En kreditkortsskimmer är en skadlig enhetsbrottsling som bifogas en betalningsterminal - oftast på bankautomater och bensinpumpar. När du använder en terminal som har äventyrats på ett sådant sätt kommer skimmeren att skapa en kopia av ditt kort och fånga din PIN-kod (om det är ett ATM-kort).
Om du använder bankautomater och bensinpumpar bör du vara medveten om dessa attacker. Beväpnad med rätt kunskap är det faktiskt ganska enkelt att upptäcka de flesta skummare, men precis som med allting, fortsätter dessa typer av attacker att bli mer avancerade.
En skimmer har traditionellt två komponenter. Den första är en liten enhet som vanligen sätts in över kortplatsen. När du sätter in ditt kort skapar enheten en kopia av data på magnetkortet på ditt kort. Kortet passerar genom enheten och går in i maskinen, så allt verkar fungera normalt - men kortdata har just kopierats.
Den andra delen av enheten är en kamera. En liten kamera placeras någonstans, den kan se knappsatsen - kanske överst på en ATM-skärm, precis ovanför numreringsplattan eller på sidan av dynan. Kameraet pekar på knappsatsen och det fångar dig in din PIN-kod. Terminalen fortsätter att fungera normalt, men angriparna kopierade bara ditt korts magnetband och stal din PIN-kod.
Anfallarna kan använda dessa data för att programmera ett falskt kort med magnetbanddata och använda det i andra bankomater, och ange din PIN-kod och ta ut pengar från dina bankkonton.
Allt sagt, blir skummare alltmer sofistikerade. Istället för en enhet som är monterad över en kortplats kan en skimmer vara en liten, obunden enhet som sitter i kortplatsen, ofta kallad skimmer .
Istället för att en kamera pekar på knappsatsen, Anfallare kan också använda ett överlägg - ett falskt tangentbord monterat över den verkliga knappsatsen. När du trycker på en knapp på den falska knappsatsen loggar den på knappen du trycker på och trycker på den riktiga knappen under. Dessa är svårare att upptäcka. Till skillnad från en kamera, är de också garanterade att fånga din PIN-kod.
Skimmers lagrar vanligtvis de data som de fångar på själva enheten. De brottslingar måste komma tillbaka och hämta skimmer för att få de data den fångats. Men mer skummare sänder nu denna data trådlöst via Bluetooth eller till och med cellulära dataanslutningar.
Här är några knep för att upptäcka kortskummare. Du kan inte fånga varje skimmer, men du bör definitivt titta snabbt innan du tar ut pengar.
Om du hittar något allvarligt fel - en kortläsare som rör sig, en dold kamera eller ett knappsatsöverdrag - var noga med att varna banken eller verksamheten som ansvarar för terminalen. Och självklart, om något bara inte verkar rätt, gå någon annanstans.
Du kan hitta vanliga, billiga skummare med knep som att försöka jiggla kortläsaren. Men här är vad du alltid bör göra för att skydda dig när du använder någon betalningsterminal:
Precis som skimmerindustrin ständigt försöker För att hitta nya sätt att stjäla din information går kreditkortsindustrin framåt med ny teknik för att hålla din data säker. De flesta företag har nyligen bytt till EMV-chips, vilket gör att dina kortdata blir nästan omöjliga eftersom det är betydligt svårare att replikera.
Problemet är att medan de flesta kortföretag och banker har varit ganska snabba att anta denna nya teknik på sina kort , många kortläsare-betalningsterminaler, bankomater, etc.-fortsätt att använda den traditionella swipe-metoden. Så länge dessa system fortfarande finns på plats, kommer skummare alltid att vara en risk. Till denna dag kan jag inte säga att jag har sett en enda ATM eller gaspump terminal som utnyttjar chipsystemet, som båda har störst sannolikhet att ha en skimmer ansluten. Förhoppningsvis börjar vi se att chipsystemet blir mer produktivt vid betalningsterminaler när vi övergår till 2018.
Men tills dess kan du använda stegen i denna bit för att skydda dig så mycket som möjligt. Som jag sa är det inte otåligt, men gör vad du kan för att skydda dina data och din ekonomi är aldrig en dålig idé.
För att lära dig mer om detta skrämmande ämne - eller bara för att se bilder på all skimming-maskinvara som är inblandad - kolla in Brian Krebs 'All About Skimmers-serien över på Krebs on Security. Det är lite daterat på den här tiden, med många av artiklarna som går tillbaka till 2010, men det är fortfarande mycket viktigt för dagens attacker och värt att läsa om du är intresserad.
Bildkrediter: Aaron Poffenberger på Flickr, nick v på Flickr
Så här tvingar du YouTube-videor att öppnas i YouTube-spelgränssnittet
Har du sett det mörka, chattfokuserade användargränssnittet för YouTube Gaming? Googles svar på spelets strömmande webbplats Twitch har några intressanta funktioner helt och hållet, och det är ganska snyggt att starta. Men skillnaden mellan vanlig YouTube och YouTube Gaming är ... ja, mindre än tydligt.
MUS DPI och pollingpriser förklarade: Gäller de för spel?
Spelmus möts med höga DPI och pollinghastigheter. Men vad betyder dessa specifikationer faktiskt, och är högre värden väldigt användbara? RELATERAD: Så här väljer du rätt spelmus Dessa specifikationer spelar vanligtvis mest för spelare, vilket är därför du brukar se värdena framträdande visas i reklam och på förpackning för spelmöss.