{"id":5202,"date":"2015-01-21T16:47:28","date_gmt":"2015-01-21T16:47:28","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=5202"},"modified":"2023-03-02T10:47:27","modified_gmt":"2023-03-02T08:47:27","slug":"criminales-parte-uno","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/criminales-parte-uno\/5202\/","title":{"rendered":"Malabarismos con las tarjetas: Haciendo negocios sucios en los cajeros autom\u00e1ticos"},"content":{"rendered":"<p>Hay que tener cuidado con los carteristas. Aunque de peque\u00f1o no te hayan ense\u00f1ado a cuidar de tus bolsillos al estar fuera, la vida misma te da la oportunidad de aprender estas reglas. Lo mismo con los ciberdelincuentes. Hoy d\u00eda, las acciones de los cibercriminales en Internet son conocidas hasta por los ni\u00f1os.<br>\n<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/02\/05223213\/atm1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5203\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/02\/05223213\/atm1.png\" alt=\"atm1\" width=\"1067\" height=\"800\"><\/a>Pero los <a href=\"http:\/\/es.wikipedia.org\/wiki\/Skimming_%28fraude%29\" target=\"_blank\" rel=\"noopener nofollow\">skimmers<\/a>\u00a0 han perdido popularidad \u00faltimamente, lo cual es una pena ya que corres un alto riesgo de ser v\u00edctima de sus actividades. Este tipo de personas se especializan en robar credenciales de tarjetas con ayuda de miniaturas de hardware que instalan en cajeros autom\u00e1ticos de manera discreta. A\u00fan con el esfuerzo de la polic\u00eda, bancos y sistemas de pago, las cantidades de dinero que roban de cuentas bancarias contin\u00faan creciendo.<\/p>\n<p>Estos ladrones son como un tipo de carteristas (con una habilidad parecida a la quiromancia) y, en un grado menor, son una especie de hackers (lo que hacen no es posible sin emplear trucos de alta tecnolog\u00eda y PC).<\/p>\n<p>Para llegar a ser su objetivo s\u00f3lo necesitas utilizar tu tarjeta para sacar efectivo. Si tu tarjeta no tiene chip, la situaci\u00f3n es mejor para ellos, pero no para ti: las tarjetas sin chip son m\u00e1s f\u00e1ciles de robar. Para incrementar el riesgo de ser v\u00edctima de estos ladrones, puedes continuar sin utilizar las notificaciones por mensaje de texto del banco, insertando tu tarjeta en cualquier cajero y ense\u00f1ando tu c\u00f3digo PIN. De esta manera puedes contar con recibir un mensaje con un sincero agradecimiento por parte de los ladrones.<br>\n<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/01\/05223239\/atm2-1024x640.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5204\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/01\/05223239\/atm2-1024x640.png\" alt=\"atm2\" width=\"1280\" height=\"800\"><\/a>Hablando en serio, este negocio il\u00edcito ha crecido y evolucionado a lo largo de los a\u00f1os. Su objetivo sigue siendo el mismo: utilizar t\u00e9cnicas sigilosas para leer la informaci\u00f3n de la banda magn\u00e9tica, buscar el c\u00f3digo PIN, clonar la tarjeta y extraer la m\u00e1xima cantidad de dinero de la cuenta bancaria correspondiente. Sin embargo, las t\u00e9cnicas de robo de informaci\u00f3n han evolucionado mucho.<\/p>\n<p><strong>Solo negocios<br>\n<\/strong><br>\nHubo un tiempo en que estos ladrones utilizaban lectores de tarjetas DIY (Do It Yourself- Hazlo t\u00fa mismo), instalaban un hardware mal hecho en la bandeja de entrada de un cajero autom\u00e1tico, con el riesgo de ser pillado en el acto de extraer la informaci\u00f3n manualmente. Pero los tiempos han cambiado. La industria ha avanzado y los entusiastas del DIY se han extinguido. Hoy d\u00eda un robo est\u00e1 bien organizado y con procesos que ya est\u00e1n altamente automatizados.<\/p>\n<p>El primer eslab\u00f3n de la cadena de este proceso son los productores y vendedores de soluciones de hardware hechas de componentes que ya est\u00e1n disponibles en grandes cantidades. Los acuerdos se firman y pagan online, y los bienes son enviados a trav\u00e9s de servicios de mensajer\u00eda \u2013 es m\u00e1s seguro para los criminales.