W mediach regularnie pojawiają się informacje o oszustwach z wykorzystaniem szeroko pojętej bankowości elektronicznej. Jedną z metod wykorzystywanych przez przestępców jest skimming. Dane policyjne wskazują, że rocznie odnotowuje się ponad tysiąc takich przestępstw. Tymczasem jak wskazują badania Santander, większość Polaków nawet nie wie, czym jest skimming.
Skimming — co to jest skimming?
Przestępstwo polegające na skopiowaniu danych z karty bankowej — tak w skrócie można opisać skimming. Następnie na podstawie uzyskanych danych z oryginalnej karty możliwe staje się stworzenie jej kopii. Finalnie miejsce ma kradzież środków.
Historia tego zjawiska jest długa i sięga jeszcze przełomu wieków. Skimming występuje w różnych regionach świata i może mieć miejsce wszędzie tam, gdzie używa się kart płatniczych. Obejmuje to między innymi karty debetowe przypisane do konta osobistego czy karty kredytowe. Proceder może też dotyczyć kart pozabankowych, np. kart paliwowych. Samo słowo „skimming” tłumaczy się na wiele sposobów, np. jako „przeglądanie”.
Jak przestępca kopiuje dane z paska magnetycznego karty płatniczej?
Przestępca podczas skimmingu używa:
-
Urządzenia za zamontowanego na otworze bankomatu, tzw. skimmera w miejscu przeznaczonym do umieszczenia karty płatniczej.
-
Przenośnego urządzenia używanego w sklepach, które kopiuje dane z kart nieświadomych klientów.
Stąd wyróżnia się skimming bankomatowy oraz skimming kart płatniczych (określany też mianem skimmingu zwykłego lub skimmingu w placówce handlowej).
Czym jest skimming bankomatowy?
Schemat skimmingu bankomatowego jest następujący:
-
Przestępca montuje urządzenie do kopiowania danych w czytniku kart bankomatu.
-
Równocześnie przestępca instaluje urządzenie do przechwycenia kodu PIN. Do tego celu może użyć np. kamery albo spreparowanej klawiatury bankomatu.
-
Niczego nieświadomy klient korzysta z bankomatu, np. celem wypłaty gotówki. Wtedy to następuje sczytanie danych z paska magnetycznego.
Przestępca po uzyskaniu danych i wykonaniu kopii karty może przeprowadzać transakcje kosztem posiadacza oryginalnej karty.
Jak zabezpieczyć się przed skimmingiem bankomatowym?
Chcąc ochronić się przed skimmingiem bankomatowym, trzeba:
-
Zwrócić uwagę na stan techniczny bankomatu — jeśli cokolwiek wzbudza podejrzenia, lepiej nie wypłacać pieniędzy. Zweryfikować należy zwłaszcza stan techniczny klawiatury oraz otworu na kartę płatniczą. Uwagę warto skupić też na tym, czy na górnej części bankomatu nie ma zainstalowanej mini kamery.
-
Przeprowadzać operacje finansowe telefonem — wypłaty z bankomatów telefonem np. przy użyciu aplikacji BLIK są coraz powszechniejsze.
-
Chronić kod PIN — niektórzy ludzie w trosce o bezpieczeństwo zasłaniają ręką klawiaturę podczas wpisywania kodu PIN na klawiaturze bankomatu.
Kod PIN trzeba zapamiętać. Pod żadnym pozorem nie można mieć go zapisanego na kartce znajdującej się przy karcie płatniczej.
Na czym polega skimming karty płatniczej?
Skimming paska magnetycznego w punktach sprzedażowych przebiega następująco:
-
Przestępca przykłada specjalne urządzenie do karty płatniczej klienta.
-
Następnie przestępca kopiuje kartę płatniczą przy użyciu innego urządzenia, określanego mianem imprintera. Wtedy to tworzy tzw. white plastic.
-
Skopiowana karta płatnicza działa tak samo jak oryginał. Przestępca może więc wykraść środki finansowe.
Istotne jest to, że nawet samo wykonanie zdjęć karty płatniczej to szansa dla przestępcy na wykradzenie pieniędzy.
Sprawdź również: Jak zbudowana jest karta płatnicza?
Potencjalnie dane karty płatniczej mogą zostać skradzione z każdego terminala płatniczego, a więc praktycznie wszędzie. Obejmuje to między innymi sklepy spożywcze, stacje benzynowe, punkty usługowe, restauracje czy supermarkety.
Jak chronić się przed skimmingiem kart płatniczych?
Należy pamiętać o następujących zasadach, by chronić się przed zajściem skimmingu karty płatniczej:
-
Zachować szczególną ostrożność przy kasach samoobsługowych — terminale niebędące pod stałą kontrolą pracowników sklepu często są wybierane przez przestępców. Łatwiej bowiem wtedy o zainstalowanie urządzenia do skopiowania danych.
-
Gdy to możliwe płacić zbliżeniowo — współczesne karty płatnicze umożliwiają dokonywanie płatności zbliżeniowych, bez podawania kodu PIN są też szybsze i wygodniejsze.
-
Chronić dane z karty — kartę powinno się wyjmować z portfela tuż przed wykonaniem transakcji, a po wykonaniu płatności ją schować. Koniecznie trzeba unikać wystawiania karty na widok publiczny. Nigdy nie powinno przekazywać się swoich kart płatniczych np. kelnerom.
