Skimmer คืออะไร
โดยปกติทั่วไป Skimmer คืออุปกรณ์ที่ใช้อ่านข้อมูลจากบัตรอิเล็กทรอนิกส์ต่างๆ เช่น สมาร์ทการ์ด บัตรเครดิต หรือบัตร ATM แต่มีผู้ไม่หวังดีนำอุปกรณ์ปลอมไปประกบทับกับอุปกรณ์ของจริงบนตัวเครื่อง
เครื่องอ่านบัตรปลอมจะอ่านข้อมูลจากแถบแม่เหล็กบนตัวบัตรแล้วคัดลอกข้อมูลลงในชิปหน่วยความจำอุปกรณ์ดังกล่าวนี้ผู้ไม่หวังดีจะทำขนาดเล็กและไกล์เคียงกับเครื่องอ่านบัตรของตู้ ATM เพื่อจะได้เอาไปประกอบกันได้อย่างแนบเนียน โดยอาจจะทำเป็นฝาพลาสติดไปครอบทับบนเครื่องอ่านบัตรของจริงอีกที เนื่องจากต้องการซ่อนกับอุปกรณ์ดักข้อมูลที่อยู่ด้านใน เครื่องอ่านบัตรปลอมที่ทำจึงมีลักษณะทึบแสง
ตู้ ATM สมัยใหม่ส่วนใหญ่จะมีไฟกระพิบที่เครื่ิองอ่านบัตร เพื่อให้เป็นจุดสังเกตเนื่องจาก Skimmer มักเป็นอุปกรณ์ทึบแสงทำให้สังเกตได้ง่ายว่าไม่มีไฟกระพริบแต่อย่างไรก็ตามพบว่า Skimmer รุ่นใหม่มีการเปลี่ยนแปลงรูปแบบจากเดิมที่เป็นอุปกรณ์ในลักษณะทึบแสงมาเป็นอุปกรณ์แบบโปร่งแสงทำให้ผู้ใช้งานเข้าใจว่าตู้ ATM ที่ใช้งานอยู่นั้นปลอดภัยแล้ว ตัวอย่างการนำเครื่องอ่านบัตรปลอมมาครอบไว้ที่ตู้เป็นดังรูปที่ 1 และ 2
รูปที่ 1 ตัวอย่างเครื่องอ่านบัตรของจริงและเครื่องอ่านบัตรของปลอมที่ผู้ไม่หวังดีนำมาครอบไว้
รูปที่ 2 ภายในเครื่องอ่านบัตรของปลอมจะมีอุปกรณ์สำหรับอ่านข้อมูลบัตร ATM และคัดลอกข้อมูลลงในชิปหน่วยความจำ
สำหรับวิธีการดักข้อมูลรหัสบัตร ATM ผู้ไม่หวังดีจะทำปุ่มกดปลอมมาครอบทับปุ่มกดของจริง โดยภายในปุ่มกดปลอมที่ทำมานั้นจะมีชิปหน่วยความจำที่ใช้เก็บข้อมูลว่าเหยื่อกดรหัสอะไร หรืออาจจะเป็นเครื่องส่งสัญญาณแบบไร้สายก็ได้ ตัวอย่างปุ่มกดปลอมเป็นดังรูปที่ 3
รูปที่ 3 การทำปุ่มกดปลอมมาครอบทับของจริง
ถ้าหากไม่ทำปุ่มกดปลอมมาประกบ ก็อาจใช้วิธีการซ่อนกล้องขนาดเล็กไว้ที่มุมด้านใดด้านหนึ่งของตู้ โดยตั้งองศาการถ่ายให้เห็นตอนกดปุ่ม ตำแหน่งที่ซ่อนกล้องอาจจะอยู่มุมด้านบนของตู้หรือซ่อนกล้องไว้ในกล่องใส่โบรชัวร์ที่ติดไว้ข้างๆ ตู้ ATM ซึ่งยากต่อการสังเกต ดังรูปที่ 4 และ 5
รูปที่ 4 ตัวอย่างการซ่อนกล้องไว้ในกล่องโบรชัวร์ที่ติดข้างตู้ ATM
รูปที่ 5 ตัวอย่างการซ่อนกล้องที่ติดตั้งไว้ข้างบนตู้ ATM
ส่วนมากผู้ไม่หวังดีจะเลือกตู้ ATM ที่ไม่ค่อยมีคนผ่านไปผ่านมาบ่อยนัก เช่น ตู้ที่ตั้งอยู่ตรงซอกหลืบของอาคาร หรือตู้ที่ตั้งอยู่ในบริเวณที่มีแสงไฟสลัวๆ เพื่อที่ผู้ใช้บริการจะได้สังเกตเห็นความผิดปกติได้ยาก ปกติ Skimmer จะไม่ติดตั้งไว้นานหลายวัน (บางที่อาจจะน้อยกว่า 24 ชั่วโมง) เพราะอาจมีคนสังเกตเห็นความผิดปกติแล้วแจ้งให้ทางธนาคารทราบ
ATM Skimmer นั้นเป็นเพียงหนึ่งในวิธีที่ผู้ไม่หวังดีสามารถใช้ในการโจมตีผู้ใช้บริการเครื่อง ATM ได้ ยังมีวิธีอื่นๆ อีกหลายวิธี เช่น
ปัจจุบันธนาคารหลายแห่งในประเทศไทยเริ่มมีการติดตั้งระบบ Anti Skimmer ในตู้ ATM ตัวอย่างเช่น ใช้เซ็นเซอร์ตรวจสอบว่ามีอุปกรณ์แปลกปลอมมาปิดทับหรือสอดแทรกในเครื่องอ่านบัตรหรือไม่ ถ้าพบ ตู้ ATM จะหยุดให้บริการทันที
อนาคตธนาคารในประเทศไทยน่าจะเปลี่ยนระบบการใช้งานบัตร ATM จากแถบแม่เหล็กมาเป็นแบบฝังชิปอิเล็กทรอนิกส์บนตัวบัตร (EMV หรือ Chip-and-PIN) ซึ่งช่วยลดปัญหาการปลอมแปลงบัตรได้
ศาลาไทยไอทีขอขอบคุณข้อมูลจาก https://www.thaicert.or.th/papers/general/2013/pa2013ge009.html
ศาลาไทยไอทีจำหน่ายเครื่องอ่านบัตรเครดิต บัตรประชาชน ACS สินค้าดี มีคุณภาพ