Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Proteggere i tuoi soldi da Skimmer e Shimmer: la strategie per la Sicurezza ATM

Simone D'Agostino : 15 Marzo 2024 08:14

In un’epoca in cui le transazioni digitali sono all’ordine del giorno, i criminali informatici non sono mai stati così inventivi, soprattutto quando si tratta di compromettere la sicurezza degli sportelli automatici (ATM).

Le loro armi?

Dispositivi come gli skimmer e i shimmer: sofisticate tecnologie concepite per il furto di dati finanziari. Esploriamo il loro funzionamento e come possiamo proteggerci da queste minacce invisibili.

Skimmer: La tradizionale minaccia per la banda magnetica

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Gli skimmer sono dispositivi fraudolenti progettati per essere clandestinamente installati su un ATM. La loro missione? Catturare i dati contenuti nella banda magnetica delle carte bancarie. Quando una carta viene inserita nell’ATM, lo skimmer ne registra segretamente le informazioni, che possono includere il numero della carta, il nome del titolare e la scadenza.

    Come funzionano:

    Installazione: Gli skimmer possono essere montati direttamente sullo slot della carta, mimetizzandosi perfettamente con l’hardware legittimo dell’ATM.

    Raccolta dati: Quando una carta passa attraverso lo skimmer, i dati della banda magnetica vengono copiati da una testina di lettura elettronica e memorizzati o inviati ai criminali solitamente con tecnologia wireless.

    Componenti nascosti: Gli skimmer sono spesso accompagnati da telecamere discrete o tastiere false per intercettare il PIN dell’utente, completando così il set di informazioni necessarie per clonare la carta e accedere ai fondi.

    Shimmer: l’evoluzione nel furto dei dati del chip

    In risposta all’adozione delle carte con chip, considerate più sicure, i criminali hanno sviluppato i shimmer. Questi dispositivi sottilissimi vengono inseriti nello slot della carta in modo da intercettare i dati scambiati tra il chip della carta e il terminale ATM.

    Come funzionano:

    Interferenza: durante una transazione, il shimmer registra le informazioni scambiate tra il chip e il terminale, compresi il numero della carta e altri dati non protetti dal singolo uso del codice di transazione.

    Dieci strategie di protezione

    La consapevolezza è il primo passo nella difesa contro queste minacce. Ecco alcune misure per proteggere i propri dati:

