Alertan sobre nuevo virus que ataca los TPV
Publicado el 25 de Julio, 2016 | Por Carlos Jiménez | Comentarios (0)
La empresa española Panda Security, a través de su división Panda Lab, dio a conocer a mediados de junio la existencia de un malware o software malicioso llamado PunkeyPOS que afecta a los terminales TPV y permite que los datos de las tarjetas débito o crédito de los clientes sean robados. Hasta ahora han detectado 200 terminales infectados, localizados sobre todo en restaurantes de Estados Unidos, aunque también hay casos reportados en Reino Unido y Francia. Los investigadores no descartan que el número y la localización geográfica aumente con el paso del tiempo.
Cómo opera el malware PunkeyPOS sobre los TPV
El malware está formado por dos componentes, un keylogger que almacena los datos digitados por el cliente en el teclado y un ram - scraper que lee los datos almacenados en la banda magnética y los procesos internos que se llevan a cabo cuando se realizan los pagos.
Una vez los datos eran capturados por el software eran enviados a servidores remotos en donde eran almacenados para ser vendidos en la darkweb, donde los ciberdelincuentes los adquieren para cometer fraudes.
Afortunadamente, en esta ocasión el servidor en el que se almacenaban los datos tenía vulnerabilidades que permitieron a los investigadores de Panda Security tener acceso a él y descubrir exactamente cómo operaba PunkeyPOS.
Cómo evitar que se infecte tu datáfono
Para evitar que tu terminal TPV se infecte con este y otros malware debes ser muy cuidadoso en la selección de las personas que lo manipulan, pues un dependiente malintencionado podría instalar software para alterarlo y robar los datos de tus clientes.
Otra medida que debes tomar es adquirir estos equipos con un proveedor de confianza y estar atento a todas las recomendaciones de seguridad que te haga tu banco. Por último, cuidar que el ordenador que se conecta al terminal TPV sea dedicado únicamente a este propósito, y si no fuera posible entonces mantener el antivirus y el firewall debidamente actualizados.
Recuerda que en caso de que se descubra que desde tu establecimiento se comete fraude los costos en imagen y reputación serían incalculables, y que puede tardar mucho antes de que logres recuperar la confianza de tus clientes.
Imagen tomada de http://techviral.com/
Categoría: Noticias Etiquetas: gestión tpv, software TPV