Sobre cómo pagar nuestras compras en tiendas físicas hay dos temas o debates abiertos: la posible eliminación o limitación del uso de dinero en efectivo y la implantación de nuevos métodos de pago, como los pagos con el móvil. Pero mientras ambos se cierran, y no parece que vayan para corto, nos seguiremos exponiendo a un problema cuando acudimos a un cajero automático: la posibilidad de que nuestra tarjeta sea clonada.
Hoy nos vamos a centrar en el lado tecnológico de los clonadores de tarjetas. ¿Cómo funciona esa tecnología que se queda con todos los datos de nuestra tarjeta para dejarnos sin saldo en nuestras cuentas o con importantes deudas en cuestión de segundos? Conozcamos a fondo cómo funciona y precauciones que podemos tomar para no caer en la trampa.
Skimming, tu tarjeta ya no es segura
La clonación de tarjetas y el robo de los datos que contienen sus bandas magnéticas, skimming en su término en inglés, se produce en muchas ocasiones en cajeros automáticos, aunque también han salido a la luz casos de trabajadores de establecimientos que contaban con un segundo lector de tarjetas además del propio datáfono de la tienda para realizar dicho robo de datos.
Los cajeros preferidos por los delincuentes son los no situados en las propias oficinas bancarias, ya que éstos suelen ser los más vigilados. Los malhecheros prefieren cajeros callejeros, cuanto menos frecuentados mejor, para situar en el lector de tarjetas un segundo lector camuflado bajo la misma apariencia que el original, que será el que posteriormente recuperarán para obtener toda la información de las tarjetas que por él hayan pasado.
Además, si lo que quiere el delincuente es clonar esa tarjeta, crearse una a la semejanza de la original pero con otro nombre para hacer compras en comercios físicos, también necesitan el PIN de la tarjeta, información no contenida en ella. Para ello el método más empleado es el de colocar una cámara escondida que grabe como el usuario teclea su PIN en el cajero.
Cómo se obtienen los datos de las tarjetas
Todo lo relatado hasta ahora es relativamente sencillo, basta con adentrarse en las profundidades de internet para empezar a hacer el mal. En la deep web, y en webs de acceso fácil, se pueden obtener lectores que se asemejan a los empleados por numerosos bancos en sus cajeros, teclados también muy similares o las cámaras para grabar como el usuario introduce su número PIN.
Una vez la tarjeta del usuario ha pasado por lector el skimmer ya tiene gran parte de la fechoría completada, ya que la información de la tarjeta está ahí, sin encriptaciones que superar. La banda magnética, presente en todo tipo de tarjetas bancarias a pesar de la llegada del chip y las tarjetas contactless, tiene tres pistas en las que según la ISO 7811 se graba toda la información necesaria.

Es en la primera pista donde se concentra toda la información que un skimmer ansía. Los primeros caracteres son los que contienen el número de la tarjeta. Tras un primer separador se encuentra el nombre completo del titular de la misma y de seguido se encuentra la fecha de caducidad y el último dato relevante para hacer compras por internet con cualquier tarjeta, código de seguridad o CVV.
Con esa información, el skimmer ya tiene todo lo necesario para hacer el mal, ya sea fabricándose su propia tarjeta física con dichos datos (aunque necesitaría el PIN para hacer compras presenciales), usando los datos conseguidos para realizar compras online o lo que hacen muchos de estos delincuentes, vendiendo los datos a otros usuarios interesados en la deep web.
Y si alguien piensa que trasladar los datos obtenidos de una tarjeta de crédito a una nueva tarjeta es un paso complicado en blanco se confunde. En internet es sencillo comprar el dispositivo necesario para ello, ya que el mismo dispositivo se puede requerir para fines totalmente lícitos como crear tarjetas de acceso. Ir con una tarjeta en blanco a un comercio y comprar con ella, por mucho que contenga datos, sería extraño, pero tampoco es complicado estampar una tarjeta para que aparente ser una tarjeta bancaria más y no levantar sospechas.

