Skimming – co to jest i jak się przed nim chronić?

skimming - co to jest?

Czy uważasz, że Twoje pieniądze na koncie w banku są bezpieczne? A czy wiesz, czym jest skimming? Aż 77% Polaków 1 niestety tego nie wie. Tym samym nie ma pojęcia, jak się przed nim ochronić.

Skimming jest przestępstwem bardzo popularnym, które ma na celu pozbawić nas naszych ciężko zarobionych pieniędzy. Jego ofiarą codziennie może paść każdy z nas. Tylko w I kwartale 2022 roku w Polsce dokonano ponad 10 000 transakcji oszukańczych kartami płatniczymi na kwotę ponad 6 mln zł. 2 Z czego 25% to transakcje sfałszowanymi kartami płatniczymi, czyli metodą skimmingu.

Operacje oszukańcze20212022Zmiana %Udział %Średnia 2021Średnia 2022
Kart zgubione/skradzione1 718 3461 526 251↓ -11,2%8,8%247,35217,29
Karty nieotrzymane01 3140,0%219,00
Karty sfałszowane5 263 1494 468 572 -15,1%25,9%442,65393,88
Inne14 273 53011 266 166 -21,1%65,3%331,97271,11
Razem:21 255 02517 262 303 -18,8%100,00%343,75288,04
Dane z raportu NBP „Informacja o transakcjach oszukańczych dokonywanych przy użyciu bezgotówkowych instrumentów płatniczych”, informacje z IV kw. 2021 I kw. 2022 r.

Skimming co to jest?

Skoro 77% Polaków nie wie, czym jest skimming, warto krótko wyjaśnić tytułowe pojęcie. Jest to przestępstwo polegające na skopiowaniu danych karty bankowej z paska magnetycznego. Mówiąc krótko, przestępca zyskuje dane Twojej karty, po czym może wykonać jej kopię.

Od tej pory ma możliwość bez przeszkód się nią posługiwać, czego efektem jest znikanie pieniędzy z konta bankowego. Skimming często kojarzy się z kopiowaniem danych karty w bankomatach, ale to nie jedyna metoda, jaką posługują się przestępcy.

skimming - czym jest, jak sie ochronić?

Jak działa skimmer?

Skimmer to urządzenie kopiujące dane karty płatniczej.

Najczęściej jest to zamontowana przez przestępców nakładka na otwór, do którego wkłada się karty płatnicze w bankomacie.

Przestępcy mogą również korzystać z przenośnego urządzenia, którym posłużą się w punkcie handlowo-usługowym, w którym będziesz chciał dokonać płatności. Przyłożą Twoją kartę do skimmera i gotowe dane z paska magnetycznego zostaną skopiowane.

Rodzaje skimmingu

Skimming możemy podzielić na dwa podstawowe rodzaje, w zależności od tego, w jakiej sytuacji i miejscu może nastąpić skopiowanie paska magnetycznego karty płatniczej.

Skimming karty płatniczej

Do kradzieży danych Twojej oryginalnej karty może dojść w każdym punkcie handlowo-usługowym, w którym płacisz bezgotówkowo – a więc niemal wszędzie. Dlatego, niezależnie od tego, czy płacisz kartą po raz setny w osiedlowym sklepiku, tankujesz na stacji benzynowej, czy też wchodzisz do restauracji lub pubu – miej ją stale na oku, by nie okazało się, że w ciągu kilku sekund ktoś skopiował z niej dane i pozbawił Cię środków z rachunku bankowego.

Złodziej może użyć przenośnego skimmera, ale równie dobrze może zrobić zdjęcie karty z obu stron czy też odcisnąć ją na specjalnej matrycy zwanej imprinterem. To urządzenie kopiujące nazywane jest potocznie żelazkiem:

Przestępca wkłada do imprintera kartę, a następnie odbija jej wypukłe dane na specjalnym papierze kopiującym. Mając je już skopiowane, może wykonać fałszywą czystą kartę, tzw. white card. Tak skopiowana karta nie różni się funkcjonalnością od oryginału, czyli złodziej może wykonywać nią transakcje płatnicze.

Szczególną ostrożność należy zachować w bezobsługowych punktach handlowo-usługowych. Są to, chociażby coraz popularniejsze automatyczne stacje benzynowe. Podjeżdżasz, płacisz plastikiem w urządzeniu i tankujesz. W takich miejscach jest stosunkowo łatwo umieścić urządzenia, które skopiują pasek magnetyczny naszej karty.

Skimming bankomatowy

Dochodzi do niego podczas próby wypłaty pieniędzy z bankomatu. Jak działa skimming bankomatowy?

Nieświadomy zagrożenia wkładasz kartę do bankomatu ze skimmerem, a urządzenie to kopiuje dane z paska magnetycznego. Mając dane karty, przestępca może wykonać jej kopię. Do pełni szczęścia brakuje mu już tylko kodu PIN. Ale i na to złodziej zna sposoby.

