اسکیمینگ یک عمل تقلبی است که شامل جمع آوری غیرمجاز اطلاعات حساس، به ویژه داده های مالی، از افراد غیرقانونی است. معمولاً با کلاهبرداری کارت اعتباری و سرقت هویت مرتبط است. مرتکبین که به عنوان اسکیمر شناخته می شوند، از تکنیک ها و دستگاه های مختلفی برای سرقت داده ها استفاده می کنند که اغلب از دستگاه های کارت خوان یا دستگاه های خودپرداز می باشد. این مقاله تاریخچه، مکانیک، انواع، و پیامدهای skimming و همچنین ارتباط آن با سرورهای پراکسی را بررسی میکند، به ویژه از دیدگاه ارائهدهنده سرور پراکسی مانند OneProxy.
تاریخچه پیدایش اسکیمینگ و اولین ذکر آن
ریشههای اصطلاح «Skimming» در عمل «کم زدن» فیزیکی روی سطح چیزی است، شبیه به نحوه دستیابی غیرقانونی مجرمان به دادهها از کارتخوانها. اولین نمونه شناخته شده اسکیمینگ را می توان به اوایل دهه 1980 ردیابی کرد، زمانی که استفاده از دستگاه های خودپرداز شروع به افزایش کرد. در ابتدا، تکنیکهای skimming نسبتا ابتدایی بودند که شامل دستکاری دستی در دستگاههای خودپرداز برای گرفتن دادههای کارت میشد. با گذشت زمان، skimming تکامل یافت، پیچیدهتر و تشخیص آن سختتر شد و آن را به یک نگرانی مهم برای موسسات مالی و افراد تبدیل کرد.
اطلاعات دقیق در مورد Skimming: گسترش موضوع
Skimming شامل کپی غیرمجاز داده ها از نوارهای مغناطیسی روی کارت های اعتباری یا بدهی است که معمولاً حاوی اطلاعات حساسی مانند شماره کارت، تاریخ انقضا و نام دارنده کارت است. مجرمان از روشهای مختلفی برای جمعآوری این دادهها استفاده میکنند، از جمله نصب دوربینهای مخفی، کارتخوانهای جعلی (روکشهای اسکیمر)، و پوششهای صفحه کلید (اسکیمرهای پد پین).
دستگاه های Skimming را می توان روی دستگاه های خودپرداز، پمپ بنزین، پایانه های نقطه فروش (POS) یا هر دستگاه کارتخوان دیگری قرار داد. هنگامی که شخصی کارت خود را در دستگاه در معرض خطر قرار می دهد، دستگاه اسکیمینگ داده های کارت را ضبط می کند و در برخی موارد، یک دوربین مخفی زمانی که کاربر پین را وارد می کند، آن را ضبط می کند. اطلاعات دزدیده شده سپس برای انجام معاملات تقلبی یا فروش آن در بازار سیاه استفاده می شود که منجر به خسارات مالی و سرقت هویت می شود.
ساختار داخلی اسکیمینگ: نحوه عملکرد اسکیمینگ
برای درک بهتر skimming، درک ساختار داخلی و عملکرد آن ضروری است. دستگاههای اسکیمینگ معمولاً به گونهای طراحی میشوند که مخفیانه باشند و به طور یکپارچه با ماشینهای مورد نظر ترکیب شوند. دو مولفه اصلی عملیات اسکیمینگ وجود دارد:
-
ثبت اطلاعات کارت: این قطعه وظیفه رهگیری و ذخیره داده های نوار مغناطیسی روی کارت اعتباری یا بدهی را بر عهده دارد. اسکیمرها را می توان به صورت داخلی (داخل کارت خوان) یا خارجی (روکش روی کارت خوان قانونی) قرار داد.
-
ضبط پین: برخی از عملیات skimming شامل استفاده از دوربین های مخفی یا پوشش صفحه کلید برای گرفتن پین کاربر در هنگام وارد کردن آن در طول تراکنش است.
دادههای کارت دزدیده شده اغلب در دستگاههای حافظه درون دستگاه اسکیمینگ ذخیره میشوند و مجرمان دادهها را بعداً، اغلب بدون بازگشت به دستگاه آسیبدیده، بازیابی میکنند. اطلاعات گرفته شده سپس برای ایجاد کارت های تقلبی یا انجام تراکنش های غیرمجاز استفاده می شود.
تجزیه و تحلیل ویژگی های کلیدی Skimming
Skimming با چندین ویژگی کلیدی مشخص می شود که آن را از سایر اشکال جرایم سایبری و کلاهبرداری مالی متمایز می کند. برخی از ویژگی های برجسته عبارتند از:
-
نصب مخفی: دستگاه های اسکیمینگ به گونه ای طراحی شده اند که نامحسوس باشند و تشخیص آنها دشوار باشد. مجرمان اغلب آنها را به سرعت و به طور نامحسوس نصب می کنند تا از سوء ظن جلوگیری کنند.
-
سرقت غیر دیجیتال: برخلاف بسیاری از جرایم سایبری که شامل هک و بهرهبرداری آنلاین میشوند، اسکیمینگ به دستکاری فیزیکی کارتخوانها و سایر دستگاهها متکی است.
-
رهگیری داده ها: Skimming به طور خاص داده های کارت اعتباری و بدهی را از نوار مغناطیسی هدف قرار می دهد و امکان ایجاد کارت های تقلبی را فراهم می کند.
-
تاثیر جهانی: اسکیمینگ یک مسئله جهانی است و مجرمان دارندگان کارت و موسسات مالی در سراسر جهان را هدف قرار می دهند.