Igualmente, si el skimmer quiere usar la tarjeta para compras en tiendas físicas necesitará el PIN. Para ello son capaces de esconder diminutas cámaras en distintos elementos que asemejan pertenecer al propio cajero para pasar desapercibidas. De nuevo, dar con una cámara para dicha función que permiten grabar vídeo a una tarjeta microSD, con una autonomía de hasta 10 horas, es sencillo, no siendo cámaras dedicadas para ello exclusivamente. También las hay incluso con conectividad WiFi, por no hablar de aquellos delincuentes que usaron un iPod Nano.
¿Un problema resuelto con las nuevas tarjetas?

Actualmente, en muchos países, es difícil encontrarse con tarjetas bancarias que no cuenten a la vez con banda magnética y chip, cuando no son también contactless. El problema para dejar atrás la banda magnética, que como hemos visto es un elemento totalmente inseguro, es que para ello todo el mundo tiene que adaptar sus cajeros, por el lado de los bancos, sus tarjetas y los datáfonos, por el lado de los comercios, para poder leer los chips.

Y por mucho que los bancos, tarjetas y tiendas de nuestro alrededor puedan estar adaptados, si viajamos nos podríamos encontrar bancos y/o tiendas no adaptados o usuarios con tarjetas sin chip, por lo que mientras el chip no sea aceptado globalmente no podremos dejar atrás la banda magnética. Pero la pregunta es, ¿es más seguro el chip que la banda magnética? La respuesta es un claro sí.
EMV es el nombre con el que se conoce a las tarjetas con circuito integrado, aunque dichas siglas únicamente responden a las compañías que establecieron dicho estándar (Europay, Mastercard y Visa) aunque posteriormente a ellas se han unido otras empresas. Toda la información contenida en los chips de las nuevas tarjetas está protegida mediante el uso de algoritmos de cifrado como Triple-DES, SHA o RSA, que por lo menos hasta el momento han demostrado ser infranqueables, por lo que acceder al contenido del chip y duplicarlo es imposible, por ahora.
¿Podemos hacer algo para evitar la clonación de nuestras tarjetas?

La seguridad al 100% no existe, y es que cada vez los skimmers disimulan con mayor acierto, para nuestro mal, los elementos necesarios para hacerse con los datos de una tarjeta, aunque si hay ciertas precauciones que podemos tomarnos para ponérselo más complicado. La primera de ella es desconfiar de cajeros que no conozcamos o que sean accesibles desde la calle. Los que están lejos o fuera de oficinas bancarias, en lugares de poco tránsito, son los que más fácilmente se pueden manipular.
Una vez estemos frente al cajero conviene comprobar si el lector en el que vamos a introducir la tarjeta o si el teclado parecen ser los originales del cajero. Cada vez los lectores o teclados simulados son más realistas, pero a la mínima sospecha deberíamos buscarnos otro cajero. Una de las recomendaciones más habituales es tapar con una mano el momento en el que tecleamos el PIN, por si nos grabase una cámara, y una más moderna es usar los lectores contactless de los cajeros más modernos, si es posible, ya que de esa manera será imposible que nos dupliquen la tarjeta.
Ver 47 comentarios
47 comentarios
Miquel Alfonso
Que sepáis que vuestro banco no os protege contra esto.
Me duplicaron una tarjeta en un cajero de mi entidad. Caixabank.
Solo pudo ser allí porque tanto mi cuenta como mi tarjeta eran nuevos y el único movimiento que llegué a hacer fue activar la tarjeta. Por cierto, en un cajero de la propia entidad (Caixabank, la antigua Caixa.)
Por culpa de la propia oficina de la entidad no tenía la cuenta online encendida. No me la habían podido activar.
El tipo que me duplicó la tarjeta se paseó por Barcelona de cajero en cajero y los mecanismos de seguridad de la tarjeta no saltaron. Me vació 2100 euros.
