Un skimmer est un dispositif utilisé par les cybercriminels pour voler des informations de carte de crédit ou de débit. Ces petits appareils discrets sont attachés à des lecteurs de cartes légitimes, tels que ceux des distributeurs automatiques de billets (DAB), des stations-service ou des terminaux de point de vente, et sont conçus pour capturer subrepticement les données des cartes lorsque les utilisateurs les glissent ou les insèrent pour des transactions.
Les skimmers sont souvent conçus pour se fondre parfaitement dans l'apparence du lecteur de cartes légitime, les rendant difficiles à détecter pour la personne moyenne. Le but d'un skimmer est de capturer et de stocker les données des cartes pour une utilisation ultérieure par les attaquants. Voici comment les skimmers fonctionnent :
Skimmers Physiques : Il existe deux principaux types de skimmers physiques utilisés :
Skimmers à Bande Magnétique : Ces skimmers sont placés sur la fente de la carte, avec un lecteur intégré qui capture les données stockées sur la bande magnétique lorsque la carte est glissée. Ces skimmers sont moins courants de nos jours en raison de l'adoption généralisée des cartes à puce.
Skimmers à Puce : Ces skimmers sont conçus pour s'adapter à l'intérieur du lecteur de cartes et utilisent une petite puce électronique pour lire et stocker les données de la puce de la carte. Les skimmers à puce sont plus difficiles à détecter car ils sont cachés à l'intérieur du lecteur de cartes.
Skimmers Sans Fil : Certains skimmers sont équipés de capacités sans fil, permettant aux attaquants de récupérer les données volées à distance sans accéder physiquement au skimmer. Cela leur permet de couvrir une zone plus vaste et réduit le risque de se faire prendre en flagrant délit.
Récupération des Données : Les données de carte volées peuvent être récupérées par les attaquants de diverses manières, y compris par Bluetooth, SMS, ou même en collectant physiquement le skimmer. Une fois les données obtenues, les cybercriminels les utilisent souvent pour créer des cartes contrefaites ou effectuer des achats frauduleux en ligne, entraînant une perte financière pour les victimes.
Pour vous protéger des skimmers, il est essentiel d'être vigilant et conscient. Voici quelques conseils de prévention à garder à l'esprit :
Inspecter les Lecteurs de Cartes : Avant d'utiliser un lecteur de cartes, inspectez-le pour tout signe d'irrégularité ou de sabotage. Recherchez des composants lâches, des accessoires supplémentaires, ou quelque chose qui semble anormal. Si quelque chose semble suspect, évitez d'utiliser ce lecteur particulier et signalez-le aux autorités compétentes ou au propriétaire de l'entreprise.
Couvrir le Clavier : Lorsque vous entrez votre code PIN à un distributeur ou à un terminal de point de vente, couvrez le clavier avec votre main ou votre corps pour empêcher les skimmers potentiels ou les caméras cachées d'enregistrer vos frappes. C'est ce qu'on appelle "l'espionnage par-dessus l'épaule" et c'est une tactique courante utilisée par les criminels pour voler des informations sensibles.
Surveiller les Relevés Financiers : Surveillez régulièrement vos relevés bancaires et de cartes de crédit pour détecter toute transaction non autorisée. Si vous remarquez une activité suspecte, signalez-la immédiatement à votre banque ou à l'émetteur de votre carte de crédit. Plus vous signalez tôt les transactions frauduleuses, plus vous avez de chances de récupérer des fonds perdus.
Utiliser des Méthodes de Paiement Sans Contact : Envisagez d'utiliser des méthodes de paiement sans contact, telles que les portefeuilles mobiles ou les cartes sans contact, pour minimiser le risque de skimming de cartes. Ces méthodes utilisent la technologie de communication en champ proche (NFC), qui est plus sécurisée que les transactions traditionnelles par glissement ou basées sur une puce. Avec les paiements sans contact, vous n'avez pas à insérer ou glisser physiquement votre carte, réduisant ainsi les risques de devenir victime d'un skimmer.
Rester Informé : Tenez-vous au courant des dernières nouvelles et développements concernant les techniques de skimming et les mesures de prévention. En restant informé, vous pouvez mieux vous protéger et protéger les autres contre ce type de fraude.
Termes Connexes
Shoulder Surfing : Une forme de vol d'informations confidentielles en observant discrètement quelqu'un pendant qu'il entre son code PIN ou d'autres données sensibles. Les skimmers peuvent souvent être associés à des caméras cachées pour capturer à la fois les données des cartes et les codes PIN.
Data Breach : L'accès non autorisé et la récupération de données sensibles, y compris les informations de carte, à partir de la base de données ou du système d'une organisation. Les skimmers peuvent être considérés comme une forme physique de violation de données, car ils collectent illégalement des informations de carte.
EMV Technology : La norme mondiale pour les paiements par carte de crédit et de débit basée sur la technologie des cartes à puce, conçue pour lutter contre le skimming et la contrefaçon de cartes. EMV, qui signifie Europay, Mastercard, et Visa, utilise des puces intégrées dans les cartes pour offrir des mesures de sécurité et d'authentification renforcées, rendant plus difficile l'obtention de données de carte par les skimmers.