A skimmerek, vagy más néven kártyaolvasó másolók, az adathalászok egyik legravaszabb eszközei. Lényegében apró, elektronikus berendezésekről van szó, amelyeket a bankautomaták, benzinkutak fizetőtermináljai, vagy akár boltok pénztárgépei eredeti kártyaolvasóira rögzítenek. Céljuk, hogy észrevétlenül leolvassák a bankkártyád mágnescsíkján tárolt adatokat, amikor fizetsz.
Gyakran olyan ügyesen helyezik el őket, hogy szinte lehetetlen megkülönböztetni az eredeti alkatrészektől. Ez a láthatatlanság teszi őket annyira veszélyessé. A leolvasott adatokat aztán a bűnözők felhasználhatják hamis kártyák készítéséhez, vagy online vásárlásokhoz, tehát közvetlen veszélyt jelentenek a pénzedre.
Fontos megérteni, hogy a skimmerek nem csak a mágnescsíkot olvassák le. Egyes fejlettebb változatok a PIN kódodat is megpróbálják megszerezni, például egy apró kamera segítségével, amit a billentyűzet fölé helyeznek. Ezért van az, hogy a készpénzfelvétel vagy kártyás fizetés során mindig takard le a kezeddel a billentyűzetet!
A skimmerek legfőbb veszélye a láthatatlanságukban rejlik. Mivel külsőre szinte teljesen megegyeznek az eredeti kártyaolvasókkal, az áldozatok gyakran gyanútlanul használják őket, nem is sejtve, hogy adataik éppen ellopásra kerülnek.
A következő fejezetekben részletesen bemutatjuk, hogyan működnek ezek az eszközök, és mit tehetsz, hogy megvédd magad ellenük.
Mi az a skimmer? Definíció és alapvető működési elv
A skimmer egy illegális eszköz, amelyet arra terveztek, hogy bankkártya adatokat lopjon. Gyakran ATM automatákra, benzinkutak kártyaolvasóira vagy más fizetési terminálokra szerelik fel, úgy, hogy a gyanútlan felhasználó ne vegye észre.
A skimmer lényegében egy másolat a kártyaolvasóról. Amikor Ön behelyezi a kártyáját a terminálba, a skimmer rögzíti a kártya mágnescsíkján tárolt információkat. Ez magában foglalja a kártyaszámot, a lejárati dátumot, és a kártyatulajdonos nevét (bár nem minden esetben). Ezt az adatot a bűnözők később felhasználhatják a kártya klónozására vagy online vásárlásokra.
A kártya mágnescsíkjának adatainak leolvasásán túl, a skimmerek gyakran egy rejtett kamerát is tartalmaznak, amely rögzíti a PIN kódot, amikor Ön beírja azt. Ez a kamera lehet apró lyuk formájában a terminál felett, alatt, vagy oldalán, de akár egy szórólapba, vagy más tárgyba is rejtve lehet.
A skimmer célja tehát, hogy észrevétlenül lemásolja a bankkártya adatait és a PIN kódot, lehetővé téve a bűnözők számára, hogy pénzt vegyenek fel a bankszámlájáról, vagy illegális vásárlásokat hajtsanak végre.
A skimmerek működési elve viszonylag egyszerű: a kártyaolvasó elé helyeznek egy olyan eszközt, amely leolvassa a kártya adatait, mielőtt azok a valódi terminálba kerülnének. Emellett pedig gondoskodnak a PIN kód megszerzéséről is, így teljes hozzáférést szereznek a bankkártyájához.
A skimmerek típusai: Mágnescsíkolvasók, chip-olvasók, Bluetooth skimmerek, kamerás skimmerek
A skimmerek sokféle formában létezhetnek, attól függően, hogy milyen adatokat próbálnak megszerezni, és milyen típusú kártyát céloznak meg. Nézzük meg a leggyakoribb típusokat:
Mágnescsíkolvasók: Ezek a skimmerek a legrégebbi és talán a leggyakoribb típusok. Úgy működnek, hogy lemásolják a kártya mágnescsíkján tárolt adatokat, amikor a kártyát áthúzzák rajtuk. Gyakran a valódi kártyaolvasóra vannak rögzítve, így a tranzakció során a kártya kétszer lesz lehúzva – egyszer a legitim olvasón, egyszer pedig a skimmeren.
