O que é clonagem
A clonagem é a cópia das informações roubadas do cartão de crédito ou débito para um novo cartão. A clonagem, também chamada de skimming, requer a cópia de informações em um terminal de cartão de crédito usando um dispositivo ou software eletrônico e a transferência das informações do cartão roubado para um novo cartão ou a reescrita de um cartão existente.
Quebrando a clonagem
A clonagem emprega um dispositivo eletrônico para digitalizar o cartão, portanto não exige que o cartão físico seja roubado. Um funcionário usaria um leitor portátil para digitalizar o cartão antes de inseri-lo em um terminal de cartão de crédito. Isso permite que as informações em um cartão de fita magnética, que normalmente são criptografadas durante o processo de transação, sejam gravadas na memória do dispositivo. Depois que as informações são gravadas, elas podem ser transferidas para a tira magnética de um novo cartão ou para substituir dados em um cartão de crédito já roubado. Para cartões que usam um número PIN além de uma tira magnética, o PIN precisa ser observado e registrado.
Cartões com chip vs roubo de cartão magnético
Um cartão com chip é um cartão de débito ou cartão de crédito de tamanho padrão que contém um microchip incorporado e uma tarja magnética tradicional. Os cartões com chip também são chamados de cartões inteligentes ou cartões EMV. EMV significa Europay, MasterCard, Visa. É o padrão global para transações de crédito e débito baseadas em chip. O chip criptografa as informações para aumentar a segurança dos dados ao fazer transações em terminais ou caixas eletrônicos habilitados para chip. A tecnologia de cartão com chip fornece uma camada adicional de segurança quando usada em um terminal habilitado para chip. A tecnologia de chip pode ajudar a reduzir certos tipos de fraude resultantes de violações de dados; no entanto, não impedirá uma violação de dados. O chip torna a transação mais segura, criptografando as informações ao concluir uma transação em um terminal habilitado para chip. Como resultado, transações com chip e pin, bem como com chip e assinatura, oferecem segurança aprimorada contra a falsificação.
Os cartões EMV empregam e protocolo de autenticação que exige terminais de ponto de venda (POS) ou caixas automáticos (ATM) para gerar um nonce, chamado número imprevisível, para cada transação para garantir que seja novo. Alguns implementadores de EMV usaram contadores, timestamps ou algoritmos simples para fornecer esse número. Isso os expõe a um chamado ataque pré-jogo, indistinguível da clonagem de cartões, porque acessa os logs disponíveis no banco emissor do cartão e pode ser realizado mesmo que seja impossível clonar um cartão fisicamente, extraindo a conta informações e carregá-lo em outro cartão. A clonagem de cartão é o tipo de fraude que o EMV foi projetado para impedir.