    1. Ispezione visiva: prima di utilizzare un ATM, esaminare il lettore di carte e il terminale ATM per identificare eventuali componenti aggiuntivi non standard, come parti sporgenti, strutture aggiuntive insolite o tastiere anormalmente spesse. Gli Skimmer vengono spesso montati sopra al dispositivo legittimo per catturare i dati della carta.
    2. Irregolarità tattili: durante l’inserimento della carta, prestare attenzione a sensazioni atipiche, come una resistenza inusuale o l’impressione che la carta venga in qualche modo trattenuta. Questi possono essere indicatori della presenza di uno skimmer, che interferisce con il normale inserimento della carta.
    3. Stabilità del dispositivo: effettuare una leggera pressione sul lettore di carte cercando di muoverlo. Gli skimmer sono frequentemente installati in modo non permanente per consentire ai malintenzionati di rimuoverli facilmente.. Un dispositivo che si muove o sembra instabile dovrebbe immediatamente sollevare sospetti.
    4. Confronto fra terminali: se nello stesso luogo sono presenti più terminali di pagamento o ATM, osservare attentamente le loro caratteristiche estetiche e funzionali. Gli skimmer possono non replicare fedelmente il design e l’aspetto del terminale originale, rendendo possibile identificarli attraverso un confronto diretto.
    5. Copertura del PIN: sempre coprire la tastiera con la mano libera quando si digita il PIN, proteggendolo da eventuali telecamere nascoste.
    6. Favorire l’utilizzo di prelievi innovativi: per i prelievi di contante, valutare l’opzione di tecnologie avanzate, quali il contactless tramite NFC, ove tali soluzioni siano disponibili. Questo approccio riduce il rischio legato all’utilizzo fisico delle carte bancarie e alla potenziale esposizione a dispositivi di frode come skimmer e shimmer. Optare per prelievi contactless può significare una maggiore sicurezza e convenienza, evitando il contatto diretto con i tasti o le fessure degli ATM.
    7. Utilizzo di carte con tecnologia EMV: i shimmer catturano dati da carte con chip, ma non possono duplicare i codici unici per le transazioni fisiche delle carte con tecnologia EMV (Europay, MasterCard e Visa) dove il chip genera un codice di transazione unico che non può essere riutilizzato. Ma attenzione, nonostante ciò, i dati raccolti possono essere usati per effettuare acquisti online, nei casi in cui tali codici non sono richiesti, o per creare una magstripe falsa per carte che supportano ancora la lettura della banda magnetica.
    8. Monitoraggio attento: verificare frequentemente i propri estratti conto e attivare le notifiche di transazione per rilevare e reagire rapidamente a qualsiasi attività sospetta.
    9. Scegliere ATM in luoghi sicuri: preferire gli sportelli automatici situati in aree ben illuminate e trafficate. Gli ATM posizionati in luoghi isolati o scarsamente illuminati sono spesso obiettivi più facili per i truffatori dove installare dispositivi di skimming.
    10. Attenzione alla custodia della carta: sembra quasi anacronistico, ma uno dei metodi di frode ancora diffuso riguarda la semplice clonazione delle carte di credito o debito durante transazioni di routine, come in un ristorante o un bar. Può sembrare banale, ma affidare la propria carta a uno sconosciuto e perderne la vista, anche per pochi minuti, apre potenzialmente la porta a rischi di duplicazione o furto di informazioni.

    Conclusioni

    La battaglia contro skimmer e shimmer negli ATM richiede una vigilanza costante e l’adozione di pratiche di sicurezza informate. Dall’ispezione visiva degli ATM alla copertura del PIN durante l’immissione, piccoli gesti possono avere un impatto significativo nella prevenzione delle frodi.

    L’utilizzo preferenziale di tecnologie più sicure, come le transazioni NFC, insieme a un monitoraggio attento delle proprie transazioni bancarie, eleva ulteriormente il livello di protezione. Infine, l’attenzione verso le irregolarità, sia visive che tattili, e la prudenza nell’uso degli ATM, privilegiando quelli in ambienti controllati, sono essenziali per difendersi da questi sofisticati strumenti di furto di identità finanziaria.

    La consapevolezza e l’adozione di queste strategie di difesa ci consentono di navigare con maggiore sicurezza nel moderno paesaggio delle minacce agli ATM, proteggendo così la nostra integrità finanziaria in un mondo sempre più digitalizzato.

    Simone D'agostino
    Nato a Roma, con oltre 30 anni in Polizia di Stato, oggi è Sostituto Commissario alla SOSC Polizia Postale Udine. Esperto in indagini web e dark web, è appassionato di OSInt, che ha insegnato alla Scuola Allievi Agenti di Trieste. Ha conseguito un Master in Intelligence & ICT all'Università di Udine (110 e lode), sviluppando quattro modelli IA per contrastare le frodi su fondi UE. È impegnato nella formazione per elevare la sicurezza cibernetica.

    Articoli in evidenza

    Una PE in Microsoft Windows sfruttata da 2 anni Nel Patch Tuesday. Aggiornare avverte CISA e ACN

    All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...

    Ragazzi, Pronti per i Workshop della RHC Conference? Scopriamo assieme Deepfake, AI, Darkweb, Ethical Hacking, Doxing e Cyberbullismo

    Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...

    Arriva NightSpire! Un Nuovo Attore nel Panorama del Ransomware

    Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...

    FUNKSEC rivendica un attacco Informatico All’Università di Modena e Reggio Emilia. Scopri i dettagli

    Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...

    Attacco a X: Scovato il Responsabile? Le Indagini Puntano in una Direzione Inattesa!

    L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...