Chip-olvasók: Ahogy a kártyák egyre inkább a chip-technológiára (EMV) támaszkodnak, a skimmerek is fejlődtek. A chip-olvasó skimmerek a kártya chipjéből próbálják meg kiszedni az adatokat. Ezek a skimmerek bonyolultabbak és nehezebb őket észrevenni, mint a mágnescsíkolvasókat, mert tökéletesen kell illeszkedniük az eredeti olvasóhoz.
A legfontosabb, hogy a chip-olvasó skimmerek gyakran nem tudják teljesen lemásolni a chipen tárolt összes adatot, így a csalók gyakran más módszereket is alkalmaznak, például kamerákat a PIN kód rögzítésére.
Bluetooth skimmerek: Ezek a skimmerek Bluetooth technológiát használnak az ellopott adatok továbbítására a csalóknak. Gyakran nehezebb észrevenni őket, mert nem kell fizikailag hozzáférniük a skimmerhez az adatok letöltéséhez. A csalók a közelben tartózkodva, egy okostelefon vagy laptop segítségével tudják letölteni az adatokat.
Kamerás skimmerek: Ezek a skimmerek apró kamerákat használnak a PIN kód rögzítésére, amikor a felhasználó beírja azt. A kamera elhelyezhető a kártyaolvasó felett, mellett vagy akár belül is. A csalók később kombinálják a PIN kódot a kártyáról ellopott adatokkal, hogy hozzáférjenek a bankszámlához.
Fontos megjegyezni, hogy a skimmerek gyakran kombinálják a különböző technikákat. Például egy skimmer lehet mágnescsíkolvasó és kamerás is, hogy a lehető legtöbb adatot szerezze meg a kártyáról és a PIN kódról is.
A skimmerek elhelyezésének leggyakoribb helyei: ATM-ek, benzinkutak, POS terminálok, beléptető rendszerek

A skimmerek, ezek az alattomos adathalász eszközök, sajnos szinte bárhol felbukkanhatnak, ahol kártyás fizetésre van lehetőség. A leggyakoribb célpontjaik közé tartoznak:
- ATM-ek (bankautomaták): Az ATM-ek a skimmerek paradicsomai. A bűnözők itt gyakran helyeznek el a kártyaolvasó fölé egy másolatot, ami leolvassa a kártya mágnescsíkján tárolt adatokat. Emellett egy apró kamera is rögzítheti a PIN-kódot.
- Benzinkutak: A benzinkutak fizetőautomatái is veszélyeztetettek. Ezeken a helyeken a skimmerek könnyebben elrejthetők, mivel a forgalom nagy, és az emberek kevésbé figyelnek oda.
- POS terminálok (boltok, éttermek): Bár ritkább, a POS terminálok sem kivételek. Itt a skimmert vagy a terminál elé helyezik, vagy a terminált manipulálják (pl. a belső alkatrészeket cserélik ki).
- Beléptető rendszerek: Munkahelyeken, edzőtermekben, vagy akár lakóparkokban is megjelenhetnek skimmerek a beléptető kártyaolvasókon. Ezek az eszközök a belépőkártyák adatait lophatják el.
Fontos megérteni, hogy a skimmerek célja az, hogy észrevétlenek maradjanak. Ezért gyakran nagyon nehéz őket felismerni.
A legfontosabb, hogy mindig alaposan vizsgáld meg a kártyaolvasót fizetés előtt. Ha valami gyanús, például laza, sérült, vagy nem illeszkedik tökéletesen, ne használd!
További óvintézkedések:
- Takard le a kezeddel a PIN-kód beütésekor, még akkor is, ha úgy tűnik, nincs senki a közeledben.
- Rendszeresen ellenőrizd a bankszámlakivonatodat, és jelents minden gyanús tranzakciót a bankodnak.
