Un skimmer est un dispositif utilisé par les cybercriminels pour voler des informations de carte de crédit ou de débit. Ces petits dispositifs discrets sont attachés à des lecteurs de carte légitimes, tels que ceux des distributeurs automatiques de billets, des stations-service ou des terminaux de point de vente, et sont conçus pour capturer furtivement les données de carte lorsque les utilisateurs glissent ou insèrent leur carte pour des transactions.
Les skimmers sont souvent conçus pour se fondre facilement avec l'apparence du lecteur de carte légitime, les rendant difficiles à détecter pour la personne moyenne. Le but d'un skimmer est de capturer et de stocker les données de carte pour une utilisation ultérieure par les attaquants. Voici comment fonctionnent les skimmers :
Skimmers physiques : Il existe deux principaux types de skimmers physiques utilisés :
Skimmers de bande magnétique : Ces skimmers sont placés sur la fente de la carte, avec un lecteur intégré qui capture les données stockées sur la bande magnétique lorsque la carte est glissée. Ces skimmers sont moins courants maintenant en raison de l'adoption généralisée des cartes à puce.
Skimmers de puce : Ces skimmers sont conçus pour s'adapter à l'intérieur du lecteur de carte et utilisent une petite puce électronique pour lire et stocker les données de la puce de la carte. Les skimmers de puce sont plus difficiles à détecter car ils sont cachés dans le lecteur de carte.
Skimmers sans fil : Certains skimmers sont équipés de capacités sans fil, permettant aux attaquants de récupérer à distance les données de carte volées sans accéder physiquement au skimmer. Cela leur permet de couvrir une zone plus large et réduit le risque d'être pris en flagrant délit.
Récupération de données : Les données de carte volées peuvent être récupérées par les attaquants de diverses manières, y compris via Bluetooth, SMS, ou même en collectant physiquement le skimmer. Une fois les données obtenues, les cybercriminels les utilisent souvent pour créer de fausses cartes ou effectuer des achats frauduleux en ligne, entraînant des pertes financières pour les victimes.
Se protéger des skimmers nécessite de la vigilance et de la conscience. Voici quelques conseils de prévention à garder à l'esprit :
Inspectez les lecteurs de cartes : Avant d'utiliser un lecteur de carte, inspectez-le pour détecter toute irrégularité ou signe de manipulation. Recherchez des composants lâches, des accessoires supplémentaires ou tout ce qui semble déplacé. Si quelque chose semble suspect, évitez d'utiliser ce lecteur et signalez-le aux autorités compétentes ou au propriétaire de l'entreprise.
Couvrez le clavier : Lorsque vous entrez votre code PIN à un distributeur automatique ou sur un terminal de point de vente, couvrez le clavier avec votre main ou votre corps pour empêcher les skimmers potentiels ou les caméras cachées d'enregistrer vos frappes. C'est ce qu'on appelle le "shoulder surfing" et c'est une tactique courante utilisée par les criminels pour voler des informations sensibles.
Surveillez les relevés financiers : Surveillez régulièrement vos relevés bancaires et de carte de crédit pour détecter toute transaction non autorisée. Si vous remarquez une activité suspecte, signalez-la immédiatement à votre banque ou à votre émetteur de carte de crédit. Plus vous signalez tôt les transactions frauduleuses, plus vous avez de chances de récupérer les fonds perdus.
Utilisez des méthodes de paiement sans contact : Envisagez d'utiliser des méthodes de paiement sans contact, telles que les portefeuilles mobiles ou les cartes sans contact, pour minimiser le risque de skimming de carte. Ces méthodes utilisent la technologie NFC (Near Field Communication), qui est plus sécurisée que les transactions par bande ou puce traditionnelles. Avec les paiements sans contact, vous n'avez pas besoin d'insérer ou de glisser physiquement votre carte, réduisant ainsi le risque d'être victime d'un skimmer.
Restez informé : Tenez-vous au courant des dernières nouvelles et des développements sur les techniques de skimming et les mesures de prévention. En restant informé, vous pouvez mieux vous protéger et protéger les autres contre ce type de fraude.
Termes connexes
Shoulder Surfing : Une forme de vol d'informations confidentielles en observant furtivement quelqu'un pendant qu'il entre son code PIN ou d'autres données sensibles. Les skimmers peuvent souvent être associés à des caméras cachées pour capturer à la fois les données de carte et les codes PIN.
Violation de données : L'accès non autorisé et la récupération de données sensibles, y compris les informations de carte, à partir de la base de données ou du système d'une organisation. Les skimmers peuvent être considérés comme une forme physique de violation de données, car ils collectent illégalement des informations de carte.
Technologie EMV : La norme mondiale pour les paiements par carte de crédit et de débit basée sur la technologie de carte à puce, conçue pour lutter contre le skimming et la contrefaçon de cartes. EMV, qui signifie Europay, Mastercard et Visa, utilise des puces électroniques intégrées dans les cartes pour offrir des mesures de sécurité et d'authentification améliorées, rendant plus difficile pour les skimmers d'obtenir des données de carte.