Wer erstellt die Kreditkarte Skimmer
Im schattenhaften Ökosystem der Finanz-Cyberkriminalität, Kreditkarten-Skimmer stellt eine perfekte Fusion von Präzisionstechnik und böswilliger Absicht dar. Diese Geräte—ob physische Overlays auf Geldautomaten oder unsichtbare JavaScript-Zeilen auf E-Commerce-Sites—materialisiere dich nicht aus der Luft. Sie sind die Gehirnkinder einer vielfältigen und hochspezialisierten Unterwelt von Schöpfern. Verständnis Wer erstellt den Kreditkarten-Skimmer ist der erste Schritt, um das Ausmaß der globalen Betrugsepidemie zu erfassen und Ihr Unternehmen vor seiner verheerenden Reichweite zu schützen.
Die Paten des Skimming: Von Gartenschuppen zu globalen Imperien
Das Bild eines einsamen Hackers in einem dunklen Raum ist irreführend. Die Schaffung von physischen Skimmern wird oft von anspruchsvollen kriminellen Unternehmen orchestriert. Eines der berüchtigtsten Beispiele ist Alexandru Sovu, ein rumänischer Flüchtling, der einst als Der größte Bankräuber der Welt.
Sovu hat nicht nur Daten gestohlen; er war ein Industrieller des Betrugs. Betrieb von einem bescheidenen Gartenhaus in Essex, England, seine Firma—dreist benannt CardReaderFactory Ltd.—Tausende von hochwertigen Skimming-Geräten in Massenproduktion. Ein Computerprogrammier- und Elektronikabsolvent, Sovu behandelte die Skimmer-Produktion wie ein legitimes Geschäft und reichte Jahresabschlüsse ein, während seine Kreationen bis zu einem Jahr an organisierte Kriminalitätsgruppen auf der ganzen Welt verkauft wurden. £jeweils 1.500. Seine Geschichte veranschaulicht eine wichtige Wahrheit: Die Schöpfer dieser Geräte sind oft hochqualifizierte Ingenieure, die globale Lieferketten nutzen und Komponenten an Orten wie Shenzhen, China, herstellen, um der Strafverfolgung zu entgehen.
Der Aufstieg des digitalen Künstlers: 3D-Druck und Präzisionsfertigung
Vorbei sind die Zeiten der sperrigen, leicht erkennbaren Skimmer. Heutige Schöpfer sind digitale Handwerker, die Spitzentechnologie nutzen, um die perfekte Passform zu erzielen. Die Ankunft des 3D-Druck hat die Skimmer-Produktion revolutioniert.
Kriminelle, die Griffe wie "Gripper" verwenden, sind in Untergrundforen aktiv, bewerben maßgeschneiderte Skimmer, die mit Hilfe von 3D-Druckanlagen hergestellt wurden, und lagern die physische Fertigung oft an Firmen in China aus. Diese Technologie ermöglicht es ihnen, präzise, modellspezifische Overlays für Geldautomaten und Point-of-Sale-Terminals (POS), die genau wie die Originalausrüstung aussehen und sich anfühlen. In australien hat die polizei banden gemeldet, die cad-software und 3d-drucker verwenden, um geräte so genau zu erstellen, dass sie intern in den kartensteckplatz passen und für den durchschnittlichen benutzer fast unsichtbar sind. Die Fähigkeit, schnell Prototypen zu entwickeln, Designs zu optimieren und auf Nachfrage zu produzieren, hat die Kreditkarten-Skimmer Eine Meisterleistung des Custom Criminal Engineering.
Die dunklen Innovatoren: Beating Chip Technologie
Als sich die Sicherheitsmaßnahmen entwickelten, entwickelten sich auch die Schöpfer. Als die Welt zu EMV-Karten (Chip-Karten) wechselte, dachten viele, das Skimming sei vorbei. Die Kriminellen haben einfach nur innoviert. Forscher haben Personen entdeckt, die Geräte verkaufen, die auf Chipleser abzielen können, wobei eine Website "den fortschrittlichsten EMV-Chip-Datensammler der Welt" anbietet.
Diese Geräte sind erschreckend anspruchsvoll. Sie sind so konzipiert, dass sie in Sekundenschnelle installiert werden können, so gut in den Kartensteckplatz passen, dass sie eine Taschenlampe benötigen, um sie zu erkennen, und können Daten von Terminals erfassen, die von Riesen wie Ingenico und Verifone hergestellt wurden. Die Schöpfer dieser EMV-Abschäumer Oft zielen sie auf regionen mit statischer datenauthentifizierung ab, was beweist, dass die ersteller nicht nur technisch versiert sind, sondern auch sehr gut über globale finanzsystemlücken informiert sind.