Pues bien, después de hacer la denuncia pertinente la entidad tuvo los santos bemoles de decirme que como la persona que vació la tarjeta tenía mi PIN ellos no cubrían el desaguisado. Según ellos yo les estaba mintiendo. Según Caixabank estas tarjeta no se pueden duplicar (Según la policía hace 2 años largos que ven casos como el mío), me llegaron a decir que me habían robado la tarjeta con el PIN y que les estaba intentando estafar, cuando la policía les llamó para decirles que la tarjeta la tenían ellos custodiada a mi petición, me llamaron de vuelta y se disculparon por lo dicho pero siguieron negándome la cobertura a la que se comprometen por contrato.
Tengo la suerte de tener un amigo abogado, le pareció una putada lo que había pasado y me ha tramitado una denuncia contra el banco a coste cero. Desde que les denunciamos he recibido dos llamadas con el compromiso de que antes de 6 meses me van a devolver el dinero. De todas formas hasta que no lo vea no me lo creo.
Me parece acojonante, te duplican la tarjeta en su cajero, sus mecanismos de seguridad no funcionan, en cima no podía controlar la cuenta desde la app por su culpa pero me pasan el problema a mi.
jimmyyuyu
No entiendo como esto sigue siendo un problema en la eopca en la que estamos , todo tiene lector de huellas , o sino sistemas de doble login , a mi visa si voy a hacer una compra con mi tarjeta me avisa cuando he pagado , o por internet me envía una clave al móvil para aceptar el pago, creo que hoy en día les cuesta menos a los bancos poner lectores de huellas que ir expidiendo tarjetas a tutiplen , y como no te arranquen un dedo no tienen nada que hacer .
PD si alguien dice que te pueden clonar la huella , si , pero tienen que tener acceso fisico a mi dedo y yo me enteraría , de todas formas , hay lectores de huellas que son muy difíciles de engañar
Usuario desactivado
La mayoría de los fraudes por tema de tarjetas es por utilizaciones ilegítimas (estafas) al hacer compras por internet con los datos de tu tarjeta; me imagino que alguien con conocimientos profundos robará numeraciones de tarjetas de servidores varios (ya sean bancos, zaras, o lo que pueda) y las venderá en la deep web. He oído que venden packs de por ejemplo 25 numeraciones de tarjetas con unos cracks, o como se llamen, que te permiten hacer compras. Conozco un montón de casos en los que se reciben cargos en la tarjeta de compras realizadas en EEUU, China o vaya usted a saber, y se trata de gente que nunca ha perdido de vista su tarjeta. Me imagino que robarán las numeraciones y vete tú a buscar a alguien que ha hecho una compra de 40 euros (suelen ser pequeñas y recurrentes) en la otra parte del mundo. Fascinante oigan
manuelcr
A mí me clonaron la tarjeta en una tienda, solo pudo ser allí porque fue el único sitio donde no vi el datáfono y la tía que atendía hizo un movimiento extraño bajo la mesa alegando que a veces no se leían bien.
Por suerte el banco se hizo cargo de todo y me devolvió el dinero, pero coló porque por desgracia los lectores son una m.... y muchas veces no son capaces de leer el chip en condiciones (hoy mismo ha fallado 3 veces la lectura del chip, hasta que a la 4ª ha funcionado).
La información va sin encriptar en la banda magnética... perfecto, ¿y a qué esperan para por lo menos encriptar la información?
Desde que se vienen haciendo estas cosas ya les habría dado tiempo de sobra a actualizar tarjetas y cajeros.
Y a los usuarios que nos den la opción de poder pedir la tarjeta de uso diario sin banda magnética, o con la banda encriptada.
Y para usarla en países donde puede haber problemas, que te den una tarjeta específica y no vinculada directamente a tu cuenta.
Al final esto sigue sucediendo porque a los bancos les sale más barato devolver el dinero a los pobres pringados a los que nos roban, que actualizar sus sistemas.
