Abo
  • Services:
Anzeige
Besonders dünne Skimmer verschwinden komplett im Kartenschlitz.
Besonders dünne Skimmer verschwinden komplett im Kartenschlitz. (Bild: http://krebsonsecurity.com)

Geldautomaten: Hersteller warnt vor Miniwanzen im Kartenschlitz

Besonders dünne Skimmer verschwinden komplett im Kartenschlitz.
Besonders dünne Skimmer verschwinden komplett im Kartenschlitz. (Bild: http://krebsonsecurity.com)

Trotz rückläufiger Zahlen ist das Ausspähen von Bankkarten immer noch weit verbreitet. Hersteller NCR warnt nun vor besonders dünnen Lesegeräten, die von außen am Geldautomaten nicht zu entdecken sind.

Der US-amerikanische Geldautomatenhersteller NCR warnt vor dem zunehmenden Einsatz extrem unauffälliger Skimming-Geräte durch Kriminelle. Wie der Sicherheitsexperte Brian Krebs berichtet, sind die Magnetstreifen-Lesegeräte so dünn, dass sie komplett in den Kartenschlitz hineingesteckt werden können und dadurch von außen nicht zu entdecken sind.

Anzeige

In einer Warnung an Banken und andere Kunden habe NCR geschrieben, dass übliche Sicherungsmaßnahmen bei diesen Lesegeräten nicht greifen würden: "Das liegt daran, dass diese Skimmer tief im Innern des Kartenlesers sitzen, entfernt von den Detektoren oder Störsendern." Dem Unternehmen zufolge wurden diese Skimming-Geräte in Geldautomaten aller Hersteller und bislang in folgenden Ländern entdeckt: Griechenland, Irland, Italien, Schweiz, Schweden, Bulgarien, Türkei, Großbritannien und USA. Die Kriminellen wollten mit der neuen Technik offenbar Anti-Skimming-Geräte umgehen, die sich in der Blende befänden.

Geräte speichern Daten selbst

Die Geräte sind den Fotos zufolge kaum dicker als eine Lithium-Knopfzelle (CR2032), wie sie beispielsweise für Armbanduhren verwendet wird. Die ausgelesenen Daten können dabei an eine kleine Kamera gesendet werden, die die PIN-Eingabe aufzeichnen soll. Ein Sicherheitsexperte von NCR berichtete zudem davon, dass die Skimmer die aufgezeichneten Daten auch selbst speichern könnten. Auf diese Weise könnten die Geräte länger im Einsatz bleiben, da die Batterie nicht so schnell leer werde.

Anders als frühere Skimmer würden die neuen Geräte auch nicht so schnell einen Kartenstau verursachen. Daher seien sie für die Kriminellen wiederverwendbar und könnten nach dem Einsatz in einem Geldautomaten mitsamt den Daten aus dem Gerät entnommen werden. NCR plant dem Bericht zufolge ein Update für seine Firmware, die das Einführen der Skimmer in den Kartenschlitz erkennen soll.

Hacker hackt im Urlaub Skimmer für PIN-Eingabe

Wie eine typische Kameraeinheit funktioniert, die die PIN-Eingabe aufzeichnet, hat kürzlich der US-Sicherheitsexperte Matt South beschrieben. Bei einem Urlaub auf Bali bemerkte er, dass eine Plastikabdeckung über dem Eingabefeld nur locker befestigt war und sich leicht entfernen ließ. Da er in der Abdeckung mehrere Steckerbuchsen und einen kleinen Schalter entdeckt hatte, nahm er das verdächtige Ding mit ins Hotel.

Dort gelang es ihm, ein USB-Kabel an die Buchsen anzuschließen. Tatsächlich fand sein Computer ein Laufwerk, auf dem zahlreiche Eingabevorgänge mit einer kleinen Spionagekamera gespeichert waren. Im Innern der Plastikabdeckung fand sich neben einer Handybatterie eine kleine Platine zum Steuern der Kamera und zum Speichern der Daten. South fand nach eigenen Angaben jedoch keinen Skimmer für die Magnetstreifen in dem manipulierten Geldautomaten. Er vermutete, dass die Kriminellen über das Netzwerk an die Kundendaten gelangen wollten. Ob möglicherweise ein neuartiger Skimmer eingesetzt wurde, ist unklar.

Kartenchip erschwert Missbrauch durch Kriminelle

Da seit 2011 die Transaktionen im europäischen Sepa-Raum nur noch mit Chip autorisiert werden, sind die Täter nach Angaben des Bundeskriminalamts (BKA) gezwungen, "den Einsatz ihrer noch auf Magnetstreifenbasis funktionierenden 'White Plastics' ins außereuropäische Ausland zu verlagern". Laut BKA wurden gefälschte Zahlungskarten im Jahr 2013 am häufigsten in den USA, Brasilien, Indonesien, Indien und Thailand eingesetzt. In Einzelfällen seien weitere "Verwertungsstaaten" in Mittel- und Südamerika, Asien und Afrika registriert worden.

