{"id":4837,"date":"2015-01-21T16:10:39","date_gmt":"2015-01-21T16:10:39","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=4837"},"modified":"2019-11-22T03:07:45","modified_gmt":"2019-11-22T09:07:45","slug":"radiografia-de-un-skimmer-como-trabajan","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/radiografia-de-un-skimmer-como-trabajan\/4837\/","title":{"rendered":"Radiograf\u00eda de un Skimmer: \u00bfC\u00f3mo Trabajan?"},"content":{"rendered":"<p>Desde que somos peque\u00f1os, nuestros padres nos ense\u00f1an a cuidar nuestras pertenencias de los ladrones y de los arrebatadores callejeros. Sin embargo, a la hora de cuidarnos de los hackers necesitamos aprender de alguien m\u00e1s. Internet es una buen lugar para saber c\u00f3mo\u00a0cuidarnos de los peligros virtuales. D\u00e9janos que te expliquemos algunas cosas:<\/p>\n<p>En el mundo del cibercrimen existe un tipo de criminal que no es popularmente conocido, pero que representa un serio riesgo para los ciudadanos comunes. Estos delincuentes se los conoce como skimmers. Los skimmers se especializan en robar datos de las tarjetas de cr\u00e9dito y d\u00e9bito de los usuarios, mediante el uso de un hardware instalado\u00a0en los cajeros autom\u00e1ticos. Lamentablemente, a pesar de que las fuerzas de seguridad y los bancos emplean sus m\u00e1ximos esfuerzos en\u00a0frenar estos ataques, la cantidad de dinero robada de las cuentas de los usuarios crece d\u00eda a d\u00eda.<\/p>\n<p>Los skimmers son como los carteristas y, en menor medida, tambi\u00e9n son hackers, dado que no podr\u00edan robar el dinero si no emplearan trucos de PC de alta complejidad tecnol\u00f3gica.<\/p>\n<p>Para convertirte en v\u00edctima del ataque de un skimmer, lo \u00fanico que debes hacer es utilizar tu tarjeta bancaria para extraer dinero de un cajero. Si tu tarjeta no tiene un chip de seguridad, facilitar\u00e1s enormemente la\u00a0tarea de los delincuentes.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05202223\/atm_1.png\"><img decoding=\"async\" class=\"aligncenter wp-image-4839\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05202223\/atm_1-1024x640.png\" alt=\"atm_1\" width=\"800\" height=\"500\"><\/a><\/p>\n<p>Este tipo de robos crecieron y evolucionaron en los \u00faltimos a\u00f1os. Los pasos del ataque son siempre los mismos: t\u00e9cnicas sigilosas para robar\u00a0los datos de las bandas magn\u00e9ticas de las tarjetas; espiar los c\u00f3digos PIN, clonar las tarjetas y, finalmente, extraer la mayor cantidad de dinero posible de las cuentas bancarias de las v\u00edctimas. No obstante, las t\u00e9cnicas para obtener los datos de los usuarios se han perfeccionado con el tiempo.<\/p>\n<p><strong>S\u00f3lo negocios<\/strong><\/p>\n<p>Hubo un tiempo en que los skimmers utilizaban lectores de tarjetas DIY instalados en los cajeros. Esta t\u00e9cnica era bastante riesgosa para los criminales, dado que deb\u00edan de extraer manualmente los datos recolectados. Hoy en d\u00eda, la industria delictiva avanz\u00f3 y los procesos se ejecutan pr\u00e1cticamente de manera autom\u00e1tica.<\/p>\n<p>El primer eslab\u00f3n de la cadena delictiva est\u00e1 integrado por los productores y los vendedores de soluciones hardware para llevar a cabo estos ataques. Las compraventas de estos productos se realizan y se pagan a trav\u00e9s de Internet y los paquetes se env\u00edan por mensajer\u00eda privada, que es el m\u00e9todo m\u00e1s seguro para los criminales.<\/p>\n<p>https:\/\/twitter.com\/GreyCastleSec\/status\/413645017987551232<\/p>\n<p>Si quieres ver qu\u00e9 tan populares son las tecnolog\u00edas\u00a0de skimming, haz la prueba de localizar\u00a0por tu cuenta a un vendedor en la web. Los kits que incluyen un lector para recolectar informaci\u00f3n, un panel falso para robar c\u00f3digos PIN y un dispositivo de clonaci\u00f3n de tarjetas puede conseguirse por tan s\u00f3lo $1500. Un kit as\u00ed, unos a\u00f1os atr\u00e1s hubiera costado m\u00e1s de 10 mil d\u00f3lares, seg\u00fan estima el experto en infosec Brian Krebbs<\/p>\n<p>Para ser un skimmer tampoco es necesario ser un hacker profesional. De hecho, cada kit viene acompa\u00f1ado de un manual instructivo sobre c\u00f3mo llevar a cabo los ataque con precisi\u00f3n. El manual es tan detallado que incluso trae consejos de\u00a0c\u00f3mo maximizar el rendimiento de la bater\u00eda de cada tecnolog\u00eda.