitz. (Bild: http://krebsonsecurity.com)

Trotz rückläufiger Zahlen ist das Ausspähen von Bankkarten immer noch weit verbreitet. Hersteller NCR warnt nun vor besonders dünnen Lesegeräten, die von außen am Geldautomaten nicht zu entdecken sind.

Der US-amerikanische Geldautomatenhersteller NCR warnt vor dem zunehmenden Einsatz extrem unauffälliger Skimming-Geräte durch Kriminelle. Wie der Sicherheitsexperte Brian Krebs berichtet, sind die Magnetstreifen-Lesegeräte so dünn, dass sie komplett in den Kartenschlitz hineingesteckt werden können und dadurch von außen nicht zu entdecken sind.

Anzeige

In einer Warnung an Banken und andere Kunden habe NCR geschrieben, dass übliche Sicherungsmaßnahmen bei diesen Lesegeräten nicht greifen würden: "Das liegt daran, dass diese Skimmer tief im Innern des Kartenlesers sitzen, entfernt von den Detektoren oder Störsendern." Dem Unternehmen zufolge wurden diese Skimming-Geräte in Geldautomaten aller Hersteller und bislang in folgenden Ländern entdeckt: Griechenland, Irland, Italien, Schweiz, Schweden, Bulgarien, Türkei, Großbritannien und USA. Die Kriminellen wollten mit der neuen Technik offenbar Anti-Skimming-Geräte umgehen, die sich in der Blende befänden.

Geräte speichern Daten selbst

Die Geräte sind den Fotos zufolge kaum dicker als eine Lithium-Knopfzelle (CR2032), wie sie beispielsweise für Armbanduhren verwendet wird. Die ausgelesenen Daten können dabei an eine kleine Kamera gesendet werden, die die PIN-Eingabe aufzeichnen soll. Ein Sicherheitsexperte von NCR berichtete zudem davon, dass die Skimmer die aufgezeichneten Daten auch selbst speichern könnten. Auf diese Weise könnten die Geräte länger im Einsatz bleiben, da die Batterie nicht so schnell leer werde.

Anders als frühere Skimmer würden die neuen Geräte auch nicht so schnell einen Kartenstau verursachen. Daher seien sie für die Kriminellen wiederverwendbar und könnten nach dem Einsatz in einem Geldautomaten mitsamt den Daten aus dem Gerät entnommen werden. NCR plant dem Bericht zufolge ein Update für seine Firmware, die das Einführen der Skimmer in den Kartenschlitz erkennen soll.

Hacker hackt im Urlaub Skimmer für PIN-Eingabe

Wie eine typische Kameraeinheit funktioniert, die die PIN-Eingabe aufzeichnet, hat kürzlich der US-Sicherheitsexperte Matt South beschrieben. Bei einem Urlaub auf Bali bemerkte er, dass eine Plastikabdeckung über dem Eingabefeld nur locker befestigt war und sich leicht entfernen ließ. Da er in der Abdeckung mehrere Steckerbuchsen und einen kleinen Schalter entdeckt hatte, nahm er das verdächtige Ding mit ins Hotel.

Dort gelang es ihm, ein USB-Kabel an die Buchsen anzuschließen. Tatsächlich fand sein Computer ein Laufwerk, auf dem zahlreiche Eingabevorgänge mit einer kleinen Spionagekamera gespeichert waren. Im Innern der Plastikabdeckung fand sich neben einer Handybatterie eine kleine Platine zum Steuern der Kamera und zum Speichern der Daten. South fand nach eigenen Angaben jedoch keinen Skimmer für die Magnetstreifen in dem manipulierten Geldautomaten. Er vermutete, dass die Kriminellen über das Netzwerk an die Kundendaten gelangen wollten. Ob möglicherweise ein neuartiger Skimmer eingesetzt wurde, ist unklar.

Kartenchip erschwert Missbrauch durch Kriminelle

Da seit 2011 die Transaktionen im europäischen Sepa-Raum nur noch mit Chip autorisiert werden, sind die Täter nach Angaben des Bundeskriminalamts (BKA) gezwungen, "den Einsatz ihrer noch auf Magnetstreifenbasis funktionierenden 'White Plastics' ins außereuropäische Ausland zu verlagern". Laut BKA wurden gefälschte Zahlungskarten im Jahr 2013 am häufigsten in den USA, Brasilien, Indonesien, Indien und Thailand eingesetzt. In Einzelfällen seien weitere "Verwertungsstaaten" in Mittel- und Südamerika, Asien und Afrika registriert worden.