- Használj chip-es kártyát, ha van rá lehetőséged, mert a mágnescsíkos kártyák könnyebben másolhatók.
- Ha teheted, használd a mobilfizetési megoldásokat (pl. Apple Pay, Google Pay), amelyek biztonságosabbak lehetnek.
Légy éber, és óvd meg az adataidat!
Hogyan működik egy skimmer? A technikai részletek
A skimmerek működése alapvetően két fő komponensre épül: az adatlopásra és a PIN-kód megszerzésére. Az adatlopás a bankkártya mágnescsíkján vagy chipjén tárolt információk illegális lemásolását jelenti. Ezt a célt szolgálja a skimmer fizikai része, ami egy apró, a bankautomata, POS terminál vagy benzinkút fizető terminál eredeti kártyaolvasójára illesztett eszköz.
Ez az eszköz mágnescsík-olvasóval vagy chip-olvasóval van felszerelve, melyek a kártya lehúzásakor vagy behelyezésekor leolvassák az adatokat. A lemásolt adatok tárolására a skimmer egy belső memóriát használ, vagy vezeték nélkül továbbítja azokat a csalók számára. A chip-alapú kártyák esetében a skimmerek bonyolultabbak, mivel a chipen tárolt adatok titkosítottak. Azonban a csalók képesek olyan skimmereket készíteni, melyek a chipet is képesek lemásolni, vagy a tranzakció során megszerzett adatokat később felhasználva klónozni a kártyát.
A PIN-kód megszerzése érdekében a csalók leggyakrabban rejtett kamerákat használnak. Ezek a kamerák lehetnek a billentyűzet fölé, mellé vagy akár a környező hirdetőtáblákba rejtve. A kamerák rögzítik a PIN-kód beütését, így a csalók hozzájutnak a kártyaadatokhoz és a PIN-kódhoz is. Egy másik módszer a hamis billentyűzetek használata, melyek rögzítik a lenyomott gombokat. Ezek a hamis billentyűzetek az eredeti billentyűzetre vannak illesztve, és szinte észrevehetetlenek.
A skimmerek technikai kifinomultsága folyamatosan növekszik, ezért a felhasználóknak ébernek kell lenniük és figyelniük kell a gyanús jelekre.
Fontos megjegyezni, hogy a csalók gyakran kombinálják a különböző módszereket a siker érdekében. Például, egy skimmer kártyaadatokat lop, miközben egy rejtett kamera rögzíti a PIN-kódot. A megszerzett adatokkal a csalók hamis kártyákat készíthetnek, online vásárolhatnak, vagy készpénzt vehetnek fel az áldozat számlájáról.
A skimmerek felismerésének jelei: Külső jegyek, gyanús elemek, laza alkatrészek
A skimmerek észlelése a használat előtt kulcsfontosságú a kártyaadatok védelmében. Figyeljünk oda a következő jelekre:
- Külső jegyek: A skimmerek gyakran vastagabbak, mint a normál kártyaolvasók. Ha az ATM vagy a POS terminál kártyaolvasója feltűnően vastagabbnak tűnik, vagy furcsa színű/textúrájú, az gyanús lehet.
- Gyanús elemek: Nézzük meg, hogy van-e valamilyen plusz alkatrész a kártyaolvasó körül. Ez lehet egy extra műanyag darab, egy minikamera (általában a PIN-kód billentyűzet felett), vagy bármilyen olyan elem, ami nem odaillőnek tűnik. A kamerák célja a PIN-kód rögzítése, ezért különösen figyeljünk a billentyűzet környékére.
- Laza alkatrészek: Próbáljuk meg finoman megmozgatni a kártyaolvasót és a billentyűzetet. Ha bármelyik alkatrész laza vagy mozog, az nagy valószínűséggel egy skimmer. A gyári alkatrészek szilárdan rögzítve vannak.
Fontos, hogy alaposan szemügyre vegyük a PIN-kód beviteli felületét is. Néha a skimmerek egy másik billentyűzetet helyeznek a valódi fölé, ami rögzíti a PIN-kódot. Ennek jele lehet a billentyűk furcsa tapintása, vagy az, hogy nehezen nyomódnak le.