<\/p>\n<p><strong>Las maravillas de la tecnolog\u00eda<\/strong><\/p>\n<p>El progreso tecnol\u00f3gico, sumado a la demanda masiva de este hardware, potenci\u00f3 la evoluci\u00f3n de los componentes electr\u00f3nicos utilizados en\u00a0las actividades il\u00edcitas. Si bien los especialistas de seguridad recomiendan siempre examinar todos los cajeros autom\u00e1ticos en busca de peculiaridades llamativas, estas recomendaciones van quedando desactualizadas.<\/p>\n<p>En primer lugar, porque los productores de estas tecnolog\u00edas se encargan de crear aparatos dif\u00edcilmente distinguibles de los componentes originales. Incluso los usuarios m\u00e1s precavidos no ser\u00edan capaces de notar la diferencia entre unos y otros.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05202219\/skimmer-2.jpg\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-4841\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05202219\/skimmer-2.jpg\" alt=\"skimmer-2\" width=\"636\" height=\"358\"><\/a><\/p>\n<p>La similitud entre la tecnolog\u00eda falsa y la original se logra a trav\u00e9s de la adaptaci\u00f3n deliberada de los distintos elementos empleados en los modelos de cajeros autom\u00e1ticos m\u00e1s comunes.<\/p>\n<p>En segundo lugar, existen lectores instalados dentro de los cajeros autom\u00e1ticos a trav\u00e9s de la bandeja de entrada del cajero. Esta t\u00e9cnica novedosa fue revelada en un reciente reporte realizado por el European ATM Security Team.<\/p>\n<p>Este nuevo tipo de dispositivos ni siquiera tienen que leer las bandas magn\u00e9ticas de las tarjetas, dado que utilizan los recursos de los propios cajeros para ejecutar las\u00a0tareas del copiado de datos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">This New Card Skimmer Is Almost As Thin As A Credit Card <a href=\"http:\/\/t.co\/rvXS3W5HVa\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/rvXS3W5HVa<\/a> by <a href=\"https:\/\/twitter.com\/johnbiggs?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@johnbiggs<\/a><\/p>\n<p>\u2014 TechCrunch (@TechCrunch) <a href=\"https:\/\/twitter.com\/TechCrunch\/status\/502914277548634115?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 22, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Las tecnolog\u00edas de los criminales\u00a0han avanzado tanto que ya no hace falta extraer los datos robados de forma manual. Los nuevos lectores est\u00e1n equipados con un m\u00f3dulo GSM que env\u00eda de manera encriptada los datos de las tarjetas a trav\u00e9s de las redes de telefon\u00eda celular.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">why GSM-based ATM skimmers are the \"best,\" according to skimmer makers http:\/\/bit.ly\/dKRrrp<\/p>\n<p>\u2014 briankrebs (@briankrebs) <a href=\"https:\/\/twitter.com\/briankrebs\/status\/14221410897498112?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 13, 2010<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Vigila tu PIN<\/strong><\/p>\n<p>La obtenci\u00f3n del c\u00f3digo PIN sigue siendo el eslab\u00f3n m\u00e1s fr\u00e1gil de la cadena. Con el fin de conseguir estas claves, los criminales instalan c\u00e1maras esp\u00eda en miniatura arriba de los teclados de los cajeros o en alguna parte del vest\u00edbulo del banco.<\/p>\n<p>Para instalar sus c\u00e1maras esp\u00edas, los skimmers suelen utilizar los atriles en los que los bancos exhiben sus folletos institucionales. Dado\u00a0que es muy com\u00fan encontrar estos atriles en los bancos, raramente\u00a0son percibidos como algo peligroso.<\/p>\n<p>En estos casos, el simple hecho de tapar el pad num\u00e9rico con la mano a la hora de ingresar la clave personal, puede resultar una medida de seguridad eficaz contra las c\u00e1maras esp\u00edas.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/reqrUP5qSn0?