Skim Plus: Detete burlas no Multibanco usando o seu Android

11 Comentários

Há relativamente pouco tempo abordámos aqui as burlas nos Multibancos com skimmers. Com estes aparelhos é possível fazer a clonagem de cartões. É também usada uma mini câmara para obterem o código PIN de acesso.

Antes de usar uma caixa multibanco deve verificar se a ranhura onde introduz o cartão é “normal”. Além disso, pode também usar a app Skim Plus para verificar se há skimmers a transmitir na zona.

Skim Plus: Detete burlas no Multibanco usando o seu Android

Como funciona a clonagem de cartões usando skimmers?

A técnica é aparentemente simples e eficaz! Na ranhura onde se colocam os cartões de crédito e débito, os burlões colocam um dispositivo capaz de ler as bandas magnéticas (skimmers). É também incluída uma minicâmara para registar o código PIN introduzido.

Toda a operação é controlada à distância uma vez que o dispositivo comunica normalmente por Bluetooth ou Wi-Fi.

Skim Plus, a app para encontrar skimmers com o seu Android

Tal como a app Card Skimmer Locator, a Skim Plus para Android faz um varrimento ao nível do Bluetooth, em busca de dispositivos BLE (Bluetooth Low Energy). No entanto, tendo em conta as limitações ao nível do raio de comunicação do Bluetooth, esta app só consegue detetar possíveis skimmers num raio até 100m.

Além disso, caso seja detetado algum skimmer, este é apresentado num mapa, com outras informações. De referir também que esta app não se ligará a equipamentos como skimmers ou semelhantes.

Contudo, no caso de detetar um skimmer no Multibanco, contacte de imediato as entidades Policiais. Poderá também informar de imediato a SIBS. De acordo com o Código Penal, a contrafação de moeda (que equivale à fraude do cartão clonado) é um crime punível por lei através do artigo 262º, nº 1.

Leia também…

Vai ao Multibanco? Muita atenção às burlas com skimmers

Comentários

11

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de andy
    andy

    Forma mais simples para evitar trafulhices: MBWAY – levantar dinheiro em qualquer caixa MB sem introduzir o cartão. Para transferências e outras operações: App do seu banco ou homebaking.

  2. Avatar de gajo de alfama
    gajo de alfama

    Ou usa-se MB WAY para debloquear o ATM ou levantar dinheiro e já não se tem esses problemas

  3. Avatar de rui correia
    rui correia

    o sistema mais seguro é usar o MBway, não necessita de introduzir nenhum cartão para sacar dinheiro.

  4. Avatar de Miguel Sousa
    Miguel Sousa

    100m? Experimentei e detectou 11 potenciais skimmers… penso que seriam telemóveis e 2 automóveis que teriam o bluetooth activo. Só que o raio era de menos de 20 metros. Para lá disso, não descobriu mais nada, apesar de existir outra porta da loja com muita gente a passar.
    Melhor maneira é notar que a ranhura tem algo que raspa no cartão. Já tive o prazer de ver um desses, em França, e nota-se a câmara (colocada num canto a apontar para o teclado), para além que o encaixe fica esquisito.
    MBway é demasiado caro (basta ver que são 20 euros mensais para a ligação… e não venham reclamar que “há wifi gratuito”, isso é 10000 vezes mais perigoso que usar o cartão, na verdade é mais perigoso usar o telemóvel para aceder ao banco do que usar um cartão multibanco).

    1. Avatar de N'uno
      N’uno

      Esses 20€ não me parecem reais, e não diria que usar o homebanking ou o mbway no telefone é mais perigoso que usar o cartão. Falamos de ameaças e controlos de risco significativamente diferentes…

    2. Avatar de PePe
      PePe

      Sobre os 20€, se estamos a falar do plano de dados, isso depende de cada contrato e depende da utilização que se dá, se o Miguel apenas utiliza o pacote de dados (em que 20€ é caro) só para esse efeito…
      Sobre as aplicações, é preciso perceber um pouco a arquitectura das mesmas, o MBWay não guarda qualquer tipo de dados no telemóvel, pelo que a utilização indevida se torna mais difícil, embora não impossível.
      De qualquer modo, concordo que o mais seguro é a utilização da funcionalidade de levantamento do MBWay, uma vez que o código gerado é de utilização única e não necessita do pins, adicionalmente poupa o desgaste do cartão 🙂

    3. Avatar de bia
      bia

      você conhece bem os métodos, consegue rakear conta?

  5. Avatar de rikardo pereira
    rikardo pereira

    20€ mensais para a ligaçao do mbway ? onde foi buscar isso ?

  6. Avatar de PTO
    PTO

    @Miguel Sousa – “basta ver que são 20 euros mensais para a ligação”

    Como é que é isso? Nunca vi tal.

  7. Avatar de Ricardo
    Ricardo

    A tecnica de skimming está obsuleta pois os cartões agora têm todos chip EMV (europay, mastercard,visa), banda magnetica não chega.
    Os burlões para fugir a isso usam a tecnica sHimming na qual conseguem clonar o chip EMV e assim fazer uma replica do cartão.

  8. Avatar de Rui Esteves
    Rui Esteves

    um keylogger no tlm e lá se vai a segurança do mbway…