Eso sí, mientras tanto los pringados somos los que tenemos que demostrar que nos han clonado la tarjeta, los que tengamos que perder tiempo en denunciarlo, los que tengamos que pasar por la sucursal a rellenar impresos, etc, etc...
dreamtangerine
Pues yo creo que la realidad es que incluso el Pin & Chip (EMV) está roto, como demuestra este vídeo, el protocolo no está bien. En el vídeo se puede ver una demostración (minuto 10:50) de como han comprado metiendo el PIN que quieren.
https://www.youtube.com/watch?v=Ks_w352BS-Q
A mi también me clonaron la tarjeta en el extranjero, y la primera respuesta que recibí del banco fue exactamente la misma, que como habían utilizado el PIN que no daba lugar y que si quería podía reclamar al servicio de defensa al cliente del banco, cosa que hice, por supuesto documentándome antes, y lo que uno descubre es que realmente el sistema esta roto, y es muy frágil. Con dicha información mandé la reclamación al servicio de defensa del cliente del banco y antes de los dos meses que tenían para responderme, me llamaron y me devolvieron todo, incluidas las comisiones. Además ahora tienen un sistema para poder apagar y encender la tarjeta con el móvil, con lo cual una vez que saco dinero la desactivo hasta la próxima vez que la vuelva a usar, así aunque me la clonen, solo la pueden utilizar en la ventana de tiempo que la active (además puedes desactivar las compras por internet).
Otro ejemplo son los billetes de avión, cuando uno lo saca con tarjeta de crédito, supuestamente te la deben de pedir en el mostrador antes de viajar (a mi solo me la ha pedido una vez ibera en todos los viajes que he realizado con distintas compañías), cosa que no pasa (a mis padres les clonaron la suya en el aeropuerto en un comercio, en otro viaje y el que la clonó la utilizó para comprar un billete en LAN, la actual LATAM). Es mas, no hace mucho hice un viaje sin facturar nada, y en ningún momento nadie supo si el que viajaba era yo u otra persona, porque no me revisaron mi documentación y estaba pagado con un tarjeta de crédito que no era mía, sino de la empresa.
sandeepkumarkumar1
¿Necesita algún servicio de hacking? ¿Te molestan los retrasos y trucos innecesarios en tu trabajo? luego, póngase en contacto con WEBSOFTHACKERS@GMAIL.COM y todos sus trabajos de piratería se realizarán exitosamente sin rastros, son hackers de grupos profesionales de todo el mundo. Sus servicios están 100% garantizados, por lo que no tiene nada de qué preocuparse, con su software de Penetración imposible de rastrear. Ofrecen los siguientes servicios;
-Bitcoin de carga
-Cambios universitarios cambiantes.
-Bancho cuentas de hack
-Borrar registros penales
-Fack de Facebook
-Twitters hackear ...
-las cuentas de correo hackear
-Grade cambios hack
-El sitio web se estrelló hack
-servidor se estrelló hackear.
-Skype hack
- Bases de datos hack
-Word Press Blogs hack
-Las computadoras individuales hackean ...
-Control dispositivos de forma remota hackear.
-Números de quema de hack
-Verificado las cuentas de pay hack
-Cualquier hackeo de cuenta de redes sociales
-Android y iPhone Hack
-Texto de intercepción de mensaje de texto.
- hackeo de intercepción de correo
- Tarjeta de crédito para transacciones online gratuitas.
-Venta de tarjeta de cajero automático y tarjeta de crédito.
-Ip rastreable etc.
