Eddig tart ellopni a PIN kódodat

Olvastam egy cikket régebben, hogy hőkamerával bárhol ellopják a bankkártyád PIN kódját.

Semmit nem kell tennie a tolvajnak, csak utánad odalépve a PIN padhoz (amin meg kell adnod a PIN kódodat bankkártyás vásárlásnál vagy készpénz-felvételnél), csinálni egy gyors hőfotót a billentyűről. Gyönyörűen látszik, hogy melyik gombokat nyomtad meg, sőt még az is, milyen sorrendben. Amelyiket hamarabb nyomtad meg, az már hidegebb, így halványabb piros a képen.

Ma az egyik áruházban láttam egy Cat S60-as mobiltelefont kirakva, amiben beépített hőkamera van. Egy teljesen hétköznapi mobilról van szó, semmi feltűnő nincsen benne.

Gyorsan kipróbáltam, tényleg képes-e rögzíteni utólag, hogy melyik gombokat nyomtam meg az ujjammal. Igyekeztem teljesen normál tempóban nyomkodni az itt nem létező gombokat, ahogy az emberek csinálják ezt valójában.

Íme, még fél perc után is ezt látja az utánad jövő:

Én videót csináltam a kedvetekért, de az unott arcú srácnak, aki utánad áll a pénztárnál sorba, belebukva a telefonjába, elég egy gyors fotó is. Fel se kell néznie hozzá a telefonjából, semmi feltűnő nincs abban, amit csinál.

Ahogy a pincérnőnek az étteremben is elég egy fotót csinálnia fizetés után a PIN pad billentyűzetéről, vagy az ATM-nél utánad jövő embernek.

Ezután már semmi más dolguk nincs, mint ésszel vagy erővel megszerezni a bankkártyádat.

Még egyszer: ez a létező legegyszerűbb, mobiltelefonba épített hőkamera, ennél csak jobbak és komolyabbak vannak a piacon.

Hát ennyit a PIN kódról is.

Mit tudsz csinálni? Csak egy dolgot: a billentyűzet több gombján is megpihenteted az ujjad, hogy egy kicsit összezavard a hőkamerát.

 

Share

164 hozzászólás

  • ügyvéd

    A befektetéseim nekem is ÉRTÉKPAPÍR számlán vannak ( ami ugye NEM BANKSZÁMLA), csak a mindennapokban nem bankolok/kártyázom. Így érthető?
  • Kiszamolo
    Györgyi, a pénztárcádban lévő bankkártyához tartozik, amit az orra előtt tettél el a táskába.
  • ügyvéd
    Nehezen indokolható előnyei lennének számomra a bankolásnak/kártyázásnak, sőt jelenleg én egyet sem látok. Én szeretem a cash-t, teljesen törvényesen abban szeretem megkapni a kiszámlázott munkadíjaim. Hálistennek a készpénzt még mindenhol elfogadják, sőt ahol én napi szinten vásárolok, jobbára csak azt. Minek kéne nekem bankszámla/bankkártya? Azért hogy ilyen faxságokon aggódjak? 😀
  • Györgyi
    Oké, de mégis hogyan működne ez? Tegyük fel, hogy közvetlenül utánam áll a sorban, azaz köztünk már senki nem taperolja a billentyűket. Gondolom, neki is kártyával kell fizetnie, hogy a kezébe adják a terminált, csak egy fényképre mégsem adják neki oda. Mire lefényképezi és fizet, én már rég az autóban vagyok, úton hazafelé. Pénzfelvételnél meg eleve ugyanannál a banknál kell lennie, mivel a kártyájával tudja csak kinyitni az ajtót az előtérhez, ahol az automata van.
  • PanelProli
    @Gauchos: Ha van a kártyádban “érintős” szolgáltatás előfordulhat, (ha nagyon mélyre kaparsz, és nagyon nincs szerencséd se,) hogy megsérted benne a tekercset ami a jelet adja/veszi vagy működéshez feszültséget indukál.