Może, np.

  • zamontować fałszywą klawiaturę na bankomacie, rejestrującą cyfry PINu, które będziesz wpisywać podczas wypłaty gotówki;
  • ukryć przy bankomacie kamerę, która nagra moment wpisywania numeru PIN. Niektóre zaawansowane kamery działają w podczerwieni. Oznacza to, że nawet jeśli osłonisz ręką klawiaturę podczas wprowadzania PINu, to kamera i tak zarejestruje w podczerwieni klawisze, których używałeś. Złą informacją jest również to, że istnieją sposoby, by dokonywać płatności kartą bez użycia numeru PIN.

Warto wspomnieć o jeszcze jednej metodzie skimmingu bankomatowego. Mianowicie o ukrytej skrytce (ang. cash trap).

Wyobraź sobie taką sytuację. Idziesz do bankomatu wypłacić pieniądze. Bankomat wygląda normalnie, nigdzie też nie ma śladu skimmera. Wkładasz kartę, wprowadzasz kwotę wypłaty i PIN, po czym maszyna informuje Cię o błędzie urządzenia. Co robisz w takiej sytuacji? Dzwonisz do swojego banku i ewentualnie do operatora bankomatu. Tam uzyskujesz informację, że musisz poczekać na rozliczenie urządzenia. Zirytowany odchodzisz.

Co wydarzyło się naprawdę? Przestępcy zamontowali fałszywą skrytkę na banknoty. Gotówka, zamiast trafić do Ciebie, wpadła do skrytki złodzieja, który po Twoim odejściu podejdzie do bankomatu i wyciągnie pieniądze ze schowka …

Jak skutecznie uchronić się przed skimmingiem?

Istnieją proste sposoby, by chronić się przed skimmingiem i zminimalizować ryzyko utraty swoich ciężko zarobionych pieniędzy. Wystarczy, że będziesz pamiętać o kilku zasadach dotyczących bezpiecznego korzystania z kart.

Podczas wypłacania gotówki z bankomatów:

  1. Nie korzystaj z bankomatu, który wygląda podejrzanie. Sprawdź, czy nie widać nigdzie ukrytej kamery, czy klawiatura jest oryginalna (jeśli nałożona jest fałszywa nakładka, to najczęściej widać niedoskonałości, luzy, odstające elementy). Być może otwór, do którego wkładasz kartę, również wygląda niecodziennie. Omijaj bankomaty, które nie wzbudzają Twojego zaufania. Lepiej skorzystać z innego urządzenia, niż stracić pieniądze.
  2. Staraj się unikać nieznanych bankomatów w podejrzanych lokalizacjach (np. mało uczęszczane, boczne uliczki). W miarę możliwości wybieraj te, które są zlokalizowane w oddziałach banków. Przestępca będzie mniej chętny do manipulowania przy maszynie pod czujnym okiem przynajmniej kilku kamer instytucji finansowej.
  3. Rozważ wypłaty gotówki bez użycia karty. Np. za pomocą kodu BLIK lub zbliżeniowo telefonem, o ile bankomat jest wyposażony w taką funkcję.
  4. Zasłaniaj klawiaturę podczas wpisywania PINu w bankomacie. Jeśli na urządzeniu zamontowana została zwykła kamera, ten prosty zabieg pozwoli Ci uchronić się przed przestępcami. Niektórzy, chcąc wypłacać pieniądze, wpisują kod PIN długopisem – wtedy nawet kamera z podczerwienią nie jest w stanie go zarejestrować.

Podczas płatności kartą:

  1. Płacąc kartą w placówce handlowo usługowej, nie spuszczaj jej z oka. Nie oddawaj jej pod żadnym pozorem sprzedawcy czy kelnerowi, który zechce się z nią oddalić, np. na zaplecze lub w poszukiwaniu rzekomo lepszego sygnału, kiedy terminal nie chce działać. Takie sytuacje powinny wzbudzić Twoją natychmiastową czujność. Najlepiej płacić zbliżeniowo, bez rozstawania się z plastikiem nawet na sekundę.

Pozostałe zasady bezpieczeństwa przy transakcjach kartowych, o których powinieneś pamiętać:

