Um skimmer é um dispositivo usado por cibercriminosos para roubar informações de cartões de crédito ou débito. Esses dispositivos pequenos e discretos são anexados a leitores de cartão legítimos, como aqueles em caixas eletrônicos, postos de gasolina ou terminais de ponto de venda, e são projetados para capturar dados de cartão de forma furtiva quando os usuários passam ou inserem seus cartões para transações.
Os skimmers são geralmente projetados para se misturar perfeitamente com a aparência do leitor de cartão legítimo, tornando difícil para a pessoa comum detectá-los. O objetivo de um skimmer é capturar e armazenar dados de cartão para uso posterior pelos atacantes. Veja como os skimmers funcionam:
Skimmers Físicos: Existem dois principais tipos de skimmers físicos usados:
Skimmers de Tarja Magnética: Esses skimmers são colocados sobre a abertura do cartão, com um leitor embutido que captura os dados armazenados na tarja magnética quando o cartão é passado. Esses skimmers são menos comuns agora devido à ampla adoção de cartões com chip.
Skimmers de Chip: Esses skimmers são projetados para caber dentro do leitor de cartões e utilizam um pequeno chip eletrônico para ler e armazenar dados do chip do cartão. Skimmers de chip são mais difíceis de detectar, pois estão ocultos dentro do leitor de cartões.
Skimmers Sem Fio: Alguns skimmers são equipados com capacidades sem fio, permitindo que os atacantes recuperem remotamente os dados do cartão roubados sem precisar acessar fisicamente o skimmer. Isso facilita a cobertura de uma área maior e reduz o risco de serem pegos no ato.
Recuperação de Dados: Os dados do cartão roubados podem ser recuperados pelos atacantes por meio de vários métodos, incluindo Bluetooth, SMS ou até mesmo coletando fisicamente o skimmer. Uma vez obtidos os dados, os cibercriminosos frequentemente os usam para criar cartões falsificados ou fazer compras fraudulentas online, resultando em perda financeira para as vítimas.
Proteger-se contra skimmers requer vigilância e conscientização. Aqui estão algumas dicas de prevenção a serem lembradas:
Inspecione os Leitores de Cartão: Antes de usar qualquer leitor de cartão, inspecione para verificar se há irregularidades ou sinais de adulteração. Procure por componentes soltos, anexos extras ou qualquer coisa que pareça fora do lugar. Se algo parecer suspeito, evite usar aquele leitor em particular e reporte o caso às autoridades ou ao proprietário do estabelecimento.
Cubra o Teclado: Ao digitar seu PIN em um caixa eletrônico ou terminal de ponto de venda, cubra o teclado com sua mão ou corpo para impedir que skimmers ou câmeras ocultas registrem suas teclas digitadas. Isso é conhecido como "shoulder surfing" (espionagem por sobre o ombro) e é uma tática comum usada por criminosos para roubar informações sensíveis.
Monitore os Extratos Financeiros: Monitore regularmente seus extratos bancários e de cartão de crédito para detectar qualquer transação não autorizada. Se notar qualquer atividade suspeita, reporte-a imediatamente ao seu banco ou emissor do cartão de crédito. Quanto mais cedo você relatar transações fraudulentas, mais provável será recuperar qualquer fundo perdido.
Use Métodos de Pagamento por Aproximação: Considere usar métodos de pagamento por aproximação, como carteiras móveis ou cartões contactless, para minimizar o risco de clonagem de cartões. Esses métodos utilizam tecnologia de comunicação por campo de proximidade (NFC), que é mais segura do que as transações tradicionais baseadas em tarja ou chip. Com pagamentos por aproximação, você não precisa inserir ou passar fisicamente seu cartão, reduzindo a chance de ser vítima de um skimmer.
Mantenha-se Informado: Mantenha-se atualizado com as últimas notícias e desenvolvimentos sobre técnicas de clonagem de cartões e medidas de prevenção. Ao se manter informado, você pode proteger melhor a si mesmo e aos outros de cair vítima desse tipo de fraude.
Termos Relacionados
Shoulder Surfing: Uma forma de roubo de informações confidenciais observando disfarçadamente alguém enquanto insere seu PIN ou outros dados sensíveis. Skimmers frequentemente são combinados com câmeras ocultas para capturar tanto os dados do cartão quanto os PINs.
Violação de Dados: O acesso não autorizado e recuperação de dados sensíveis, incluindo informações de cartão, do banco de dados ou sistema de uma organização. Os skimmers podem ser vistos como uma forma física de violação de dados, pois coletam ilegalmente informações de cartões.
Tecnologia EMV: O padrão global para pagamentos com cartão de crédito e débito baseado na tecnologia de cartão com chip, projetada para combater a clonagem e falsificação de cartões. EMV, que significa Europay, Mastercard e Visa, utiliza microchips embutidos nos cartões para fornecer medidas de segurança e autenticação aprimoradas, tornando mais difícil para os skimmers obterem dados dos cartões.