Die stillen Diebe des Webs: Die Magecart- und E-Skimmer-Entwickler
Heute gehen die produktivsten Schöpfer von Skimmern überhaupt nicht mit Hardware um. Sie sind Codierer. Das digitale Äquivalent des physischen Kreditkarten-Skimmer ist Magecart Angriff—bösartiges JavaScript injiziert in E-Commerce Checkout-Seiten.
Diese Entwickler erstellen Code, der still auf Einkaufsseiten sitzt und darauf wartet, Kreditkartendaten zu sammeln, sobald ein Kunde "zahlen" trifft. Gruppen wie die berüchtigten CaramelCorp, ein in Russland ansässiger Service, hat dies in ein Geschäftsmodell verwandelt und verkauft "Skimmer-as-a-Service" für rund um $2.000 für ein lebenslanges Abonnement. Sie bieten einfach zu implementierende Gateways, Verschleierungstools zur Vermeidung von Antivirenscannern und sogar Management-Panels zur Überwachung gestohlener Daten.
Die Raffinesse steigt weiter an. Im Jahr 2020 warnte Visa vor einem neuen E-Skimmer namens "Baka." Baka wurde von einem hochqualifizierten Malware-Entwickler erstellt und verwendete für jedes Opfer einzigartige Verschlüsselungsparameter. sich selbst aus dem Gedächtnis entfernen um eine Erkennung zu vermeiden, was einen bedeutenden Sprung in der digitalen Skimming-Technologie darstellt. Neuere Kampagnen, wie die Kritec Verstecken Sie bösartigen Code in legitimen Skripten wie Google Tag Manager und passen Sie den Diebstahl für jede Opferseite in mehreren Sprachen an.
Die Industrialisierung des Betrugs: Produktions- und Lieferketten
Die Schaffung von Skimmern ist zu einem industrialisierten Prozess geworden. Beweise von Sourcing-Websites zeigen aktive Anfragen für ATM Kreditkarte Skimmer Einheiten mit Herstellern in Shenzhen und Jinan, China, bereit, Angebote zu unterbreiten. Diese globale Lieferkette bedeutet, dass ein Krimineller in Südafrika einen speziell angefertigten Skimmer von einem Hersteller in China bestellen kann, der möglicherweise elektronische Komponenten aus einem anderen Land verwendet. Dieses Globalisierung des Betrugs macht es den Behörden unglaublich schwierig, diese Operationen an der Quelle zu verfolgen und zu demontieren.
Schützen Sie Ihr Unternehmen vor den Schöpfern
Den Feind zu verstehen, ist die halbe Schlacht. Ob es sich um ein physisches Gerät handelt, das entwickelt wurde, um sich einzufügen, oder um ein digitales Skript, das entwickelt wurde, um sich zu verstecken, die Schöpfer von Kreditkarten-Skimmer sich ständig weiterentwickeln. Für Händler und Unternehmen bedeutet dies, dass reaktive Sicherheit nicht ausreicht.
- Zur physischen Sicherheit: Regelmäßige, strenge Inspektionen aller POS-Terminals und Geldautomaten sind von entscheidender Bedeutung. Suchen Sie nach nicht übereinstimmenden Farben, sperrigen Kartensteckplätzen oder losen Komponenten.
- Für E-Commerce-Sicherheit: Implementieren Sie wiederkehrende Überprüfungen auf nicht autorisierten Code, prüfen Sie die Skripte von Drittanbietern und ziehen Sie die Verwendung einer vollständig gehosteten Checkout-Lösung zur Isolierung von Zahlungsdaten in Betracht.
Schlussfolgerung
Die Frage der "Wer erstellt den Kreditkarten-Skimmer" Es zeigt eine vielfältige Landschaft von Kriminellen: von Industriellen wie Alexandru Sovu, die aus Schuppen heraus operieren, über digitale Handwerker mit 3D-Druckern bis hin zu Elite-Codeern, die Zugang zu digitalen Skimming-Plattformen im Dark Web verkaufen. Sie sind Ingenieure, Unternehmer und Hacker, die Schwachstellen in unseren Zahlungssystemen identifiziert haben.
Lassen Sie Ihr Unternehmen nicht zu einer Statistik werden. Bleiben Sie wachsam, investieren Sie in robuste Sicherheitsmaßnahmen und stellen Sie sicher, dass Ihre Zahlungssysteme sowohl vor den physischen Überlagerungen der Vergangenheit als auch vor den unsichtbaren JavaScript-Bedrohungen von heute geschützt sind.