Nach Ansicht des BKA erschweren die Umstellung auf die Chiptechnik und das sogenannte Magstripe-Controlling den Einsatz gefälschter Karten. Zu einer solchen Magnetstreifenkontrolle, wie beispielsweise Geo-Control, gehörten neben der Aktivierung des Magnetstreifens für den Einsatz in "Nicht-Chip-Ländern" auch die Reduzierung der Einsatzmöglichkeiten nach Risikoländern und die Festlegung von Limits für Auslandsabhebungen. Beim Geo-Control müssen Kunden den Einsatz ihrer Karte vor der Reise in bestimmte Länder freischalten lassen.


eye home zur Startseite
zorndyuke 17. Mai 2016

Aus welchem Stück Buchstabe/Silbe/Wort siehst du heraus, dass ich das zum ersten Mal...

jayjay 10. Mai 2016

Aber es ist doch soooo viel schöner nur die Überschrift zu lesen und dann gleich seinen...

jayjay 10. Mai 2016

Ach mittlerweile is man unter den Kiddys doch schon ein Hacker wenn man ein Plugin für...



Anzeige

Stellenmarkt
  1. Vaisala GmbH, Hamburg, Bonn (Home-Office möglich)
  2. DATAGROUP Business Solutions GmbH, Hamburg
  3. Eucon GmbH, Münster
  4. MediaMarktSaturn IT Solutions, Ingolstadt


Anzeige
Blu-ray-Angebote
  1. (u. a. Hobbit Trilogie Blu-ray 44,97€, Batman Dark Knight Trilogy Blu-ray 17,99€)
  2. 23,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Spaceballs, Training Day, Der längste Tag)

Folgen Sie uns
       


  1. Triby Family

    Portabler Lautsprecher mit E-Paper-Display wird Alexa-fähig

  2. Range Extender

    Mazda plant Elektroauto mit Wankelmotor

  3. Autonomes Fahren

    Uber stoppt nach Unfall Versuch mit selbstfahrenden Taxis

  4. Elektroauto

    Tesla Model 3 soll weiter kommen als der Ampera-E

  5. Blizzard

    Starcraft Remastered erscheint im Sommer 2017

  6. Atom-Unfall

    WD erweitert Support für NAS mit Intels fehlerhaftem Atom

  7. SecurityWatchScam ID

    T-Mobile blockiert Spam-Anrufe

  8. AT&T

    USA bauen Millionen Glasfaserverbindungen

  9. Super Mario Run

    Nintendo bleibt trotz Enttäuschung beim Bezahlmodell

  10. Samsung

    Galaxy Note 7 wird per Update endgültig lahmgelegt



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Airselfie im Hands on: Quadcopter statt Deppenzepter
Airselfie im Hands on
Quadcopter statt Deppenzepter
  1. Fiberglas und Magneten Wabbeliger Quadcopter übersteht Stürze
  2. Senkrechtstarter Solardrohne fliegt wie ein Harrier
  3. Mobiler Startplatz UPS-Lieferwagen liefert mit Drohne Pakete aus

Tuxedo Book XC1507 v2 im Test: Linux ist nur einmal besser
Tuxedo Book XC1507 v2 im Test
Linux ist nur einmal besser
  1. Gaming-Notebook Razer aktualisiert Blade 14 mit Kaby Lake und 4K-UHD
  2. MSI GS63VR und Gigabyte Aero 14 im Test Entscheidend ist der Akku

BSI: Schützt euer Owncloud vor Feuer und Wasser!
BSI
Schützt euer Owncloud vor Feuer und Wasser!
  1. VoIP Deutsche Telekom hatte Störung der IP-Telefonie
  2. Alte Owncloud und Nextcloud-Versionen Parteien und Ministerien nutzen unsichere Cloud-Dienste
  3. NFC Neuer Reisepass lässt sich per Handy auslesen

  1. Re: Ernsthafte frage: Wo gab es das schon bei...

    Nikolai | 08:42

  2. Auch fuer Linux?

    pu_king81 | 08:41

  3. Re: Wenn schon remastered, dann bitte Command and...

    |=H | 08:40

  4. Re: Wie wärs mit hohen Druck?

    Salziger | 08:40

  5. Re: Auch ohne Battle.Net ?

    Plexington | 08:39


  1. 08:42

  2. 07:50

  3. 07:36

  4. 07:14

  5. 19:03

  6. 14:32

  7. 14:16

  8. 13:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel