Surtidores de gasolineras hackeados por 20 d車lares: la estafa de las tarjetas
Crean una app para evitar las estafas en los surtidores de las gasolineras americanas que han sido manipulados.
Vas a poner gasolina en los Estados Unidos. Coges la manguera del surtidor, luego pasas la tarjeta por la ranura que trae, metes el PIN para pagar y te vas. Y mientras un tipo al otro lado de la calle se est芍 bajando todos tus datos, incluida la numeraci車n de la tarjeta y el PIN. Es una estafa con *skimmer*, y no hablamos del aparato que se suele instalar en las piscinas y es lo primero que sale al buscar en Google.
Manipular los surtidores
La operaci車n es relativamente sencilla: el cibercriminal compra un aparato de &skimming* que no suele costar m芍s de 20 d車lares, va a una gasolinera, abre el surtidor usando una llave maestra universal -compatible con las estaciones de la mayor赤a de cadenas de gasolineras-, coloca el &skimmer* y lo deja todo como est芍. El aparato est芍 conectado tanto al teclado num谷rico como a la banda magn谷tica del surtidor, usando el bluetooth para enviar datos a un terminal receptor.
El criminal no tiene m芍s que colocarse cerca con el PC para descargar todos los datos que vaya logrando, que en el caso de que los clientes paguen con tarjeta hablamos de la numeraci車n, del PIN y hasta su c車digo postal. Y la inversi車n, desde luego, resulta provechosa: un hacker que use un dispositivo skimming puede hacerse con hasta 4.000 d車lares al d赤a, una cifra que tambi谷n depende de la cantidad de gente que use la gasolinera y los surtidores hackeados, y la habilidad del criminal con los datos obtenidos.
Y es que ahora mismo muchos piratas se est芍n aprovechando de que las estaciones gasolineras en los USA est芍n adoptando en exclusiva sistemas de pago con tarjetas de cr谷dito y d谷bito con chip. De hecho, Visa y MasterCard est芍n buscando que todas las gasolineras en Estados Unidos utilicen s車lo sistemas de pago con chip para octubre de 2020.
Una app anti-skammer
El problema es que para detectar estos surtidores hackeados hace falta personal policial y una media de 30 minutos para localizarlos. Para ayudar a combatir esto, un equipo de cient赤ficos de las universidades de San Diego e Illinois han desarrollado una aplicaci車n para m車viles que permite detectar un dispositivo skimmer en apenas 3 segundos.
Llamada Bluetana, esta utiliza un algoritmo propio para distinguir las se?ales Bluetooth de los aparatos convencionales de la del skimmer instalado en un surtidor. De esta manera, apuntando con el m車vil basta para ver cu芍les est芍n hackeados y cu芍les no. El algoritmo ha sido desarrollado tras analizar esc芍neres de dispositivos Bluetooth tomados por inspectores a lo largo de 1.185 estaciones de gasolina de 6 estados USA.
En su primer a?o operativa ya ha descubierto 42 skimmers en 3 estados, todos desmantelados ya, incluidos dos skimmers ※que consiguieron evitar ser detectados durante 6 meses§. Incluso sus creadores est芍n sorprendidos del 赤ndice de 谷xito de la app, que obviamente ser芍 de uso privado para inspectores, y que adem芍s tiene elementos t谷cnicos del mism赤simo Servicio Secreto de los Estados Unidos.