Póngase en contacto con ellos en: WEBSOFTHACKERS@GMAIL.COM para más consultas ..
dabelo
"usar los lectores contactless de los cajeros más modernos, si es posible, ya que de esa manera será imposible que nos dupliquen la tarjeta" ¿Seguro? Usando un lector NFC cerca del cajero podrías pasar importes menores de 20€ sin que el usuario se diera cuenta.
mytek998
En mis tiempos de instituto, uno que yo conocia era capaz de sacar el codigo de acceso de la tarjeta de banco con una formula matematica. Solo con los 12 numeros impresos en la tarjeta. Otra cosa es si uno ha cambiado el codigo de serie por otro, cosa que mi banco no me permite.
johnsmith6
Are you in need of financial assistance and you are having problems obtaining loans from banks and other financial institutions. Don't worry anymore. Speed Hackers Network Company brings you the opportunity of solving that now. Try and get your ATM blank card today that gives you access to withdraw $5,000 per day without any impossible for the CCTV camera to detect you when using it and enjoy the benefit by contacting speedhackersnetwork001@gmail.com
johnsmith6
¿Necesita asistencia financiera y tiene problemas para obtener préstamos de bancos y otras instituciones financieras? No se preocupe más. Speed Hackers Network Company le brinda la oportunidad de resolver eso ahora. Intente obtener su tarjeta de cajero automático en blanco hoy que le da acceso para retirar $ 5,000 por día sin que sea imposible que la cámara CCTV lo detecte cuando la usa y disfrute del beneficio comunicándose con speedhackersnetwork001@gmail.com
johnsmith6
Estoy seguro de que muchos de nosotros aún desconocemos el desarrollo reciente de la tarjeta ATM en blanco. Una tarjeta que puede cambiar su estado financiero en unos pocos días. Con esta tarjeta, puede retirar entre $ 1000 y $ 5,000 por día de cualquier cajero automático del mundo. No hay riesgo de ser atrapado por ningún tipo de seguridad, si siguió las instrucciones correctamente. La tarjeta de ATM en blanco también es sofisticada debido al hecho de que la tarjeta tiene su propia seguridad, lo que hace que su transacción sea muy segura e imposible de rastrear. Para obtener más información sobre cómo obtener el suyo, comuníquese con: speedhackersnetwork001@gmail.com
carlosivan1
También tienen algunos bancos la opción de los retiros sin tarjeta
sam81
Esta comprobado que un imán puede inutilizar la banda magnética de una tarjeta. Si los cajeros automáticos y datáfonos actuales sólo hacen uso del chip para identificar la tarjeta, quizás sería inteligente inutilizar dicha banda magnética pasándole un iman, así nos aseguraríamos de que todas las operaciones se hicieran bajo la seguridad del chip.... pocas tarjetas conozco que ya no dispongan de chip o cajeros y datáfonos que no acepten chip.
Esto es una hipótesis, no lo he probado. El quid de la cuestión es saber si tanto cajeros como datáfonos realizan alguna operación de lectura adicional de la banda aún disponiendo la tarjeta de chip. En este caso sería cargarse la tarjeta totalmente. Pero si como digo, la banda queda en un segundo plano, siempre que la tarjeta disponga de chip y los dispositivos lectores utilicen únicamente dicho chip para su lectura, puede ser una opción inutilizarla con un imán.
Si alguien quiere investigar o probar... ya sabe.... :)
verpeliculas
ooo hay que tener cuidado con eso
ifm
También está el ContactLess, que no sé si a día de hoy se puede clonar una tarjeta también por esté método, pero muchos cajeros ya tienen está opción de sacar dinero sin introducir la tarjeta, y que además es mucho más rápido.
gustavowoltmann1
Es totalmente cierto que nada es 100% seguro, siempre habrá quien pueda vulnerar nuestros datos. Lo mas importante es hacer cada vez mas engorroso el proceso a los enemigos de lo ajeno. La seguridad está en una balanza con la comodidad. Son directamente proporcionales.