A legfontosabb: ha bármi gyanúsat észlelünk, ne használjuk az ATM-et vagy a POS terminált, és értesítsük a bankot vagy a helyi hatóságokat.
A skimmerek elhelyezése gyorsan és egyszerűen történik, ezért minden használat előtt végezzünk egy gyors ellenőrzést. Az óvatosság elengedhetetlen a pénzügyi adataink védelmében.
Érdemes megjegyezni, hogy a skimmerek egyre kifinomultabbak, ezért a felismerésük egyre nehezebb. Azonban a fenti jelekre odafigyelve jelentősen csökkenthetjük a kockázatot.
Online skimmerek: Phishing, malware, adathalászat és az online banki biztonság
Az online skimmerek, más néven phishing támadások, adathalász módszerek vagy éppen malware-en keresztüli banki adatok eltulajdonítása, az online térben leselkedő egyik legnagyobb veszélyt jelentik. Míg a fizikai skimmerek a bankkártyánkat másolják le, az online változatok a felhasználóneveinkre, jelszavainkra és banki adatainkra vadásznak a weben.
Hogyan működik? A támadók gyakran e-maileket küldenek, melyek megbízható forrásnak tűnnek – például egy banknak vagy online áruháznak. Ezek az e-mailek sürgős intézkedést követelnek, például jelszóváltoztatást vagy fiókellenőrzést, és egy hamis weboldalra irányítják az áldozatot. Ez a weboldal tökéletesen lemásolja az eredetit, így könnyű becsapni a felhasználót.
A malware, vagyis a rosszindulatú szoftverek is fontos szerepet játszanak. Ezek a programok, melyek észrevétlenül juthatnak a gépünkre (például egy fertőzött fájl letöltésével), képesek lementeni a beírt billentyűleütéseket (keylogger) vagy éppen képernyőképeket készíteni, így ellopva a banki adatainkat. A banki trójai programok pedig kifejezetten arra specializálódtak, hogy a banki weboldalakon megjelenő adatokat módosítsák, vagy éppen a tranzakciókat átirányítsák a támadó számlájára.
Az online banki biztonság megőrzése érdekében elengedhetetlen, hogy mindig gyanúsan kezeljünk minden bejövő e-mailt és üzenetet, különösen azokat, amelyek sürgős intézkedést követelnek.
Mit tehetünk a védelem érdekében?
- Ellenőrizzük a weboldal címét: Győződjünk meg róla, hogy a weboldal címe helyes, és hogy a kapcsolat biztonságos (HTTPS).
- Ne kattintsunk gyanús linkekre: Ne kattintsunk olyan linkekre, melyeket ismeretlen forrásból kaptunk, vagy amelyek gyanúsnak tűnnek.
- Frissítsük a szoftvereinket: Tartsuk naprakészen az operációs rendszerünket, a böngészőnket és a vírusirtó programunkat.
- Használjunk erős jelszavakat: Használjunk különböző, erős jelszavakat minden fontos fiókunkhoz.
- Kétfaktoros azonosítás: Aktiváljuk a kétfaktoros azonosítást, ahol csak lehetséges. Ez egy extra biztonsági réteget ad a fiókunkhoz.
- Legyünk óvatosak a nyilvános Wi-Fi hálózatokkal: Ne végezzünk banki tranzakciókat nyilvános Wi-Fi hálózatokon, mert ezek nem biztonságosak.
Fontos megjegyezni, hogy a bankok soha nem kérnek e-mailben jelszót vagy egyéb bizalmas információt. Ha bizonytalanok vagyunk, inkább telefonon vegyük fel a kapcsolatot a bankkal.
Kártyavédő eszközök: RFID blokkoló kártyák, tokok és matricák

Az RFID (Radio-Frequency Identification) blokkoló kártyák, tokok és matricák célja, hogy megvédjék bankkártyáinkat és más azonosítóinkat a skimmerek által történő illetéktelen adatlopástól. Ezek az eszközök egy Faraday-kalitka elvén működnek, ami lényegében egy elektromágneses pajzsot képez a kártya körül.
