Skimming

Wenn der Geldautomat zur Falle wird

12. April 2009, 11:24

Amerikaner nutzte manipulierten Geldautomaten, wurde stutzig und entlarvte die digitalen Spione

Skimming, der Diebstahl von Bankomatkarteninformationen, ist Sicherheitsexperten schon lange ein Dorn im Auge. Kriminelle installieren an Geldautomaten im Kartenschlitz ein Magnetspurlesegerät, das die Daten per Funk an einen nahe gelegenen Computer (Laptop) sendet. Eine verdeckt angebrachte Kamera filmt die Eingabe des Pincodes und komplettiert somit die Zutaten für eine gefälschte Bankomatkarte.

Eigens dafür werden moderne Automaten mit speziellen Handabdeckungen, Videokameras, elektronischen Erkennungssystemen von Vorbauten am Kartenschlitz und einigen anderen Sicherheitsfunktionen ausgestattet. Dennoch tappen immer wieder Menschen bei alten Geldmaschinen in die Falle.

Überlistet

Ein Leser des Techblogs Gizmodo wurde kürzlich beinahe Opfer einer Skimming-Attacke. Sein Misstrauen bewahrte ihn aber vor dem finanziellen Schaden. 

Sean Seibel war in einer Filiale der Chase Manhattan Bank, als er seine Bankomatkarte in den Automaten schob. Die Maschine gab daraufhin eine Fehlermeldung wieder und verlautbarte, sie könne die Karte nicht lesen. Nach mehrmaligen Versuchen wurde er stutzig und inspizierte den Karteneinschub. Wie sich herausstellte, umhüllte eine gefälschte Plastikabdeckung den Einschub, die Offenbar speziell an die Type angepasst worden war. Er meldete den Vorfall dem Filialleiter und verließ daraufhin die Bank.

Beim Weggehen fiel ihm ein Artikel über Skimming ein und ging zurück, um den Geldautomaten nach einer kleinen Kamera abzusuchen. Wie seine Handyfotos zeigen, fand er den "Spion" in einem Spiegel, der oberhalb der Tastatur angebracht wurde.

Überfordert

Als Seibel zum zweiten Mal zum Manager ging, um seine Entdeckung mitzuteilen, fragte er den Bankangestellten, ob er den Automaten nicht geprüft hätte. Der Spiegel sei schließlich nur auf diesem einen Automaten installiert worden. Offensichtlich überfordert, bekundete die Bank nachher, man habe es noch nie mit einem derartigen Fall zutun gehabt.

Seibel wollte seine Geschichte nach eigener Aussage publik machen, um andere zu warnen. (zw)

(Anm.: Mehr Fotos finden Sie bei Gizmodo.)

Links

Gizmodo

Kommentar posten
Posting 1 bis 25 von 239
1 2 3 4 5 6
hauptsache spaß
12
14.4.2009, 22:09

dabei wäre alles so einfach...
würde ein mitarbeiter der bank einfach seine nase rausstecken und den automaten zumindest einmal checken bsp. um 10h oder um 14h
aber er könnte ja nass werden wenn es regnet oder sich einen sonnenbrand holen wenn die sonne scheint....
typisch für weißes hemd und kravatte.

pandoras box
00
15.4.2009, 11:51

gibts in ihrem persönlichen farben-spektrum auch was anderes als schwarz und weiß? wie böse empfinden sie dann eigentlich _lehrerInnen_ mit weißem hemd und krawatte?

mario kainz
 
00
14.4.2009, 08:41
wer macht denn so was

"das die Daten per Funk an einen nahe gelegenen Computer"

wieso nahe gelegen? wieso werden schon wieder solche falschinformationen in die welt gesetzt?
das impliziert, dass die "Taeter" immer in der naehe sind.

sollten sie aber, (ich hoff das ist keine anleitung) wenn die entfernung durch die groesse des "eigenen" lesegeraetes den einbau einer "datenuebertragung via z.b. HSDPA, umts usw., nicht erlauben -> den empfaenger mit einem z.b. gsm modul in ein kaestchen bauen, an eine laterne (oder sonst was) in der "naehe" aufhaengen (strom(!), dann kann der Computer auch in Guadeloupe am strand sein.
(und nicht jeder in amerika der auf einer park-bank mit einem laptop in der naehe einer bank (ohen park) sitzt, wird automatisch verhaftet..