    Amúgy nem kéne kapargatni meg hasonlók, ha az ilyen mindenhol alap dolog lenne:
    “A biztonságos kártyahasználat érdekében a kártya fizikai jelenléte nélküli tranzakciókat egyedi virtuális tranzakciós limit (CNP – Card Not Present) beállításával korlátozhatod a nap 24 órájában a K&H TeleCenteren vagy a K&H e-bankon vagy a K&H mobilbankon keresztül. ”

    És ez egyértelműen nem pénz kérdés!

    Apropó nem akarunk egy “dolgozói” bankszámlát a K&H-nál, hátha vevők a dologra?
    Ha tudná árban az a mostani számlám, már mennék is.

  • RichardT
    Kedves Kiszámoló!

    Ez egy bonyolult és elavult szar technológia… kár ezzel rémisztgetni az embereket. Mi 2008-ban már vizsgáltunk ettől jóval fejlettebb skimmereket. Komplett legyártott pinpadot és mágnes csík olvasót ami mobilon keresztül kódoltan küldi az adatokat: akárhova! Aztán csak lesel, hogy hogy fizettek a kártyáddal mondjuk Kuala Lumpurban… volt lézeres pinpad letapogató már 10 évvel ezelőtt… a mikrochippes ugrókódos védelmet pár hét alatt, az rfid-t 1 nap alatt törték fel. És hogy valamire büszkék is lehessünk: az EU bűnözői által használt legfejlettebb kártyalopó rendszereket Magyarországon fejlesztik! 😀 Nem szarral gurigáztak a fiatal mérnökeink már akkor sem! Hogy ma mi a helyzet azt nem tudom, de ezt már akkor is kiröhögték volna!

  • QTT
    – CVC kód láthatatlanná tétele mellett a kártyaadatok online vásárláshoz való használatához érdemes a banknál aktiváltatni a master card securecode, vagy visa esetén a verified by visa szolgáltatást, amelyek ingyenesek (a többi kártyánál nem tudom van-e). Így ha meg is van minden kártyaadat, addig nem engedélyezi az olnine vásárlást, amíg a telefonodra érkező kódot meg nem adod.

    – PIN kód ellen ATM-ben kézzel beírt összeg, pos terminálon taperolás.

    – PayPass kártyáról adatok kiolvasása ellen pedig RFID blokkoló alu tok (kb 200 Ft a 10 db-os csomag az ebayről)

    Szerintem ennél többet nem nagyon lehet tenni, ha megvárják míg felvetted a pénzt, majd a kihalt utcán a bökőt a nyakadnak nyomják az ellen nem véd, ott úgyis fizetsz. 🙂

  • Nagy Vonalakban
    Besz@rás.
    Miklós, megint lenyűgöztèl.
    Lassan ideje alapítanunk egy közös cèget: èn adom a lóvèt, te meg az észt…
  • Feri78
    @Györgyi beáll mögéd pár méterrel várakozni a bankautomatára, közben látszólag a telefonját nézegeti, valójában, amikor ellépsz az automatától, csinál egy gyors felvételt a hőkamerával a billentyűzetről, ahogy láthatod Miklós felvételén is – jó esetben a kártyaolvasóra is rakott valamit, amivel lemásolta a kártyádat – 5 perc múlva már az USA-ban lehetnek a kártyád adatai a PIN kódoddal együtt. Nekem pár éve az USA-ban apránként 1 milliót szedtek le a céges debit kàrtyámról.

    @ügyvéd ok, értem 🙂 szóval nincs bankszámlád, bankkártyád, de a múltkor offshore szakjogász voltál, bár egy offshore bankot sem tudtál ajánlani… 🙂 (nem lenne őszintébb beismerni, ha esetleg pl autószerelő vagy esetleg kőműves lennél?) 🙂

  • yutte hermsgervørdenbrøtbørda
    @ügyvéd

    mér, a kp-t tán nem lehet ellopni?

