Skimming

07/05/2007

Imagina que un día conectas el PC, entras a la página web de tu caja/banco, sacas un extracto para ver si has cobrado la nómina y compruebas con terror y estupefacción cómo en tres días alguien ha retirado de tu cuenta casi 3.000 Euros haciendo uso de tu tarjeta de crédito. Lo primero que se te ocurre es mirar en la cartera por si la has extraviado, pero la tarjeta sigue estando allí. Entonces ¿qué ha pasado?

Esto está pasando y cada vez más. El nuevo invento (que no es nada nuevo pero se está generalizando en los últimos tiempos) se llama skimming. Se suele decir que la ciencia avanza que es una barbaridad y esto es verdad en todos los aspectos y campos, hasta en el de la delincuencia. Los nuevos cacos no son pobres desgraciados con una media en la cabeza y un plátano dentro del bolsillo de la chaqueta pretendiendo ser una pistola sino que se trata de gente con estudios (superiores en muchos casos) y conocimientos de las nuevas tecnologías; y la media y el plátano han sido sustituidos por ingeniosos gadgets high-tech.

Arriba: cajero con skimming. Abajo: cajero sin skimming.La técnica de skimming consiste en la colocación de un dispositivo lector de tarjetas de banda magnética a las puertas del lector de tarjetas original de un cajero automático. Cuando una tarjeta entra, antes de ser leída por el cajero, es leída por este gadget el cual almacena los datos de la tarjeta. Por si solo ésto ya compromete la seguridad de la tarjeta ya que con esos datos que han sido copiados se puede clonar la tarjeta y hacer compras en tiendas. Pero el fraude no queda ahí. El dispositivo lector suele ir acompañado de una micro cámara oculta que graba cómo tecleamos el PIN (número de identificación personal) con lo que, combinando ambos datos (datos de la tarjeta + PIN), logran un acceso total a nuestras cuentas.

Como decía, esto no es nada nuevo pero en mi trabajo últimamente estamos detectando fraudes de este tipo por cientos y en mi entorno más cercano ya conozco varios casos en los que algún amigo de lo ajeno se ha hecho con pequeños botines.

No hay reglas perfectas para evitar ser estafado mediante este método pero algunas buenas ideas serían:

  • Comprobar el aspecto del cajero antes de introducir la tarjeta. Ante la duda vete a otro cajero. Si es horario de oficina y detectas algo extraño en el cajero, entra en la oficina y avisa al encargado.
  • Cuando vayamos a digitar el PIN, tapar con una mano lo que teclea la otra, de forma que si hay alguna cámara ésta no sea capaz de captar lo que se teclea. Esto no siempre sirve ya que en las formas más avanzadas de skimming los cacos instalan su propio teclado encima del del cajero, con lo que son capaces de detectar las pulsaciones sin necesidad de cámaras.

Si aún tomando precauciones resultamos víctimas de este tipo de fraude, sabed que la entidad dueña del cajero debe hacerse cargo del importe del mismo por lo que lo primero que debéis hacer una vez detectado el hecho en cuestión es anular la tarjeta. Después debéis ir a la comisaría más cercana, denunciar el fraude y con una copia de la denuncia, ir a una oficina de la entidad en cuestión y pedir que se hagan cargo del importe estafado.