Wolf X
00
14.4.2009, 13:01
"Schlüsselfertige" Lösungen

für den betrügerischen Einbau in die handtellergroßen Bankomatkassen basieren auf WLAN.

In eine Tankstelle (o.ä.) wird eingebrochen, die Bankomatkassa manipuliert, ein paar Zigaretten und Spirituosen werden zur Verschleierung gestohlen und dann sitzt ein Gauner mit Laptop in der Nähe und wartet auf die Daten. Abschließend wird nochmals eingebrochen und alle Spuren werden beseitigt.

Im Fall der Manipulation eines Bankomaten müssen die Täter mit möglichst kleinen Bauteilen arbeiten und speichern die Daten des Kartenlesers und der aufgelegten Zusatztastatur in Speicherbauteilen, die später abgeholt werden müssen. GSM empfiehlt sich schon alleine aus Gründen der Verfolgbarkeit nicht.

--: SID :--
01
14.4.2009, 06:39
Immer dieser Magnetstreifen !

Diese Technologie ist von vorgestern !
Würde man nur noch den integrierten Chip und ein verschlüsseltes Protokoll benutzen, wäre das unentdeckte Auslesen der Karten viel schwieriger.

jcMaxwell
00
14.4.2009, 09:11

nur dass die chips von minderer qualität sind bzw durch die mechanische belastung weit weniger aushalten als der magnetstreifen.

Shanajio
02
14.4.2009, 08:07

Das geht doch nicht: Da müsste man 500 Millionen Europäern eine neue Karte zuschicken und ca. 500.000 Bankomaten in Europa austauschen.

Da müssten die Bankmanager dann auf ca. 10% ihrer Bonuszahlungen verzichten. Das geht aber wirklich nicht!

Katerle
11
13.4.2009, 16:02
illi ›Ich brauch nichts anbieten, bin keine Bank.

du willst anderes kritisieren, hast aber selbst nichts (keine vorschläge) zu bieten. so schauts aus.

Illicit Trafficking Database
31
13.4.2009, 17:23
schau mal, was so um deine sandkiste herum tut....

Nicht einmal einen Einzeiler kriegst du ohne Fehler hin.
Willst ein Nüsschen? Nüsschen sind Gehirnnahrung.

Katerle
01
13.4.2009, 18:11

dann brauchst aber eh nicht viel davon, wofür auch.

fetznpupperl
 
02
13.4.2009, 17:40

fehlende argumente sind aber auch nicht durch untergriffige bemerkungen wettzumachen, gell?

Illicit Trafficking Database
30
13.4.2009, 22:38
Da schreibt aber jetzt der Richtige....

Ihre (gespielte) Untergriffigkeit ist fast nicht zu überbieten.Ich habe Argumente genug geschrieben, nur ach, sie wollen/können es nicht verstehen.
Kann es sein, das sie ein Forum mit einem persönlichen Chatroom verwechseln? Sie laufen mir wie ein Hunderl überall hin nach, falls ihnen das noch nicht aufgefallen ist. Btw, wo sind denn ihre Argumente zum Thema?
Stöckchen ist geworfen....
Und noch was...ich hab Frau und Kinder, also schon vergeben, falls dies ihre Form der Anmache ist.

fetznpupperl
 
00
14.4.2009, 20:43

sie müssen's aber bitter nötig haben, wenn sie hinter jeder kommunikation eine anmache vermuten... uiui, ihnen möcht' ich nicht irl begegnen! wie ist das eigentlich, wenn sie beispielsweise etwas einkaufen und die dame an der kassa spricht mit ihnen, z.b. "das macht dann bitte € 27,43!" - das müßte in ihrer welt bzw. so, wie sie sich in diesem forum präsentieren, nahezu an sexuelle belästigung grenzen.

oder ist's etwa die midlife-crisis, die sie herbeutelt? keine angst, auch die vergeht.

ach ja: DAS ist jetzt wirklich untergriffig. so richtig echt und nicht gespielt. viel spaß damit!

Illicit Trafficking Database
00
15.4.2009, 09:01
Die Sache ist einfacher als du denkst.

Du bist ein Stalker, der mich mit 200 Nicks, ständig verfolgt.
Noch Fragen?

fetznpupperl
 
00
16.4.2009, 20:27

und welche ängste, wünsche, träume plagen sie sonst noch?

blahblah
01
13.4.2009, 12:55
also 2 spiegel würden mich schon skeptisch machen...