  • Maxi
    Elsőre súlyos biztonsági problémának tűnik, de másodjára annyira azért mégsem. Ha jól látom négy különböző számjegy volt megérintve a hőkép szerint, a beütési sorrend nem reprodukálható, de számjegyek sorrendje nem felcserélhető a kódban. 9x8x7x6 = 3024 különböző számjgyeket tartalmazó számnégyesből kell legfeljebb harmadik próbálkozásra a nyerőt kiválasztani, az mindegy, hanyadjára találja el a tolvaj. Hogy elsőre, 1/3024, másodjára 1/3023, harmadjára 1/3022 az esélye. Vállalható kockázat.
  • Maxi
    Folyt: 1/24, 1/23, 1/22 így hogy ismert melyik 4 számjegy, ami kisebb de vállalható
  • Kiszamolo
    Maxi, érdemes lenne a cikket is elolvasni
  • Kiszamolo
    Richard Már sokszor írtam a témáról, pl //kiszamolo.hu/bankkartyas-csalasok-ii-resz-2/
  • ügyvéd

    Azt gondolsz amit akarsz….
  • RichardT
    Arról lemaradtam 2012-ben, de most elolvastam, az egy nagyon jó írás! És már sajnos akkor is elavultak voltak ezek a dolgok. Az a fura helyzet, hogy minél okosabbak lesznek ezek a rendszerek: annál könnyebben és nehezebben ellenőrizhetően lehet őket megcsapolni 🙁

    Vidám kis meglepetések érik majd a felhasználókat az intelligens banking világában az tuti.

  • ügyvéd
    @yutte…
    Persze bármit el lehet lopni, de a kp tartásának nincs számlavezetési díja, és nem kell vele foglalkozni semennyit sem, ellentétben egy bankszámlával/bankkártyával.
  • szocske
    @ügyvéd, bár számodra ez bizonyára meglepő, de aki picit többet keres, mint minimálbér, az válogathat a teljesen ingyenes bankszámlák között.
    Aki pedig picit többet költ havonta, mint minimálbér (a költésbe itt beleértve a félretett pénzt is), az évente 2-300ezer Ft-ot visszakap hitelkártya visszatérítésként.
    Persze tudom, sikeres ember nyilván nem hajol le az apróért, mert mi az az évi 2-300ezer…
  • ügyvéd

    Sosem volt hitelkártyám, de azért kétlem azt az évi 2-300 ezret. Mennyit kell ehhez költeni hitelkártyáról? 5 – 6 milliót évente?

    Egyébként meg ráhibáztál: még ennyiért sem kezdenék bele bankszámlázásba, hitelkártyázásba!

    Egyébiránt nem értem, hogy miért acsarkodtok, csak azért mert valakinek más az életmódja, mint a bérrabszolgáknak.

  • ügyvéd

    Sőt (de agyvérzést ne kapjál 😀 ) elmondom, hogy az átlagos kp állományom éves hozamának elmaradásán is “bukom” még évi 2-300 ezret de nem érdekel…
  • headset
    Aki alacsony költséggel kevés pénz a kártyaszámlán: CIB ECO + Sberbank Fair.

    Az ECO-ról ingyen lehet utalni akár nagy pénzeket is. Ha legalább a minimálbért eléri a havi utalás, akkor csak 56 Ft a havi díj.
    2017.dec.31-ig nincs tranzakciós díj sem, de lehet, hogy tovább is, mert már kétszer meghosszabbították.
    Most akcióban, egy évre adnak egy Visa Inspiront. Van valami ingyenes kártyafedezeti számla is, ennek a részleteit nem néztem.

    A Fair-en egy évig ingyenes kártya ( utána kb. 3000 Ft/év).
    Ha van 50 000 Ft forgalom, akkor nincs havi díj.
    A csoportos beszedések ingyenesek. Havi 2 vagy 3 ingyenes pénzfelvétel, akkor is, ha a 150 ezer Ft-os jogosultság máshol van.