<br>\nhttps:\/\/twitter.com\/GreyCastleSec\/status\/413645017987551232<br>\nPara que veas la prueba de lo popular que es el hardware para robar, solo haz una simple b\u00fasqueda en cualquier navegador. Los kits que contienen un lector para extraer informaci\u00f3n de una tarjeta de cr\u00e9dito, un panel para obtener c\u00f3digos PIN, y un dispositivo de clonaci\u00f3n incluido con el software correspondiente, se venden por 1.500 \u2013 2.000 $ m\u00e1ximo, en comparaci\u00f3n con los precios que se encontraban hace un par de a\u00f1os, que llegaban hasta los 10.000 $ seg\u00fan la estimaci\u00f3n de Brian Krebbs, experto en seguridad de la informaci\u00f3n.<\/p>\n<p>Los compradores de estos kits para robar no necesitan ser expertos: tienen a disposici\u00f3n manuales detallados con secciones incluso sobre \u201clas mejores pr\u00e1cticas\u201d. \u00a1Las instrucciones son tan detalladas que incluyen hasta recomendaciones para el primer uso de la bater\u00eda y as\u00ed asegurar que el lector disfruta de una vida \u00fatil mayor de la bater\u00eda!<\/p>\n<p><strong>Maravillas de la tecnolog\u00eda<br>\n<\/strong><br>\nEl progreso tecnol\u00f3gico junto con la demanda masiva, han impulsado la evoluci\u00f3n de componentes electr\u00f3nicos utilizados para actividades il\u00edcitas. Los especialistas en seguridad recomiendan examinar cualquier cajero autom\u00e1tico para detectar estas peculiaridades, pero estas recomendaciones se han vuelto obsoletas.<\/p>\n<p>Para empezar, los vendedores criminales experimentados venden hardware que apenas puede distinguirse de los componentes originales de los cajeros autom\u00e1ticos. Ni siquiera un usuario consciente ser\u00eda capaz de diferenciarlos: la bandeja de entrada falsa est\u00e1 hecha con un tipo de pl\u00e1stico del mismo color, s\u00f3lo ligeramente diferente en la forma.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/01\/05223238\/atm3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5205\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/01\/05223238\/atm3.jpg\" alt=\"atm3\" width=\"636\" height=\"358\"><\/a>La similitud se logra a trav\u00e9s de adaptaciones deliberadas de elementos falsos de cajeros autom\u00e1ticos para modelos ampliamente usados- cualquiera tiene grandes bancos sirviendo a una gran cantidad de clientes. Por supuesto, las t\u00e9cnicas anti robo son utilizadas por los bancos como una medida de contenci\u00f3n.<\/p>\n<p>En segundo lugar, hay lectores que son instalados por los ladrones dentro de los cajeros autom\u00e1ticos a trav\u00e9s de las bandejas de entrada. Esta novedad ha sido referencia en un informe reciente del European ATM Security Team (Equipo Europeo de Seguridad de ATM), una organizaci\u00f3n sin \u00e1nimo de lucro. Pero lo peor, es que \u00a1algunos de esos dispositivos ni siquiera se molestan en leer las bandas magn\u00e9ticas, utilizan los propios recursos del cajero autom\u00e1tico para hacerlo!<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">This New Card Skimmer Is Almost As Thin As A Credit Card <a href=\"http:\/\/t.co\/rvXS3W5HVa\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/rvXS3W5HVa<\/a> by <a href=\"https:\/\/twitter.com\/johnbiggs?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@johnbiggs<\/a><\/p>\n<p>\u2014 TechCrunch (@TechCrunch) <a href=\"https:\/\/twitter.com\/TechCrunch\/status\/502914277548634115?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 22, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La extracci\u00f3n manual de la informaci\u00f3n robada tambi\u00e9n est\u00e1 muy anticuada. Los nuevos modelos de lectores est\u00e1n equipados con un m\u00f3dulo de GSM que sirve para enviar de forma codificada la informaci\u00f3n de la banda magn\u00e9tica (\u00a1s\u00ed, los ladrones tienen competencia!), a trav\u00e9s de redes celulares ordinarias.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">why GSM-based ATM skimmers are the \"best,\" according to skimmer makers http:\/\/bit.ly\/dKRrrp<\/p>\n<p>\u2014 briankrebs (@briankrebs) <a href=\"https:\/\/twitter.com\/briankrebs\/status\/14221410897498112?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 13, 2010<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Vigila tu PIN<br>\n<\/strong><br>\nDesde ese momento, conseguir el c\u00f3digo PIN sigue siendo el eslab\u00f3n m\u00e1s d\u00e9bil de la cadena. Para poder conseguir los c\u00f3digos PIN, los ladrones utilizan c\u00e1maras miniatura o incluso dispositivos m\u00f3viles como el iPod Touch, conocido por su tama\u00f1o y fino grosor as\u00ed como su bater\u00eda de larga duraci\u00f3n.