Tak okradane są bankomaty. Pomysłowość przestępców zaskakuje

Tak okradane są bankomaty. Pomysłowość przestępców zaskakuje05.02.2018 14:37
Źródło zdjęć: © Shutterstock.com

Współczesne bankomaty to niestety nie sejfy, których nie da się zdobyć. Włamanie jest prostsze niż się wydaje. Wystarczy specjalne oprogramowanie i pomysłowość przestępców. Eksperci ostrzegają: metoda działa w Stanach, wkrótce dotrze do Europy i Polski.

Ostatnie ataki na bankomaty w Stanach Zjednoczonych noszą nazwę ATM Jackpotting - donosi portal Zaufana Trzecia Strona. By przeprowadzić skuteczne włamanie do bankomatu, przestępcy potrzebują specjalnego oprogramowania - ostatnio wykorzystywane jest to o nazwie Ploutus.D. Ale żeby zainfekować sprzęt, najpierw trzeba się do niego dostać. Do tego przestępcy wykorzystują endoskop - czyli przyłączoną do telefonu kamerę inspekcyjną wraz z własnym źródłem światła, którą wkładają przez niewielki otwór w bankomacie.

Źródło zdjęć: © YouTube
Źródło zdjęć: © YouTube

_Przykład wykorzystania mobilnego endoskopu _

W ten sposób mogli dostać się do ukrytego w bankomacie komputera, by podłączyć do niego własnego laptopa.

"W dalszej kolejności przestępcy wyłączali program antywirusowy, instalowali malware, odłączali interfejs sieciowy, po czym restartowali system operacyjny. Po uruchomieniu bankomat był gotowy do wypłaty całości posiadanych środków" - czytamy w serwisie Zaufana Trzecia Strona.

Inną popularną metodą jest po prostu wycinanie otworu w bankomacie, dzięki czemu dało się wyjąć z maszyny dysk twardy. Wystarczyło zainfekować urządzenie, włożyć go ponownie na miejsce, zresetować sprzęt i… bankomat wypluwał pieniądze.

Analitycy twierdzą, że po serii ataków w Stanach Zjednoczonych przyjdzie czas na Europę. Zresztą do podobnych włamań już dochodziło, również w Polsce. Przez internet, za pomocą złośliwego oprogramowania, przestępcy przejmowali kontrolę nad maszynami. Wgrywając do systemu bankowego wirusa hakerzy mogą zdalnie wydawać polecenia zainfekowanym bankomatom. Na przykład takie, by te o określonej godzinie wypłaciły całą posiadaną gotówkę, którą odbierają podstawione osoby. Według Reutersa do takich ataków doszło już na terenie m.in. Rosji, Holandii, Hiszpanii, Wielkiej Brytanii czy Polski.

Można powiedzieć, że kiepskie zabezpieczenie bankomatów - związane m.in. z wykorzystaniem przestarzałego Windowsa XP - to problem przede wszystkim banków, a nie nasz. Trzeba jednak pamiętać, że przestępcy w bardzo prosty sposób mogą tak zmodyfikować bankomat, żebyśmy to bezpośrednio my stracili pieniądze. Ofiarą może być każdy.

Skimming to przestępstwo polegające na nielegalnym skopiowaniu danych z paska magnetycznego karty płatniczej. Bankomat na pierwszy rzut oka wygląda normalnie, ale jest tak przerobiony, by przechwycić ważne dane. Specjalna nakładka na klawiaturę sprawia, że mogą wykraść również kod PIN. Wkładasz kartę, wpisujesz kod i… tak, właśnie w tym momencie padłeś ofiarą oszustów. Tylko dlatego, że przestępcy nałożyli na oryginalną klawiaturę nakładkę, dzięki której mogą odczytać hasło.

Inną popularną metodą są kamery, które montuje się tak, by klawiatura i ręce ofiary były “na widoku”. Dzięki temu na nagraniu widać będzie wpisywaną kombinację.

Wśród powodów, dla których łatwo włamać się do bankomatów, eksperci do spraw bezpieczeństwa z Kaspersky Lab wymieniają przede wszystkim słabe zabezpieczenia. Ale nie depozytu głównego i dozownika pieniędzy, lecz właśnie komputerowej części bankomatu, do której można się szybko i łatwo dostać. Jako że bankomaty to tak naprawdę komputery - tyle że bez dodatkowych zabezpieczeń - to wystarczy specjalne oprogramowanie, by wypłacać pieniądze na żądanie.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.