    Az ECO-ra jön a fizetés, meg pl. a befektetési számlák között mozgatott pénzek. A Fair-re elég, ha pár tízezer kerül át a napi bevásárlásokra.

    Tudom, hogy van más teljesen ingyenes, de ez elérhető a kispénzűeknek is.

  • Györgyi
    Miután felvettem a pénzt, sokra nem megy se a kártyával, se a pinkóddal, mert fizu után a teljes összeg megy át mindig a takarékszámlámra, és mindig csak annyit vezetek vissza a folyószámlára, amennyit épp el akarok költeni. Viszont ha bepróbálkozik, arról rögtön kapok sms-t, és már tiltatom is a kártyát. Sosem értettem, miért tartanak emberek folyószámlán milliókat. Én mindig csak annyit hagyok rajta, hogy hónap végén a banki díjak miatt ne szaladhasson mínuszba.
  • Andras
    a negy szamot latod, szoval 4x3x2 az a 9x8x7x6 (ami raadasul 10x9x8x7 lenne ugye)

    melyik hitelkartyaval hozol ossze evi 2-300 ezres visszateritest? Mi ket rafis kartyaval hozunk evi 60-80ezret, de az elmeleti maximum is “csak” 180 lehetne.

  • Teddy
    Én a folyószámlámhoz tartozó bankkártyával vásárolok. 2 megtakarítási számlám közül az egyik egy “mozgószámla” ahonnan szükség esetén visszavezetek pénzt a főszámlára (ingyenes). Egyrészt biztonságosabbnak tartom a rövid távú célokra szánt pénzt itt tartani, másrészt a túlköltekezéstől is megvéd ha csak a mindennapi megélhetésre szánt keretet tartom a főszámlán.
    SMS értesítő esetén azonnal kiderül ha valaki jogosulatlanul használja a kártyánkat és letilthatjuk.
    Azért köszönöm az írást, jó tanács, hogy erre is figyelni kell!
  • Addam
    Kenrich és Svajci!

    A CVC letakarása nem elég, mert az Amazon pl. nem kéri a CVC kódot (elég a front oldali infókat megadni), utána meg csodálkoztok, hogy csomagotok érkezett Moszkvába 🙂
    Dombornyomott kártyát tessék otthon hagyni, a PayPass-os kártyához meg van “RFID bankkártya adatlopás elleni tok”

  • szocske
    @andrás, a citi sajnos már csak 2 hétig él, de pl. bb-upc, havi 20ezer a felső határ -> éves 240 ezer.
  • szocske
    @ügyvéd, nyilván, a szürke és fekete jövedelemnek van némi ára, pl. ez az éves éves félmilliós veszteség.
    tehát van azért a “bérrabszolgaságnak” is előnye, pl. ha az embernek az utolsó fillér jövedelme is legális, adózott, akkor bátran elköltheti az utolsó fillért is (hitel)kártyával.
  • Csizkek
    ” Csak egy dolgot: a billentyűzet több gombján is megpihenteted az ujjad, hogy egy kicsit összezavard a hőkamerát.”

    Jopar eve igy csinalom. Egyik kezzel letakarom a masikat. Majd rajtahagyom a tenyerem a gombokon:) paranoidnak tunik, de miert ne? Miota megneztem par videot bankartyas csalasokrol, ATM-et csak olyat hasznalok ami banki teruleten belul van. Fizetni etteremben, boltban pedig csak is egy erre hasznalt, limitalt hitelkartyaval. ATM-eket oedig mindig megnezem. Billentyuzet, bankkartya bemeneti, penzkiado helyek feszegetese. Es persze limitek vannak a kartyainkon.

