Une mini caméra, un lecteur pirate de carte bancaire et le tour est joué. Une cinquantaine de clients d´un grand centre commercial piégé par un skimmeur.
Le week-end dernier, un système de piratage de carte bancaire (Skimmeur) a été posé sur le distributeur de billets d'une agence BNP-Paribas du centre commercial la Grande-Barthe, à Cornebarrieu (Haute-Garonne). Pour réussir son coup, le pirate avait mis hors service le premier distributeur. Le piège a été découvert, quand les employés ont repris le travail. Des points de colle sur le distributeur ont mis la puce à l'oreille. "Le matériel est resté en place entre samedi, 15 heures, et lundi, 21 heures environ" confirme La dépêche Entre trente et cinquante personnes ont pu être piégées par le skimmeur. Les clients de la BNP-Paribas concernés ont été contactés. Les clients des autres banques... ont intérêts à ne pas quitter des yeux leur relevé bancaire.
Mon ennemi le faux plafonnier
Les pirates installent plusieurs systèmes sur le distributeur de billets. D'abord, le faux lecteur de carte. Ce dernier est collé sur le vrai lecteur du distributeur de billets de la banque. Sa mission, lire et copier la bande magnétique de la carte bleue du propriétaire de la CB.

Ensuite, vient la mini camera, au centre du faux plafonnier. Il film le mot de passe tapé par le client. Dernier maillon de la chaîne, un téléphone portable qui récupère les données et les communique au pirate. A noter que les données peuvent être aussi sauvegardées dans le faux lecteur de CB ou tout simplement envoyées, en sans-fil, au pirate.



A noter que si vous tombez nez-à-nez avec ce genre de "matos", n'y touchez surtout pas. Ne tentez pas d'intercepter le ou les pirates. Contactez, rapidement, les autorités et le numéro d'urgence du centre Carte Bleue inscrit à l'écran du GAB.
Tweet
01-02-2012 à 13:42 - 0 commentaire(s)
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
01-02-2012 à 13:30 - 0 commentaire(s)
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
31-01-2012 à 19:34 - 0 commentaire(s)
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
30-01-2012 à 21:59 - 0 commentaire(s)
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
30-01-2012 à 21:48 - 0 commentaire(s)
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
30-01-2012 à 21:40 - 0 commentaire(s)
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
30-01-2012 à 18:44 - 0 commentaire(s)
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
30-01-2012 à 17:08 - 0 commentaire(s)
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
INFO ZATAZ - Des internautes punissent Vivendi en piratant le site de la major. La société aurait trahis l´esprit d´Internet.
INFO ZATAZ - Un url officiel Google permet de rediriger ou permettre un téléchargement malveillant.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]