<\/p>\n<p>Una c\u00e1mara se instala sobre el teclado o un poco m\u00e1s lejos. Sin embargo, si una persona que est\u00e1 sacando dinero cubre el teclado con su mano, la c\u00e1mara ya no sirve para nada. El v\u00eddeo tampoco es muy pr\u00e1ctico para el env\u00edo o el proceso, y requiere una gran cantidad de trabajo manual.<br>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/reqrUP5qSn0?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><br>\nLos paneles para los teclados de los cajeros autom\u00e1ticos se est\u00e1n volviendo m\u00e1s baratos y ahora cuestan menos de 1.000 \u20ac en el mercado negro, lo que agrava a\u00fan m\u00e1s la situaci\u00f3n. Ya no tiene sentido cubrir el teclado, los paneles detectar\u00e1n el PIN de todas formas. Enviar un c\u00f3digo de 4 d\u00edgitos por mensaje de texto a la base de datos de un delincuente es mucho m\u00e1s f\u00e1cil que procesar v\u00eddeos largos, y el proceso entero es mucho m\u00e1s automatizado.<\/p>\n<p>Por supuesto el panel sobresale visiblemente sobre el teclado original, pero es dif\u00edcil que cualquier usuario lo examine y se d\u00e9 cuenta. Desde arriba, se ve bastante normal. Adem\u00e1s, los paneles se hacen utilizando el mismo acero y la misma calidad de pintura del teclado original del cajero autom\u00e1tico.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/01\/05223236\/atm4.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5206\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/01\/05223236\/atm4.jpg\" alt=\"atm4\" width=\"800\" height=\"566\"><\/a>Existe otra t\u00e9cnica m\u00e1s que estos delincuentes utilizan a menudo: protegen el software que utilizan para decodificar y clonar la informaci\u00f3n. As\u00ed es como se protegen ellos mismos de otros competidores y de las fuerzas de seguridad.<\/p>\n<p>Si se utiliza una contrase\u00f1a incorrecta, el software no informar\u00e1 al usuario de que \u00e9sta es incorrecta, simplemente se apagar\u00e1. El ladr\u00f3n al darle una contrase\u00f1a falsa pero realista a la polic\u00eda, les puede decir que el programa es un software inofensivo que ha descargado recientemente. Qu\u00e9 pena, no funciona\u2026<\/p>\n<p>Para comprobar que era un programa utilizado para actividades il\u00edcitas, las fuerzas de seguridad tienen que contar con especialistas cualificados para analizar el c\u00f3digo, que es un proceso tedioso y requiere mucho tiempo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\"Five lessons I\u2019ve learned from having my credit card hacked\" <a href=\"https:\/\/t.co\/TQHBbK0Oqw\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/TQHBbK0Oqw<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/532820878699278336?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 13, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>En resumen, la tecnolog\u00eda es solo parte de la historia. Muchas operaciones de robo se siguen haciendo manualmente y con mucho riesgo. Nos referiremos a esa parte de la historia en el siguiente post, y luego te daremos algunos consejos para proteger tu cuenta bancaria de fraudes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>S\u00f3lo necesitas ser usario de una tarjeta bancaria para poder ser objetivo de los cibercriminales. \u00bfC\u00f3mo act\u00faan y c\u00f3mo puedes mantener tu cuenta de banco segura?<\/p>\n","protected":false},"author":521,"featured_media":5203,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[1076,40,186,1075,757,349],"class_list":{"0":"post-5202","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-atm","9":"tag-cibercrimen","10":"tag-cibercriminales","11":"tag-criminales","12":"tag-seguridad-financiera","13":"tag-tarjetas-de-credito"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/criminales-parte-uno\/5202\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/atm\/","name":"ATM"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/521"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=5202"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5202\/revisions"}],"predecessor-version":[{"id":28475,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5202\/revisions\/28475"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/5203"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=5202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=5202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=5202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}