  • csillag.v
    Off.
    Kedves Miklós,
    Nem írna egy gyors posztot az Olimpiankrol? hátha segítene megállítani ezt az oruletet. gondolom van egy pár bp.i olvasó.
    viki
  • kutya
    Magnescsik nelkuli chipes bankkartyam volt egy ideig (veletlenul lemagneseztem). Chipes fizetesre jo volt, de semmilyen ATMben nem tudtam hasznalni, probaltam kb 10 orszagban. Itthon a legtobb ki sem nyitja a kis ajtajat, vagy amelyik hajlando behuzni, az is azonnal visszakopi, hiaba mukodik a chip rajta. A “bedugos” kartyaolvasokkal siman mukodott, mert azok csak chipet neznek (kulfoldon is), de a lehuzosokkal nem.
  • üde mámoros ajakkal
    6% upc(max.3300ft)+2% bármi vásárlás=max. 20 000ft. Tehát net+tel+tv csomag kb 12 000, ebből 720ft/hó, marad 19280ft, ami 964 000 2%-a. Kell költeni rendesen? Biztos kell számolni kártya, számlavezetési díjjal, egyéb költséggel?
  • GGABI
    Sziasztok!
    Szerencsére nem ilyen egyszerű a világ. A videón nem egy ATM van, hanem egy hideg műanyag lemez. Fémen semmi sem látszik (mert olyan gyorsan elvezeti a hőt, hogy mire elveszed az ujjad már nem látja a hőkamera). Műanyagon marad meg így, pár másodpercig a hő. De egy működő ATM eleve hőt termel (még egy LCD monitor is meleg valamennyire), azon már egyből nem látszik. Nekünk van a munkahelyen ipari hőkamera, azzal megnéztem a hideg fémet és a műanyag lapot (ATM-hez nyilván nem állok oda vele), és a fentieket kipróbáltam.
  • GGABI
    Der: Sajnos a nem dombornyomott kártyákon is bele van bizonyos mértékig nyomva a CVC kód plasztikba. Én lefestettem alkoholos filccel a számot, de úgy is ki tudtam olvasni, majd lekapartam, de akkor is olvasható volt. Végül fülpiszkáló+aceton kombinációval annyit oldottam ki a kártyából míg el nem tűnt a számok nyoma. Ehhez egy rendes, kb. 0,5 mm mély gödröt kellett kioldani/kivenni a kártyából (mastercard).
  • Zabalint
    Én is azt csinálom, hogy a nem hosszútávú megtakarításra szánt pénzem nagy részét alszámlán tartom (ez jelenleg erste célbetét számla, gyakorlatilag 0 a hozama), így csak akkor lenne lenyúlható, ha a kártyámhoz és a netbankmhoz is hozzáférnének.
  • Tamás
    “Sosem volt hitelkártyám, de azért kétlem azt az évi 2-300 ezret.
    ….
    Egyébiránt nem értem, hogy miért acsarkodtok, csak azért mert valakinek más az életmódja, mint a bérrabszolgáknak.”

    ha nem ismered, nem jártál utána, akkor miért kételkedsz benne?
    simán többet össze lehet szedni, mint 2-300k, de hát ez neked piti pénz.. illetve van pár feltétel is, mert nem adják puszira a kártyát..

    a stílusod, megfejelve az okossággal, valszeg ez irritál néhány embert…

  • jOy
    @ügyvéd: nyugtass meg, hogy ügyvédi letéti számlád azért van. Tudtommal kötelező.
  • Tamás
    ,

    (szerintem) ha valaki leírja, hogy ezt (x típusú hitelkártya) igényled ilyen paraméterekkel (vannak feltételei) és utána ezt csinálod, majd ezt meg amazt, akkor valszeg nem csak te, hanem nagyon sokan ráugranának a témára, emiatt meg is szüntetnék a bankok a lehetőséget..
    szedegesd össze az elmúlt idők hozzászólásaiból az info-t, kb ott van leírva benne a 80-90%-a..