Di Fu
02
13.4.2009, 11:59
"Beim Weggehen fiel ihm ein Artikel über Skimming ein und ging zurück, um ..."

Ist das ein deutscher Satz? ;-)

Alpha - Wolf
023
13.4.2009, 11:06
Es stellt sich die Frage ...

... warum nicht JEDE Bank dazu verpflichtet wird, dreimal täglich ihre Geldautomaten durch das Bankpersonal überprüfen zu lassen. Vor allem morgens hatten Kriminelle die ganze Nacht Zeit, unbeobachtet die Geräte zu manipulieren. Tagsüber daran unbeobachtet herumzuhantieren ist sicherlich schwieriger. Dadurch könnte sicherlich ein guter Teil dieser Manipulationen und der dadurch entstandene Schaden vermieden werden. Keine Bank kann mir einreden, daß ein dreimalige Kontrolle pro Tag ein unzumutbarer Aufwand wäre, dessen Kosten auf die Kontoinhaber umgewälzt werden müßte.

Harbachoed K.
00
17.4.2009, 09:23

haben ja eh nix anderes zu tun, nicht.....

Ihr Beitrag wird in Kürze veröffentlicht
00
17.4.2009, 07:25

als hausbesitzer sind sie ja auch verpflichtet, darauf zu achten, ob es ev. ein erdbeben gibt...

Wolf X
10
14.4.2009, 13:10
Netter Versuch

1. Weil es nicht "ihre" Bankomaten sind, sondern die Bankomaten der PayLife GmbH gehören.
2. Weil es genügend Bankomaten weit entfernt von jeder Bank gibt.
3. Weil so ein Bankenfuzzi das in vielen Fällen ohnedies nicht erkennen würde.

Martin Hiltmann
33
13.4.2009, 22:08
jo eh

Es wäre auch jeder Autofahrer verpflichtet, vor Fahrtantritt das Fahrzeug zu überprüfen - und trotzdem fährt die gefühlte Hälfte mit defekten Lichtern.
Irgendwie kann ich diese hysterischen anlaßbezogenen Schreie nach "warum ist nicht irgendwer zu irgendwas verpflichtet" nicht mehr hören, auch wenn jeder einzelne ein bißchen berechtigt ist - am Ende steht so eine Vollkasko-statt-Hirn Gesellschaft nach US Vorbild mit mindestens ebenso umfangreichen Haftungsausschlüssen, wo jeder dauernd für irgendwas haftbar gemacht wird, und der andere sich in Verträgen seitenlang davon abputzt, und davor graust mir noch mehr.

Illicit Trafficking Database
30
13.4.2009, 22:39
BRILLANT!!!!!!!

Rudolf Pesseg
10
13.4.2009, 11:49
Kann mir nicht vorstellen, dass Ähnliches

derzeit bei uns möglich ist.
1) werden sämtliche Bankomaten Videoüberwacht, eine Manipulation ist daher,wenn nach Vorschrift"gehandelt"auf den Bändern und die manipulierende Person kann ausgeforscht werden.
2) sind unsere Ösibankomaten mit einigen zusätzlichen Sicherheitsfeatures ausgestattet z.B. auch mit solchen, die jeden Funkverkehr im Bereich des Bankomaten stören sollen. Versuch doch mal während der Barabhebung zu telefonieren; sollte eigentlich nur mit massiven Störungen möglich sein.
3) sind einige weitere hitec-Einrichtungen schon im Artikel angeführt, es gibt aber mehrere weitere, die aus Sicherheitsgründen nicht publik werden sollten.

Im benachbarten Ausland besonders im Land der "Bebenurlauber" ist Vorsicht angebracht.

BEnBArka
00
14.4.2009, 11:47

hams schon mal in nen bankomaten reingeschaut? wenn ja würd ich gerne wissen wo sie solche teile gefunden haben, die das hitec spielzeug hat... wir haben hier einen der neuesten geräte, telefonieren geht ohne probleme und mehr als die obligatorische kamera hat der bankomat auch ned :)

is nur ein pc mit a filigranen mechanismus der gern rumspinnt... btw wir überprüfen unsere bankomaten in der früh und am abend :)

Kommentar posten
Posting 1 bis 25 von 239
1 2 3 4 5 6

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.