  1. Ustaw limity transakcji na karcie. Chodzi, m.in. o wypłaty gotówki czy płatności internetowe. Jeśli sporadycznie realizujesz transakcje w internecie, to ustaw minimalny limit. Niektóre banki dają możliwość ustalenia limitu czasowego, np. 24-godzinnego na wypłaty gotówki. Z kolei, gdy masz w planach większą wypłatę, zmień limit czasowy, który po pobraniu pieniędzy wróci do wcześniejszego poziomu.
  2. Nie trzymaj wszystkich oszczędności na jednym rachunku. Nadwyżkę środków gromadź na koncie oszczędnościowym, z którego w razie potrzeby możesz szybko przelać potrzebną kwotę. Jeśli złodzieje skopiują Twoją kartę, to nie zdołają pozbawić Cię wszystkich pieniędzy.
  3. Nie podawaj danych karty w internecie. Niektórzy potrafią zamieścić zdjęcia swojej karty na portalu społecznościowym – złodzieje tylko na to czekają!
  4. Noś karty w specjalnym etui lub portfelu, które blokują sygnały NFC i RFID. Ochronisz się tym samym na wypadek, gdyby przestępca próbował ściągnąć dane kart poprzez przyłożenie urządzenia kopiującego do Twojej torebki, plecaka czy nawet kieszeni.
  5. Regularnie loguj się do bankowości elektronicznej i monitoruj stan swojego konta oraz wykonane płatności. Możesz również ustawić powiadomienia w aplikacji mobilnej o wszystkich dokonanych z konta transakcjach.
  6. Niezwłocznie zadzwoń do banku i zastrzeż kartę, jeśli podejrzewasz, że ktoś mógł dokonać jej kopii lub wejść w posiadanie danych. Najlepszym rozwiązaniem jest zamówić nową kartę.
  7. Sprawdź, czy wszystkie Twoje karty są wyposażone w chip. W bankowości elektronicznej dodatkowo wyłącz możliwość płatności za pomocą paska magnetycznego.

Co zrobić, gdy padłeś ofiarą skimmingu?

Po pierwsze – nie panikuj. Jeśli podejrzewasz, że karta mogła zostać skopiowana, niezwłocznie zadzwoń do banku. Skopiowaną kartę zastrzeż, jak najszybciej.

Po drugie, jeśli przestępcy dokonali transakcji z Twojego konta, złóż w banku reklamację chargeback. Możesz dokonać reklamacji transakcji dokonanych zarówno kartami płatniczymi, jak i kartą kredytową. W trybie chargeback można reklamować płatności, których nie dokonałeś (czyli właśnie przypadki kradzieży danych karty). Wśród nich zaliczamy także podwójne obciążenie z tytułu jednych zakupów oraz sytuacje, w których sprzedawca nie wysłał towaru lub dostarczył niezgodny z opisem, a nie chce zwrócić pieniędzy.

Po trzecie, zawiadom policję. To ważne, ponieważ niezgłoszone przestępstwo może pozostać niewykryte jeszcze przez długi czas. Zgłaszając sprawę policji, nie tylko zyskujesz szansę, że złodzieje zostaną schwytani, ale również pomagasz innym. Być może dzięki takiemu zgłoszeniu ktoś inny nie straci oszczędności życia.

Inne sposoby na kradzież danych z kart płatniczych

W ostatnich latach coraz popularniejsze stają się wyłudzenia danych kart metodą, np. na OLX czy niezapłacony rachunek za prąd. W przypadku OLX sprzedający dostaje od kupującego wiadomość, że została dokonana płatność za przedmiot. Aby ją odebrać, należy kliknąć link i uzupełnić dane karty lub zalogować się na konto. Nigdy tego nie rób! Przestępcy mają w takim przypadku otwartą drogę do opróżnienia Twojego rachunku.

Podobnie jest w przypadku SMS-ów z linkami do płatności za zaległości, np. rzekomo od PGE. Po kliknięciu linku i uzupełnieniu danych karty Twoje konto opustoszeje w kilka chwil.

Broń się przed skimmingiem!

Co roku złodzieje pozbawiają Polaków wielu milionów złotych. Choć dla okradzionych to mało pocieszające, w większości przypadków wystarczy zachowanie odpowiedniej porcji ostrożności i zasady ograniczonego zaufania.

Nie daj się okraść! Pamiętaj o kilku prostych zasadach bezpieczeństwa i chroń swoje ciężko zarobione pieniądze przed przestępcami.

Źródło:

1. Raport „Polaków portfel własny”, https://www.santanderconsumer.pl/gfx/santander/userfiles/_public/raport_ppw_bezpieczni_na_e-zakupach_2022.pdf

2. NBP „Informacja o transakcjach oszukańczych dokonywanych przy użyciu bezgotówkowych instrumentów płatniczych w I kwartale 2022 r.”, https://www.nbp.pl/systemplatniczy/informacja-o-transakcjach-oszukanczych-2022q1.pdf

Komentarze (1)
Dodaj komentarz

Sortuj wg
  • J
    J
    Józ
    25.10.2022, 18:07

    mnie próbowały skopiować kartę, ale się zdziwiły, bo to już przeterminowana karta była, bo konto zajęte przez komornika, poborcę i inspektorat, a samo konto zlikwidowane, ino mi tylko ta karta na pamiątkę została… A skąd wiem? No bo bank po 2 latach przysłał info, a komornik to nawet mi do chałupy przyleciał, ale to po 3 latach, że coś jednak na koncie mam, skoro w Gdańsku coś próbowano kupić czy wypłacić, jak ja od wieków spod Radomia się nigdzie nie ruszam…

Podobne artykuły