  • Milán
    A módszerem egyszerű. Mindenkinél van másik kártya, főleg olyan, ami nem sokat ér (pl. nekem van pontgyűjtőm, amit nagyon ritkán használok) ezzel az amúgy nem is chipes, hanem mágneses kártyával megyek be az ATM szobába (ha ezt húzod le is beenged), aztán ezzel nyomom a billentyűket is. Se hőmaradvány, se baktériumtenger nem jut egyik helyről a másikra. Sőt, ha ügyesen tanulod meg használni még annyira sem látszik mit nyomsz vele, mintha az ujjaiddal csinálnád.
  • attila
    @ügyvéd én szeretem nyilván tartani hogy mikor mire mennyit költök, nyilván akit nem érdekel mennyit költ annak ezen része miatt nem érdekes kártyáznia 🙂
  • attila
    nekem egyszer 8 órán át egy telefon volt a maestro kártyám mellett, onnantól kezdve nem működött a kártya…
  • Kiszamolo
    Gabi, üveget látsz a videón.
  • GGABI
    Der: Sajnos a nem dombornyomott kártyákon is bele van bizonyos mértékig nyomva a plasztikba. Én lefestettem alkoholos filccel a számot, de úgy is ki tudtam olvasni, majd lekapartam, de akkor is olvasható volt. Végül fülpiszkáló+aceton kombinációval annyit oldottam ki a kártyából míg el nem tűnt a számok domborulata. Ehhez egy rendes, kb. 0,5mm mély gödröt kellett kivenni a kártyából (mastercard).
  • GGABI
    Az üveg is hasonló, mint a műanyag (autóüveggel kipróbáltam), 3-4 másodpercig látja 10-12°C üveg esetén, meleg kézzel.
    Én nagyon ritkán szoktam készpénzt felvenni, de a környékemen nincs érintőképernyős ATM, a fémgombok pedig elvileg megakadályozzák ezt a fajta csalást.
  • szocske
    @üde, a BB-UPC éves díja 1320 Ft, szóval tényleg, nem 240ezer, csak 238680 Ft az elérhető haszon egy évben 🙂
    Igen, ehhez 2%-nál havi 1M forgalom szükséges. De a forgalom nem feltétlenül egyenlő a havi költéssel, mert miért ne fizethetném be pl. az egyik kártyával a másik tartozását?
  • attila
    az említett kártyához upc előfizetőnek kell lenni, ez pedig elég rendesen korlátozza hogy mely területeken lehet hozzáférni, én pl.: nyugat magyarországon lakok kisvárosban itt a környéken nincsen upc
  • almastaska
    Én úgy tudom, hogy ha felmerülne a gyanú hogy nem te vásároltál (minden terhelésről kapsz ügye SMS-t), és azt IDŐBEN jelzed a banknak, és a vizsgálat eredménye ezt igazolja, akkor a bank szó nélkül térít. Ők is tudják hogy így nem biztonságos, de beruházni kerülne X-be, így meg az összes megtérített kár mondjuk X/2, vagyis jobban megéri nekik kárat téríteni mint beruházni.

    Ráadásul Mo-n szerintem kevésbé mennek az ilyenekre, mert egy átlag embernek nincs annyi pénze, viszont azért nagy a lebukás veszélye. Én egyébként ha lehet bankban levő ATM-eket használok, az legalább körbe van kamerázva. Körül szoktam nézni mielőtt csinálok bármit.

  • Matúz Tibor
    Szia!
    Ígértél egy DVD-t 25 ezerért a karácsonyi videódban. Ezt hogyan lehet megrendelni? Nem látok ilyen menüpontot.
  • -nb-
    Kissé off: ha lekaparod a bármit a kártyádról, akkor a kártya sérült lesz: ha az elfogadó eléggé parázós, akkor nem fogod tudni használni (ÉS neki lesz igaza) 🙁
  • Ádám
    – A gumis pinpadon ez szerintem nem működik jól (ATM-nél viszont nagyon jól).
    – ha lefogsz másik pár gombot mikozben beütöd a pinkódot az is használ.
    – Vagy egyszerüen paypassal fizetsz.
  • Matúz Tibor
    A reklámozott DVD-t hogyan lehet megrendelni?
    Miért nem engedsz hozzászólni semmihez?