Skim Plus: Detete burlas no Multibanco usando o seu Android
Há relativamente pouco tempo abordámos aqui as burlas nos Multibancos com skimmers. Com estes aparelhos é possível fazer a clonagem de cartões. É também usada uma mini câmara para obterem o código PIN de acesso.
Antes de usar uma caixa multibanco deve verificar se a ranhura onde introduz o cartão é "normal". Além disso, pode também usar a app Skim Plus para verificar se há skimmers a transmitir na zona.
Como funciona a clonagem de cartões usando skimmers?
A técnica é aparentemente simples e eficaz! Na ranhura onde se colocam os cartões de crédito e débito, os burlões colocam um dispositivo capaz de ler as bandas magnéticas (skimmers). É também incluída uma minicâmara para registar o código PIN introduzido.
Toda a operação é controlada à distância uma vez que o dispositivo comunica normalmente por Bluetooth ou Wi-Fi.
Skim Plus, a app para encontrar skimmers com o seu Android
Tal como a app Card Skimmer Locator, a Skim Plus para Android faz um varrimento ao nível do Bluetooth, em busca de dispositivos BLE (Bluetooth Low Energy). No entanto, tendo em conta as limitações ao nível do raio de comunicação do Bluetooth, esta app só consegue detetar possíveis skimmers num raio até 100m.
Além disso, caso seja detetado algum skimmer, este é apresentado num mapa, com outras informações. De referir também que esta app não se ligará a equipamentos como skimmers ou semelhantes.
Contudo, no caso de detetar um skimmer no Multibanco, contacte de imediato as entidades Policiais. Poderá também informar de imediato a SIBS. De acordo com o Código Penal, a contrafação de moeda (que equivale à fraude do cartão clonado) é um crime punível por lei através do artigo 262º, nº 1.
Leia também...
Download
Este artigo tem mais de um ano
Forma mais simples para evitar trafulhices: MBWAY – levantar dinheiro em qualquer caixa MB sem introduzir o cartão. Para transferências e outras operações: App do seu banco ou homebaking.
Ou usa-se MB WAY para debloquear o ATM ou levantar dinheiro e já não se tem esses problemas
o sistema mais seguro é usar o MBway, não necessita de introduzir nenhum cartão para sacar dinheiro.
100m? Experimentei e detectou 11 potenciais skimmers… penso que seriam telemóveis e 2 automóveis que teriam o bluetooth activo. Só que o raio era de menos de 20 metros. Para lá disso, não descobriu mais nada, apesar de existir outra porta da loja com muita gente a passar.
Melhor maneira é notar que a ranhura tem algo que raspa no cartão. Já tive o prazer de ver um desses, em França, e nota-se a câmara (colocada num canto a apontar para o teclado), para além que o encaixe fica esquisito.
MBway é demasiado caro (basta ver que são 20 euros mensais para a ligação… e não venham reclamar que “há wifi gratuito”, isso é 10000 vezes mais perigoso que usar o cartão, na verdade é mais perigoso usar o telemóvel para aceder ao banco do que usar um cartão multibanco).
Esses 20€ não me parecem reais, e não diria que usar o homebanking ou o mbway no telefone é mais perigoso que usar o cartão. Falamos de ameaças e controlos de risco significativamente diferentes…
Sobre os 20€, se estamos a falar do plano de dados, isso depende de cada contrato e depende da utilização que se dá, se o Miguel apenas utiliza o pacote de dados (em que 20€ é caro) só para esse efeito…
Sobre as aplicações, é preciso perceber um pouco a arquitectura das mesmas, o MBWay não guarda qualquer tipo de dados no telemóvel, pelo que a utilização indevida se torna mais difícil, embora não impossível.
De qualquer modo, concordo que o mais seguro é a utilização da funcionalidade de levantamento do MBWay, uma vez que o código gerado é de utilização única e não necessita do pins, adicionalmente poupa o desgaste do cartão 🙂
você conhece bem os métodos, consegue rakear conta?
20€ mensais para a ligaçao do mbway ? onde foi buscar isso ?
@Miguel Sousa – “basta ver que são 20 euros mensais para a ligação”
Como é que é isso? Nunca vi tal.
A tecnica de skimming está obsuleta pois os cartões agora têm todos chip EMV (europay, mastercard,visa), banda magnetica não chega.
Os burlões para fugir a isso usam a tecnica sHimming na qual conseguem clonar o chip EMV e assim fazer uma replica do cartão.
um keylogger no tlm e lá se vai a segurança do mbway…