A blokkoló kártyák általában egy közönséges bankkártya méretűek és a pénztárcánkban tartva megakadályozzák, hogy a skimmerek rádiófrekvenciás jeleket használva leolvassák a kártyáink adatait. A tokok hasonló elven működnek, csak a teljes kártyát beburkolják. A matricák vékonyak és a kártyára ragaszthatóak, így védve azt.
A legfontosabb, hogy ezek az eszközök fizikailag blokkolják a rádiófrekvenciás kommunikációt, így a skimmer nem tud hozzáférni a kártyán tárolt adatokhoz.
Fontos megjegyezni, hogy nem minden kártya van RFID chippel ellátva, ezért nem mindegyik igényli ezt a fajta védelmet. Azonban, ha a kártyánkon szerepel egy rádióhullámokat jelző ikon, akkor valószínűleg rendelkezik RFID funkcióval és érdemes megfontolni a védekezést.
A piacon számos különböző minőségű és árú RFID blokkoló termék létezik. Vásárlás előtt érdemes tájékozódni a termék hatékonyságáról, például felhasználói vélemények és tesztek alapján.
A bankkártyás fizetés biztonsági tippjei: PIN kód védelme, kártyaletiltás, SMS értesítések
A skimmerek elleni védekezés egyik legfontosabb eleme a PIN kód védelme. Soha ne írja fel a PIN kódját a kártyára, vagy tartsa a pénztárcájában! Figyeljen arra, hogy a pénzkiadó automatánál vagy a fizetéskor eltakarja a billentyűzetet, amikor beüti a kódot. Ha gyanús mozgást lát a közelben, inkább válasszon másik automatát vagy kasszát.
Ha elveszíti a bankkártyáját, vagy ha ellopják, azonnal tiltsa le! A legtöbb bank kínál erre online felületet, mobilalkalmazást, vagy telefonos ügyfélszolgálatot. Minél gyorsabban jelenti a problémát, annál kisebb az esélye, hogy a tolvajok visszaélnek a kártyájával. Ne halogassa a bejelentést, még akkor sem, ha csak gyanú merül fel!
Azonnali kártyaletiltás elengedhetetlen, ha a kártya adatai illetéktelen kezekbe kerültek, akár skimmer segítségével.
Az SMS értesítések bekapcsolása szintén kulcsfontosságú a biztonság szempontjából. Így minden egyes tranzakcióról értesítést kap a telefonjára, és azonnal észreveheti, ha valaki a tudta nélkül használja a kártyáját. Ha gyanús tranzakciót lát, azonnal lépjen kapcsolatba a bankjával.
Fontos: Rendszeresen ellenőrizze a bankszámlakivonatát, hogy nem történt-e rajta jogosulatlan tranzakció. Ha bármilyen eltérést tapasztal, azonnal jelezze a bankjának!
Az elővigyázatosság és a gyors reagálás a legjobb védekezés a skimmerek és más bankkártyás csalások ellen.
A bankok felelőssége és eljárásai skimmer támadások esetén
A bankok kulcsszerepet játszanak a skimmer támadások megelőzésében és az áldozatok kárpótlásában. Felelősségük kiterjed a bankautomaták rendszeres ellenőrzésére, a gyanús eszközök felderítésére és a biztonsági rendszerek folyamatos fejlesztésére. Gyakran alkalmaznak kamerákat, speciális billentyűzetvédőket és más technológiákat a skimmerek megnehezítésére.
Amennyiben skimmer támadás áldozatává válik valaki, a bankoknak azonnal el kell kezdeniük a vizsgálatot. Ez magában foglalja a tranzakciók elemzését, a bankautomata felvételeinek áttekintését és a rendőrségi feljelentést. A bankoknak emellett tájékoztatniuk kell az érintett ügyfeleket a helyzetről és a teendőkről.