Cosmonautas
Amazon vende clonadores de tarjetas y juegos de ganzúas con candados transparentes para hacer prácticas. El colmo de la desvergüenza de Amazon es que los publicita como productos en OFERTA FLASH habitualmente. Pistolas y otros utensilios para variedad de crímenes se venden en Amazon, pero al menos no les da la visibilidad extraordinaria de producto flash... por ahora. Estos son los que promueven tratados de libre comercio para que los estados no puedan poner normas a las multinacionales. En la misma amazon hay muchos productos en venta que sirven para blanquear capitales. Simplemente hagan búsquedas y ordenen de más caro a más barato; pueden ver como llevan años vendiendo mapas de carreteras, que valen unos nueve euros, por mil o dos mil euros. Así con diversos productos. El que vende ha conseguido blanquear la diferencia entre el precio de venta y el de mercado.
jaljandrofa
Tengo una duda, como es que una persona puede clonar sin que se sepa quien es?, digo si compras por internet el producto tiene que llegar a un domicilio por lo tanto con eso ya pueden saber quien utilizo dicha tarjeta, si quieres pagar en una tienda fisica te pide el PIN, no le veo el caso clonar una tarjeta, que hacen las personas que clonan (como las pueden utilizar).
aracelipinapalma1
a ami mujer le virlaron 2000 pavos pero fue todo por internet, saliamos de vacaciones y la gran sorpresa que nos llevamos al ver que no habia ni un duro en la tarjeta,mi mujer lloraba como una magdalena, los cabrones, incluso estaban en 2 hoteles al mismo tiempo en paises diferentes, vajes, etc, tras la denuncia, al menos a nosotros, la caixa nos devolvio el dinero en el acto.
danielward
Hey if you ever need to get into your spouse’s account, improve credit points, Blank ATMs, bank account hack,full mobile phone hack, trace locations, home or office monitoring camera hack, clear criminal records,tax, protection from spyware or simply have a score to settle or any other issues that need addressing, completely secure and fast!! I have been in desperate need of a genuine hacker for a very long time, throughout my search i came across quite a good number of fakes who ripped me. As time goes on I came across a woman’s post called Katie Russell commenting about a Hacker called Kenny BlackHat and I made up my mind to try for the last time or forget about everything that was when I met a good and trusted hacker ever since 8months of my research. very efficient and fast hacker and believe me I never expected him to be different an he didn’t talk much than to do his job and get paid. Do mention the name Daniel Ward , contact him at, kennyblackhat at hackermail dot com when contacting him he can be very wary which is very understandable good luck. text him on +1-717-388-3985
jejarimimosa
¡¡¡HOLA!!! ¿Eres hombre o mujer? ¿Necesita un efectivo urgente? ¿Necesita un dinero para comenzar su propio negocio o proyecto o para comprar una casa o un automóvil? ¿Le resulta tan difícil obtener un préstamo de capital de los bancos locales y otros institutos financieros? No se preocupe más, hay una mejor manera de ganar dinero sin estrés.
¿Conoce una tarjeta llamada Tarjeta ATM en blanco? ¿Sabe con esta tarjeta en su poder y retira dinero de cualquier cajero automático de un banco?
Ver como funciona
La tarjeta es una tarjeta crooned llamada tarjeta de cajero automático en blanco. La tarjeta ha sido programada con un software para piratear cualquier máquina bancaria y poder retirarse de la máquina ATM. Puede retirar dinero entre $ 5,000 y $ 20,000 por día durante un período de dos años. Esta tarjeta viene con Visa / MasterCard. Por lo tanto, funciona en todos los cajeros automáticos que aceptan Visa / MasterCard Worldwide. Solicite una tarjeta de cajero automático en blanco y obtenga millones en una semana. Recuerde, la NAVIDAD está aquí nuevamente, ordene ahora para que esta Navidad sea feliz con su familia.
Para más información, contáctenos a través de:
Correo electrónico: (immaculateblankatmcard@gmail.com)
Correo electrónico: (immaculateblankatmcard@yahoo.com)
O puede enviarnos un mensaje en Whatsapp: +14097512369
Tenemos fotos y un video de confirmación para probar la tarjeta y su funcionamiento.