Nach Ansicht des BKA erschweren die Umstellung auf die Chiptechnik und das sogenannte Magstripe-Controlling den Einsatz gefälschter Karten. Zu einer solchen Magnetstreifenkontrolle, wie beispielsweise Geo-Control, gehörten neben der Aktivierung des Magnetstreifens für den Einsatz in "Nicht-Chip-Ländern" auch die Reduzierung der Einsatzmöglichkeiten nach Risikoländern und die Festlegung von Limits für Auslandsabhebungen. Beim Geo-Control müssen Kunden den Einsatz ihrer Karte vor der Reise in bestimmte Länder freischalten lassen.


eye home zur Startseite
zorndyuke 17. Mai 2016

Aus welchem Stück Buchstabe/Silbe/Wort siehst du heraus, dass ich das zum ersten Mal...

jayjay 10. Mai 2016

Aber es ist doch soooo viel schöner nur die Überschrift zu lesen und dann gleich seinen...

jayjay 10. Mai 2016

Ach mittlerweile is man unter den Kiddys doch schon ein Hacker wenn man ein Plugin für...



Anzeige

Stellenmarkt
  1. Hochschule für angewandte Wissenschaften, Fachhochschule Rosenheim, Rosenheim
  2. MBtech Group GmbH & Co. KGaA, Norddeutschland
  3. Behr-Hella Thermocontrol GmbH, Lippstadt bei Paderborn
  4. T-Systems International GmbH, Berlin, Leinfelden-Echterdingen, München, Wolfsburg, Bonn


Anzeige
Hardware-Angebote
  1. 239,00€
  2. 84,90€

Folgen Sie uns
       


  1. UEFI-Update

    Agesa 1004a lässt Ryzen-Boards schneller booten

  2. Sledgehammer Games

    Call of Duty WWII spielt wieder im Zweiten Weltkrieg

  3. Mobilfunk

    Patentverwerter klagt gegen Apple und Mobilfunkanbieter

  4. Privatsphäre

    Bildungsrechner spionieren Schüler aus

  5. Raumfahrt

    Chinesischer Raumfrachter Tanzhou 1 dockt an Raumstation an

  6. Die Woche im Video

    Kein Saft, kein Wumms, keine Argumente

  7. Windows 7 und 8

    Github-Nutzer schafft Freischaltung von neuen CPUs

  8. Whitelist umgehen

    Node-Server im Nvidia-Treiber ermöglicht Malware-Ausführung

  9. Easy S und Easy M

    Vodafone stellt günstige Einsteigertarife ohne LTE vor

  10. UP2718Q

    Dell verkauft HDR10-Monitor ab Mai 2017



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Linux auf dem Switch: Freiheit kann ganz schön kompliziert sein!
Linux auf dem Switch
Freiheit kann ganz schön kompliziert sein!
  1. Digital Ocean Cloud-Hoster löscht versehentlich Primärdatenbank
  2. Google Cloud Platform für weitere Microsoft-Produkte angepasst
  3. Marktforschung Cloud-Geschäft wächst rasant, Amazon dominiert den Markt

Radeon RX 580 und RX 570 im Test: AMDs Grafikkarten sind schneller und sparsamer
Radeon RX 580 und RX 570 im Test
AMDs Grafikkarten sind schneller und sparsamer
  1. Grafikkarten AMD bringt vier neue alte Radeons für Komplett-PCs
  2. Grafikkarten AMD stellt Radeon RX 560 und Radeon RX 550 vor
  3. Grafikkarte AMDs Radeon RX 580 nutzt einen 8-Pol-Stromanschluss

Galaxy S8 vs. LG G6: Duell der Pflichterfüller
Galaxy S8 vs. LG G6
Duell der Pflichterfüller
  1. Smartphones Es wird eine spezielle Microsoft Edition des Galaxy S8 geben
  2. Galaxy S8 und S8+ im Kurztest Samsung setzt auf langgezogenes Display und Bixby
  3. Smartphones Samsungs Galaxy S8 könnte teuer werden

  1. Re: Kann man das komplett abschalten?

    Jesper | 21:46

  2. Re: Davon merke ich nichts.

    Jesper | 21:37

  3. Re: Grob mal überschlagen

    Neuro-Chef | 21:37

  4. Re: Nachladende Echtzeitinhalte

    quadronom | 21:31

  5. Re: Weltveränderung

    plutoniumsulfat | 21:19


  1. 12:40

  2. 11:55

  3. 15:19

  4. 13:40

  5. 11:00

  6. 09:03

  7. 18:01

  8. 17:08


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel