nepal
08-07-2003, 13:58
Boas tardes caros compinchas do B.T.
Entro como membro mais recente devido a perca de dados ou talvez, ter estado muito tempo sem escrever neste espaço.
Tentativa de ataque detectada
na rede de Caixa Automático Multibanco
A SIBS tomou conhecimento que organizações criminosas estão a actuar frequentemente na Europa através de ataques a Caixas Automáticos.
Sinteticamente, a fraude consubstancia-se na instalação de dispositivos vários sobre a área de utilização do Caixa Automático, com o objectivo de capturar informação do cartão e, eventualmente, do código secreto dos utilizadores.
Este frontal falso altera a interface normal com o cliente quando este utiliza o Caixa Automático, nomeadamente:
1. Ecrã falso a tapar o ecrã original – As mensagens e as imagens apresentadas são diferentes das normais da rede.
2. Leitor de cartões falso – É colocado um leitor em que o utilizador tem que passar o cartão (tipo leitor de abertura de porta), em vez de o inserir.
3. Teclado falso apresentado no ecrã – Nesta situação é solicitado ao cliente que marque o seu código pessoal directamente sobre o ecrã. Na rede Multibanco o código secreto nunca é introduzido no ecrã do Caixa Automático.
4. O Caixa Automático não presta qualquer tipo de serviço ao utilizador
5. O leitor verdadeiro do Caixa Automático poderá estar tapado.
6. Teclado falso – poderá, em algumas situações, existir um teclado falso colocado sobre o verdadeiro.
7. O aspecto visual e gráfico da zona de utilização é diferente do normal.
Junto se anexa uma imagem (confidencial) ilustrativa de um tipo de dispositivo utilizado numa rede estrangeira.
Recentemente detectou-se uma tentativa deste tipo de ataque num Caixa Automático “through-the-wall” da rede Multibanco, instalado no Algarve, num local não bancário.
A SIBS apela aos bancos que informem as agências e, eventualmente, as empresas de transporte de valores no sentido da verificação sistemática das condições físicas dos Caixas Automáticos.
Chama-se ainda a atenção para o facto de qualquer equipamento que tenha sido objecto deste tipo de ataque, poder apresentar sinais exteriores da fixação dos dispositivos falsos (ex: resíduos de cola, pontos de aparafusamento, ...)
Um Abraço a todos os Compinchas
Nuno
Entro como membro mais recente devido a perca de dados ou talvez, ter estado muito tempo sem escrever neste espaço.
Tentativa de ataque detectada
na rede de Caixa Automático Multibanco
A SIBS tomou conhecimento que organizações criminosas estão a actuar frequentemente na Europa através de ataques a Caixas Automáticos.
Sinteticamente, a fraude consubstancia-se na instalação de dispositivos vários sobre a área de utilização do Caixa Automático, com o objectivo de capturar informação do cartão e, eventualmente, do código secreto dos utilizadores.
Este frontal falso altera a interface normal com o cliente quando este utiliza o Caixa Automático, nomeadamente:
1. Ecrã falso a tapar o ecrã original – As mensagens e as imagens apresentadas são diferentes das normais da rede.
2. Leitor de cartões falso – É colocado um leitor em que o utilizador tem que passar o cartão (tipo leitor de abertura de porta), em vez de o inserir.
3. Teclado falso apresentado no ecrã – Nesta situação é solicitado ao cliente que marque o seu código pessoal directamente sobre o ecrã. Na rede Multibanco o código secreto nunca é introduzido no ecrã do Caixa Automático.
4. O Caixa Automático não presta qualquer tipo de serviço ao utilizador
5. O leitor verdadeiro do Caixa Automático poderá estar tapado.
6. Teclado falso – poderá, em algumas situações, existir um teclado falso colocado sobre o verdadeiro.
7. O aspecto visual e gráfico da zona de utilização é diferente do normal.
Junto se anexa uma imagem (confidencial) ilustrativa de um tipo de dispositivo utilizado numa rede estrangeira.
Recentemente detectou-se uma tentativa deste tipo de ataque num Caixa Automático “through-the-wall” da rede Multibanco, instalado no Algarve, num local não bancário.
A SIBS apela aos bancos que informem as agências e, eventualmente, as empresas de transporte de valores no sentido da verificação sistemática das condições físicas dos Caixas Automáticos.
Chama-se ainda a atenção para o facto de qualquer equipamento que tenha sido objecto deste tipo de ataque, poder apresentar sinais exteriores da fixação dos dispositivos falsos (ex: resíduos de cola, pontos de aparafusamento, ...)
Um Abraço a todos os Compinchas
Nuno