A kártérítés mértéke és a felelősség megoszlása összetett kérdés. A bankok általában felelősséget vállalnak, ha bizonyítható, hogy a skimmer támadás a bank elhanyagolása miatt következett be. Fontos azonban megjegyezni, hogy az ügyfél is felelősséggel tartozik a kártyája biztonságáért. Például, ha valaki gondatlanul kezeli a PIN kódját, a bank csökkentheti a kártérítés összegét.
A legfontosabb szabály: azonnal értesítse a bankot, ha gyanús tranzakciót észlel a számláján! Minél hamarabb jelzi a problémát, annál nagyobb az esélye a kár minimalizálására és a felelősség megállapítására.
A bankok gyakran kínálnak kártyavédelmi szolgáltatásokat, például SMS értesítőket minden tranzakcióról. Ezek a szolgáltatások segíthetnek az ügyfeleknek abban, hogy időben észleljék a csalárd tevékenységeket és megtegyék a szükséges lépéseket.
Jogszabályi háttér: A kártyabirtokosok és a szolgáltatók jogai és kötelezettségei
A kártyabirtokosok és a szolgáltatók jogait és kötelezettségeit több jogszabály is szabályozza, melyek célja a tranzakciók biztonságának és az adatok védelmének garantálása. A szolgáltatók kötelessége, hogy a kártyaadatokat biztonságosan kezeljék, és minden tőlük telhetőt megtegyenek a visszaélések elkerülése érdekében. Ez magában foglalja a POS terminálok rendszeres ellenőrzését, a szoftverek frissítését és a személyzet megfelelő képzését a skimmerek felismerésére.
A kártyabirtokosok joga, hogy biztonságos környezetben bonyolítsák le a tranzakciókat, és hogy tájékoztatást kapjanak az adataik kezeléséről. Amennyiben visszaélés történik, a kártyabirtokosnak joga van a bankjához fordulni és reklamációt benyújtani.
A legfontosabb jogszabályi előírás, hogy a bankok kötelesek megtéríteni a jogosulatlanul levont összegeket, amennyiben a kártyabirtokos nem járult hozzá a tranzakcióhoz és nem gondatlanul járt el.
Fontos tudni, hogy a gondatlan eljárás, például a PIN kód könnyen hozzáférhető helyen tárolása, a kártyabirtokos felelősségét is növelheti. A szolgáltatók emellett kötelesek betartani a GDPR előírásait a személyes adatok kezelése során, ami különösen fontos az online tranzakciók esetében.
A skimmeres csalások megelőzése: Tudatosság növelése és proaktív védekezés

A skimmeres csalások megelőzése elsősorban a tudatosság növelésén és a proaktív védekezésen alapul. Legyünk éberek a bankautomatáknál és a fizetési termináloknál. Vizsgáljuk meg alaposan a kártyaolvasót, mielőtt használnánk. Ha valami gyanúsan mozog, laza vagy sérült, ne használjuk! Érdemes megmozgatni a kártyaolvasót; ha könnyen elmozdul, az skimmerre utalhat.
Figyeljünk a környezetünkre is. Ha valaki túl közel áll hozzánk, vagy furcsán viselkedik, legyünk óvatosak. Takarjuk le a kezünkkel a PIN-kód beütésekor, hogy senki ne láthassa. Rendszeresen ellenőrizzük bankszámlakivonatunkat, és azonnal jelentsük a bankunknak, ha gyanús tranzakciót észlelünk.
A bankok és pénzintézetek is számos biztonsági intézkedést alkalmaznak a skimmeres csalások ellen, de a mi éberségünk is elengedhetetlen. Használjunk virtualis bankkártyát online vásárlásokhoz, így a fő kártyánk adatai biztonságban maradnak.
A legfontosabb: soha ne adjuk ki a PIN-kódunkat senkinek, sem telefonon, sem e-mailben! A bank soha nem fogja elkérni a PIN-kódunkat.
A bankkártyáink védelmében használhatunk kártyavédő fóliákat is, melyek megnehezítik az adatlopást. Legyünk naprakészek a legújabb csalási módszerekkel kapcsolatban, hogy felismerhessük a veszélyt.