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Ahora bien, conseguir\u00a0paneles num\u00e9ricos\u00a0falsos\u00a0para los cajeros es cada vez m\u00e1s sencillo\u00a0(pueden comprarse por menos de 100 euros en el mercado negro), lo cual agrava la situaci\u00f3n. Aqu\u00ed, ya no servir\u00eda de nada cubrir el panel al ingresar el PIN, dado que el mismo usuario estar\u00eda escribiendo su clave y envi\u00e1ndola directo a los criminales v\u00eda SMS, sin siquiera darse cuenta. Naturalmente, esta medida es mucho m\u00e1s eficaz para los skimmers que las c\u00e1maras esp\u00edas, dado que ya no tienen que procesar manualmente cada video.<\/p>\n<p>Si bien es cierto que el panel falso sobresale visiblemente respecto del original, ning\u00fan usuario asume que esta posibilidad pueda estar ocurriendo en ese momento, en ese lugar. Adem\u00e1s, estos\u00a0paneles duplicados utilizan el mismo tipo de metal y color de pintura que los\u00a0originales, por eso, su identificaci\u00f3n resulta muy dif\u00edcil.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05202218\/skimmer-1.jpg\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-4842\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05202218\/skimmer-1.jpg\" alt=\"skimmer-1\" width=\"800\" height=\"566\"><\/a><\/p>\n<p>Existe una t\u00e9cnica m\u00e1s que los skimmers utilizan habitualmente: custodiar celosamente el software que usan para decodificar y clonar la informaci\u00f3n. De esta forma, los criminales se protegen a s\u00ed mismos de las fuerzas de seguridad y de otros skimmers.<\/p>\n<p>Si se ingresa una contrase\u00f1a incorrecta, el software no le informar\u00e1 al usuario que ingres\u00f3 mal su clave, simplemente se apagar\u00e1. En este sentido, las autoridades tendr\u00e1n que emplear t\u00e9cnicos especialistas para analizar el c\u00f3digo de los programas, lo cual es una tarea muy compleja y demanda much\u00edsimo tiempo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\"Five lessons I\u2019ve learned from having my credit card hacked\" <a href=\"https:\/\/t.co\/TQHBbK0Oqw\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/TQHBbK0Oqw<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/532820878699278336?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 13, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Habiendo dicho todo esto, la tecnolog\u00eda es s\u00f3lo una parte de esta\u00a0historia. Muchas operaciones de skimming todav\u00eda son ejecutadas manualmente, bajo un gran riesgo, es cierto, pero todav\u00eda enormemente efectivas. Nos encargaremos de contar esa otra parte de la historia y darte consejos sobre c\u00f3mo protegerte de estas t\u00e9cnicas en el pr\u00f3ximo art\u00edculo.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desde que somos peque\u00f1os, nuestros padres nos ense\u00f1an a cuidar nuestras pertenencias de los ladrones y de los arrebatadores callejeros. Sin embargo, a la hora de cuidarnos de los hackers<\/p>\n","protected":false},"author":521,"featured_media":4838,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,2737],"tags":[427,649,1634,50,99,38,1632,1633,1140],"class_list":{"0":"post-4837","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-ataques","10":"tag-bancos","11":"tag-cajeros-automaticos","12":"tag-cibercrimen","13":"tag-cibercriminales","14":"tag-seguridad","15":"tag-skimmer","16":"tag-skimming","17":"tag-tarjetas-de-credito"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/radiografia-de-un-skimmer-como-trabajan\/4837\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ataques\/","name":"ataques"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/521"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=4837"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4837\/revisions"}],"predecessor-version":[{"id":16264,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4837\/revisions\/16264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/4838"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=4837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=4837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=4837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}