انواع اسکیمینگ
تکنیکهای اسکیمینگ میتواند بر اساس مکان دستگاه و نحوه جمعآوری دادهها متفاوت باشد. در زیر انواع رایج اسکیمینگ آورده شده است:
نوع اسکیمینگ | شرح |
---|---|
ATM Skimming | اسکیمرهای نصب شده روی کارت خوان های خودپرداز. |
POS Skimming | دستگاه هایی که در پایانه های نقطه فروش (POS) در فروشگاه های خرده فروشی یا رستوران ها قرار می گیرند. |
پمپ گاز اسکیمینگ | دستگاه های اسکیمینگ نصب شده بر روی پمپ های بنزین در جایگاه های سوخت. |
درج کارت Skimming | دستگاه هایی که در اسلات کارت پایانه پرداخت قرار می گیرند. |
RFID Skimming | جمع آوری داده ها از کارت های بدون تماس مجهز به فناوری شناسایی فرکانس رادیویی (RFID). |
راه های استفاده از Skimming، مشکلات، و راه حل های آنها مربوط به استفاده
در حالی که skimming یک تهدید مهم است، اقداماتی وجود دارد که افراد و مشاغل می توانند برای کاهش خطرات انجام دهند:
1. هوشیاری و آگاهی: دستگاه های خودپرداز، پمپ بنزین و سایر دستگاه های کارت خوان را به طور منظم از نظر نشانه های دستکاری، مانند قطعات شل یا پیوست های غیر معمول، بررسی کنید.
2. ورودی پین را بپوشانید: هنگام وارد کردن پین خود، از دست یا وسایل دیگر برای محافظت از صفحه کلید در برابر دوربین های مخفی احتمالی استفاده کنید.
3. از روش های پرداخت امن استفاده کنید: استفاده از روشهای پرداخت بدون تماس (مثلاً کیف پول موبایل) را برای کاهش خطر اسکیمینگ از نوارخوانهای مغناطیسی در نظر بگیرید.
4. به روز رسانی نرم افزار منظم: موسسات مالی و کسب و کار باید اطمینان حاصل کنند که سیستم های آنها با آخرین وصله ها و اقدامات امنیتی به روز است.
5. امنیت دستگاه پیشرفته: اجرای اقدامات امنیتی فیزیکی و الکترونیکی برای جلوگیری از دسترسی غیرمجاز به دستگاه های کارتخوان.
ویژگی های اصلی و مقایسه با اصطلاحات مشابه
مدت، اصطلاح | شرح |
---|---|
نگاه سطحی | جمع آوری غیرمجاز داده های کارت اعتباری از کارت خوان ها برای تسهیل کلاهبرداری مالی. |
فیشینگ | عمل فریب دادن افراد به افشای اطلاعات حساس از طریق ایمیل/وب سایت های فریبنده. |
کارتینگ | استفاده از اطلاعات سرقت شده کارت اعتباری برای انجام تراکنش های کوچک برای بررسی فعال و معتبر بودن کارت. |
جعل | جعل هویت یا اطلاعات برای دسترسی غیرمجاز یا فریب دیگران. |
چشم اندازها و فناوری های آینده مرتبط با اسکیمینگ
با پیشرفت تکنولوژی، تکنیک های اسکیمینگ نیز پیشرفت می کنند. روندهای آینده ممکن است شامل موارد زیر باشد:
-
دستگاه های اسکیمینگ پیشرفته: اسکیمرها با استفاده از فناوری های پیچیده، تشخیص را چالش برانگیزتر می کند.
-
امنیت بیومتریک: پیاده سازی احراز هویت بیومتریک برای تکمیل یا جایگزینی پین ها برای امنیت بیشتر.
-
تشخیص تقلب مبتنی بر هوش مصنوعی: استفاده از هوش مصنوعی برای شناسایی و جلوگیری از تلاشهای اسکیمینگ در زمان واقعی.
-
پرداخت های بدون تماس ایمن: پیشرفت در روش های پرداخت بدون تماس ایمن برای به حداقل رساندن اتکا به داده های نوار مغناطیسی.
چگونه می توان از سرورهای پروکسی استفاده کرد یا با Skimming مرتبط شد
سرورهای پراکسی، مانند سرورهای ارائه شده توسط OneProxy، می توانند هم مفید باشند و هم به طور بالقوه در سناریوهای اسکیمینگ مورد سوء استفاده قرار گیرند. سرورهای پروکسی به عنوان واسطه بین کاربران و اینترنت عمل می کنند و با پنهان کردن آدرس IP کاربر، ناشناس بودن و امنیت را فراهم می کنند. در حالی که سرورهای پروکسی می توانند به طور قانونی برای محافظت از حریم خصوصی و دسترسی به محتوای محدود شده جغرافیایی استفاده شوند، همچنین می توانند توسط مجرمان برای مخفی کردن موقعیت واقعی خود در حین انجام فعالیت های اسکیمینگ مورد سوء استفاده قرار گیرند. ارائه دهندگان سرور پروکسی باید اقدامات امنیتی و نظارت قوی را برای جلوگیری از سوء استفاده از خدمات خود برای اهداف غیرقانونی اجرا کنند.
لینک های مربوطه
برای اطلاعات بیشتر در مورد skimming و امنیت سایبری، می توانید از منابع زیر دیدن کنید:
به یاد داشته باشید که مراقب باشید و اقدامات احتیاطی لازم را برای محافظت از داده های مالی خود در برابر تهدیدات سایبری و دیگر تهدیدات سایبری انجام دهید.