-
Ustawić skomplikowany kod PIN — nawet po kradzieży danych z karty przestępca będzie miał znacznie trudniejsze zadanie, jeśli nie będzie znał kodu PIN.
Dostępne są też specjalne rozwiązania technologiczne zagłuszające sygnały NFC oraz RFID. To minimalizuje ryzyko skimmingu. W praktyce takie rozwiązanie przyjmuje postać np. specjalnego etui na karty płatnicze.
O czym jeszcze pamiętać dla własnego bezpieczeństwa?
Wśród zasad bezpiecznego korzystania z kart płatniczych pojawia się:
-
Ustalenie limitów na koncie — limity płatności w wersji ilościowej i liczby transakcji minimalizują ryzyko utraty znacznych środków finansowych.
-
Dokonywanie rozważnych płatności kartą w sieci — kartą płatniczą można z łatwością płacić w Internecie. Trzeba jednak zweryfikować wiarygodność sklepu internetowego, w którym dokonuje się zakupu i podaje dane z karty płatniczej.
-
Monitorowanie sytuacji na koncie — najprostszym rozwiązaniem jest aktywacja powiadomień z aplikacji mobilnych banku. To pozwoli na błyskawiczne uzyskanie informacji o podejrzanych operacjach finansowych.
-
Dywersyfikacja kont — z paru powodów warto prowadzić więcej niż jedno konto osobiste. W razie zajścia kryzysowej sytuacji straci się kontrolę tylko nad częścią zgromadzonych funduszy.
Wystrzegać trzeba się wszelkich lekkomyślnych zachowań. Przykładem jest tu umieszczanie zdjęć zawierających dane karty płatniczej w social mediach.
W jaki sposób reagować na skimming?
Czas reakcji ma ogromne znaczenie. Jeśli zauważy się cokolwiek podejrzanego, związanego z kartą płatniczą trzeba bezzwłocznie zadzwonić na infolinię banku. W przypadku skimmingu należy czym prędzej zablokować kartę. Od razu składa się też reklamację. Czasem przy szybkiej reakcji możliwe jest anulowanie transakcji, o ile nie została jeszcze zaksięgowana. Przez reklamacje chargeback potencjalnie odzyska się przynajmniej część utraconych środków, co jednak wymaga czasu i przejścia procedur.
Skimming to przestępstwo z art. 310 kodeksu karnego dotyczące fałszowania środka płatniczego. O każdym przestępstwie należy zawiadomić policję. Możliwe, że przestępca zostanie złapany. W ten sposób pomaga się sobie i innym. Podobnie należy reagować, gdy ma się samo podejrzenie próby oszustwa. Przykładowo, gdy zauważy się uszkodzony bankomat. Schwytanym przestępcą grozi kara wieloletniego więzienia.
Kreatywność przestępców jest ogromna
Skimming to nie jedyna popularna metoda stosowana przez przestępców. Drugą z nich są akcje phishingowe. W tym przypadku przestępcy przesyłają wiadomości mailowe lub SMS z linkami. Kliknięcie takiego linku i postępowanie zgodnie z instrukcjami wiadomości nierzadko prowadzi do utraty pieniędzy. Dlatego też nigdy nie należy klikać podejrzanych linków.
Przestępcy i cyberprzestępcy ciągle szukają sposobów na wykradzenie środków finansowych. Często stosują socjotechniki i przykładowo dzwonią, podając się za pracowników banku. Nigdy nie należy nikomu podawać hasła do swojego konta. Inną techniką przestępców jest montowanie skrytek w bankomatach. To tam trafiają banknoty, które ktoś próbuje wypłacić. W takim przypadku spreparowany bankomat informuje o zaistnieniu błędu lub awarii.
Przed skimmingiem trzeba się bronić
Statystycznie rzecz biorąc, skimming rzadko kiedy ma miejsce. Każdego dnia w całym kraju przeprowadzana jest wręcz niezliczona liczba transakcji płatniczych kartami. Niemal wszystkie z nich przebiegają całkowicie bezpiecznie.
Jednakże ryzyka skimmingu nigdy nie należy lekceważyć. Wystarczy jeden błąd, chwila nieuwagi, by ponieść duże starty finansowe. Dlatego też warto pamiętać o wszelkich zasadach związanych z bezpiecznym dokonywaniem płatności offline oraz online.
Warto też zachować spokój i rozsądek
Skimming to realne zagrożenie. Nigdy nie należy jednak ulegać panice. W ogólnym rozrachunku karty są bezpiecznym narzędziem płatniczym. Sposób ich zabezpieczenia jest niezwykle wysoki. Jeśli połączy się to za pamiętaniem o zasadach bezpieczeństwa, to ryzyko utraty środków jest praktycznie zerowe.
Co istotne rosnąca liczba bankomatów ma zaimplementowane rozwiązania do przeciwdziałania próbom skimmingu. Powszechniejsze stają się przy tym szyfrowane karty chipowe wraz ze standardem EMV. Nowoczesne rozwiązania minimalizują ryzyko lub wręcz uniemożliwiają skopiowanie danych. Szeroko pojęty sektor bankowy aktywnie zwalcza więc skimming.
Komentarze