En los últimos años, han proliferado como nunca antes los fraudes con las tarjetas de crédito. Los delincuentes utilizan los agujeros que hay en los sistemas para penetrar en ellos y robar credenciales. Uno de estos fraudes es el skimming, cuyo significado te contaremos en breve y que, en pocas palabras, consiste en robar los datos de las tarjetas de crédito y débito de los usuarios y utilizarlos de manera ilegal.
A continuación te explicamos en qué consiste esta práctica más detalladamente, qué técnicas utilizan los skimmers y cómo protegerse ante este tipo de robos en cajeros automáticos y otros comercios.
En qué consiste el skimming: significado
¿Qué es el skimming? Su significado viene del inglés to skim, y se traduce como “leer con fluidez”. Se trata de una forma de fraude que actúa sobre las tarjetas de crédito y débito. Se produce cuando los delincuentes roban información de las tarjetas de las víctimas y luego la utilizan para realizar compras online o en comercios físicos.
A menudo los delincuentes usan una máquina preparada para este fin, que sirve para leer los números de las tarjetas bancarias. Posteriormente, se transfiere esa información a una tarjeta de débito falsa con la que se puede comprar en cualquier comercio. Los skimmers también pueden utilizar la información robada para realizar compras en línea o para transferir dinero de la cuenta de la víctima a otra cuenta.
Tipos de skimming
En cajeros automáticos
Este es, probablemente, el tipo de skimming más habitual y extendido. Algo que es así por dos motivos: porque los cajeros suelen situarse en lugares públicos y, sobre todo, porque cuentan con medidas de seguridad más laxas que otros dispositivos.
Generalmente, los delincuentes utilizan un dispositivo que instalan encima del lector del cajero, y colocan un espejo o similar para poder ver el PIN de la persona a la que le sustraen la información. Así, logran obtener una tarjeta de crédito idéntica a la que ha introducido la víctima y, además, pueden disponer de su código PIN. Es por esto por lo que en todos los cajeros automáticos se recomienda tapar de algún modo la introducción del código secreto durante la retirada de efectivo.
En datáfonos y TPVs
Los dispositivos que roban información en datáfonos y TPVs permiten la lectura de las bandas magnéticas. Los criminales suelen instalar lectores falsos en las carcasas externas que hacen posible leer la información de la tarjeta cuando el usuario la desliza por el lector auténtico.
Este tipo de skimming es cada vez menos habitual. Esto es gracias a que, en la actualidad, muchos de los pagos en datáfonos y TPVs se realizan con tecnología contactless, con la que no es posible interceptar la información porque va cifrada.
En sitios web o tiendas online
Las víctimas también pueden sufrir skimming al comprar en sitios web o tiendas online. En este caso, se conoce como e-skimming. En esta variante, los ciberdelincuentes utilizan las vulnerabilidades de los métodos de pago en línea para robar los datos.
¿Cómo cometen skimming los delincuentes?
Ya conoces el skimming, su significado y sus tipologías, ¿pero por qué métodos se puede llevar a cabo? Los delincuentes tienen varias maneras de cometer este fraude. Entre ellas destacan las siguientes acciones:
- Espiar al usuario. Esto tiene como objetivo robar el PIN de la tarjeta cuando su propietario saca dinero de un cajero automático.
- Usar malware para infectar los cajeros automáticos. Este software no es solo capaz de robar las credenciales de las tarjetas de crédito y débito, sino que también permite realizar otras operaciones al criminal, como distribuir el dinero sustraído a otras cuentas.
- Utilizar la superposición, colocando un lector de tarjetas aparentemente fiable encima del real.
- Colocar cámaras estenopeicas que graban directamente el teclado del cajero y transmiten esa imagen de vídeo al receptor del delincuente.
- Situar teclados falsos en cajeros que reproducen las pulsaciones de los usuarios en el teclado.
Cómo protegerte del skimming
Para evitar que te hagan skimming, puedes llevar a cabo una serie de sencillos pasos:
- No dejes tu tarjeta de crédito o débito a la vista, y mucho menos en un lugar en el que no puedas supervisarla.
- Al sacar dinero en cajeros automáticos o al pagar en el TPV, tapa siempre el teclado cuando introduzcas el PIN.
- Utiliza, en la medida de lo posible, ewallets y medios de pago similares para pagar en tiendas físicas. Además de no enseñar el número de la tarjeta de crédito o débito, estos utilizan la tecnología contactless para hacer el pago.
- Revisa siempre el cajero o el terminal de pago para ver si hay elementos sospechosos.
- Cuando pagues a través de un TPV, utiliza el lector EMV en lugar de pasar la banda magnética.
- Al comprar online, hazlo siempre en comercios que te inspiren confianza y que sean seguros (protocolo https, candado, etc.)
- Y, en cualquier caso, si crees que has sido víctima de un fraude de skimming, cancela tu tarjeta de inmediato y pide una nueva al banco.
Ahora que sabes más sobre el skimming, su significado, cómo lo llevan a cabo los delincuentes y qué puedes hacer tú para protegerte ante él, esperamos que nunca tengas problemas por culpa de este fraude.
- La cercanía del distribuidor de software - 25 de enero de 2023
- La importancia de una buena gestión de inventarios en la empresa - 20 de enero de 2023
- Las causas del carrito abandonado en los e-commerce - 20 de enero de 2023