Paginas

sábado, 30 de noviembre de 2013

Clonacion de tarjetas de crédito/débito

desde hace un par de décadas esta la facilidad de hacer compras sin siquiera andar efectivo, por medio de un plástico que todos conocemos como tarjeta de crédito/débito.
Una tarjeta es un tipo de identificación emitido por una entidad financiera ya sea una casa de tarjetas de crédito o un banco permitiendo a la persona que las cuentas se carguen directamente a la entidad simplemente mostrándola, pero dentro de esta facilidad hay un lado oscuro que es el que vamos a hablar hoy, la clonacion.
Desde hace un tiempo he estado investigando un poco acerca de nuestra seguridad en los medios informáticos y no es por ser pesimista pero estamos expuestos en muchas maneras y es que empece por las tarjetas y en si no son las tarjetas las que son peligrosas sino el uso que se les da.

Primero hablaremos de los detalles técnicos
La tarjeta mas común es la tarjeta de banda magnética, son esas tarjetas que tienen una banda negra en la parte de atrás y es donde se guardan los datos que identifican a esa tarjeta, en la cual los datos son recuperados por lectores magnéticos como los POS de tarjeta de crédito, cajeros automáticos, etc.

el funcionamiento es un poco mas complejo pero no me quiero detener ahí sino explicar la manera sencilla en que puede ser duplicada.

Para duplicar solo se necesita un lector de tarjetas con el cual se pueden leer los datos de la banda magnética para duplicar los datos o simplemente guardarlos en un archivo para ser grabado en otra tarjeta después.
y lo preocupante del asunto es el hecho de que un lector se puede encontrar por 120.00 dolares y no esta restringida su venta.
Lector utilizado para almacenar en un archivo las tarjetas a clonar
Imaginemos el siguiente caso:
Una persona se dirige a su supermercado de siempre a hacer la compra semanal llena su carrito de compras y se acerca a caja a pagar,
El cajero pasa los articulos y al momento de darle el total, al cajero se le cae la tarjeta debajo de su escritorio donde la persona no puede ver e inmediatamente el la levanta y hace el cobro respectivo.
Luego camino a casa la persona se dirige a una gasolinera donde llena de combustible y le paga con la tarjeta de crédito al bombero y este va a hacer el cobro lejos del carro y regresa a solicitar la firma y termina la transacción.
A fin de mes llega el estado de cuenta con múltiples compras no realizadas por la persona y al quejarse con la empresa emisora de la tarjeta le confirman que las compras fueron hechas con su tarjeta aunque los vouchers tengan una firma distinta o peor aun las compras fueron hechas por Internet lo cual deja desprotegida a la persona porque nuestra justicia no funciona fuera de nuestro país.

Pero en el caso anterior cualquiera de las dos personas pudo haber sido la culpable ya que el cajero pudo haber tenido algún lector portátil o una laptop con un lector  o el bombero uno cerca de donde realiza el cobro como el de la foto anterior ya que ambos alejaron la tarjeta de la vista del dueño y al  momento que los delincuentes quisieran utilizar las tarjetas no tendrian problemas porque al momento de llevar los datos a una nueva tarjeta se le puede imprimir cualquier nombre ya que en los negocios solo verifican el nombre impreso en la tarjeta con la identidad del portador ignorando el nombre impreso en el voucher, algo que me paso hace poco cuando una cajera me dio un voucher y me dijo que firmara cuando tenia un nombre distinto al mio.

Lo mejor es tomar medidas, la mas extremista paranoica de ellas seria no tener tarjetas pero la mejor es no perder de vista la tarjeta porque leer los datos de la tarjeta solo toma 1.5 segundos.

1 comentarios:

Mario dijo...

buena observación bro!

Publicar un comentario

Deja tu comentario, No moderare nada hasta el punto que ofendas a algún grupo étnico, preferencia sexual, creencia religiosa o algo que apunte al racismo o el odio así que pensa antes de enviar el comentario. Gracias!