EEPICA's BLOG eepica@nirvana:~# ps aux blog | grep eepica

Cómo evitar la clonación de la banda magnética en tarjetas débito y crédito

in Security

atmdogs

Muy a pesar de ser un problema del día a día, la clonación de tarjetas es algo que por esta época del año preocupa mucho más a usuarios y entidades bancarias. Redes sociales y medios de comunicación se empeñan en recordarnos, que el considerable aumento de transacciones bancarias relacionadas con las festividades decembrinas alertan a "amigos de lo ajeno" y aquello ganado con el sudor de nuestra frente puede desaparecer en cualquier momento.

La clonación de tarjetas, más específicamente banda magnética es una realidad de la cual nadie quiere ser vćitima, así que empecemos aclarando un par requerimientos relacionadas esto:

  1. La clonación de tarjetas débito y crédito es realizada normalmente a través de un lector de banda magnética, el cual acompañado de algún dispositivo de almacenamiento permite al atacante extraer y/o enviar la información robada, para ser posteriormente usada.
  2. En el caso de tarjetas débito su uso requiere un PIN o contraseña (dígito de cuatro números registrado en la entidad bancaria), por lo cual el atacante  debe implementar medidas extra para obtener este (cámaras, pads alterados, ingeniería social, etc)
  3. En el caso de tarjetas de crédito, para su uso en cajeros será necesario un PIN o contraseña (mencionado en el paso anterior), y para el caso de datáfonos en establecimientos (responsables y con buenas prácticas) será necesario presentar un documento que valide al tarjeta habiente.

Ahora bien, lo que sucede detrás de bambalinas (según mi imaginación) es: extraer/recibir la información de la banda magnética copiada, escribir esta información en una nueva banda, acercarse a un cajero/datáfono y realizar una transacción bancaria que dependiendo del tipo deberá ser confirmada con el PIN .

En conclusión, el atacante requerirá: haber alterado algún cajero/datáfono para poder robar la información de la banda magnética y PIN de su víctima, así que ¿porqué no hacerle un poco más difícil la navidad a estos amigos? Acá un par de buenas prácticas:

  1. En caso de que aún tenga una tarjeta SIN chip, diríjase a su entidad bancaria y solicite el cambio de la misma por una con chip, la idea de éstas buenas prácticas requieren tratar de NO usar dicha banda magnética.
  2. NUNCA pierda de vista su tarjeta y EXIJA el uso del chip para TODAS sus transacciones (en datáfonos).
  3. Al momento de realizar transacciones a través de cajeros, recuerde que usted NO quiere que su banda magnética sea leída, así que:
    • Cubra la banda magnética con un sticker/cinta/etc, sólo por si acaso NO la dañe, ya que no querrá quedarse estancado en algún establecimiento que aún exija el uso de la misma (sucede mucho fuera de Colombia).
    • Si no quiere cubrir su banda magnética, "meta" la tarjeta lentamente y/o con movimientos hacía dentro y hacía afuera en la ranuna. Sí, como quién la quiere meter, pero no está seguro (jajajajajajajajajajaja). Cuando llegue al fondo (de la ranura) podrá notar cómo el cajero asegura su tarjeta y le recuerda que esta deberá permanecer allí durante toda la transacción.
    • Por cierto, ya que la metió despacio, sáquela igual. Recuerde que ya se salvó de que su tarjeta sea leída "al meterla" y no querrá que esto suceda "al sacarla".
    • Al momento de digitar el PIN cubra su mano. Un truco fácil es tratar de moverse como en un plano cartesiano y/o buscar el puntito que suele tener el cinco (5). Recuerde que el pad va a tener 4 filas y 4 columnas. Memorice su PIN y digítelo sin mirar el pad... si quiere prácticar y/o recordar cómo están ubicados los números y teclas ACÁ algunas fotos
    • Por cierto, recuerde echarle una revisadita al cajero ANTES de realizar su transacción. Si algo le parece sospechoso utilice otro cajero.

¡Saludos!

Eepica

Pd. Sí, ya es posible clonar el chip de nuestras tarjetas débito y crédito, pero de eso hablaremos más adelante.

Comments (2)

  • Martin:

    23 Dec 2014 00:06:49

    En conclusión, revisar bien donde la metes, y meterlo y sacarlo despacito (?)

  • 07 Jan 2015 14:29:53

    Tantas precauciones y hasta hace poco arreglaron un bug de los cajeros Bancolombia que mostraba el resultado de la transacción anterior con solo meter mal un comando…

Leave a comment