Esta práctica es una forma de estafa online a través de la cual los delincuentes acceden a tus tarjetas bancarias para realizar pequeñas compras con ellas

El carding

Carding

Actualmente, el carding es un método poco convencional para la requisa de nuestros datos bancarios, aunque día a día estos métodos se van mejorando para que nos cueste más darnos cuenta de lo ocurrido.

¿Qué es el carding?

El carding es una forma de estafa online a través de la cual los delincuentes acceden a tus tarjetas bancarias para realizar pequeñas compras con ellas. De esta manera, evitan que la persona detecte que se está realizando un uso fraudulento de la tarjeta, o que el tiempo en el que la persona reaccione sea mayor. (Operbank. 2021)

Carding

Tipos

Dentro del carding podemos distinguir dos tipos, el carding virtual y el carding real o físico.

Carding virtual

Es un carding orientado a comprar artículos físicos por internet. Para su realización, necesitaremos primero una tarjeta de crédito, éstas, se pueden comprar en foros de carding, robar bases de datos de las cuales almacenan las tarjetas, mediante phishing, shoulder surfing o fake shop. (Pérez-Malumbres Cervera, E, 2019)

Carding real o físico

En este caso, consiste en la fabricación de tarjetas de crédito. Se utilizan unos aparatos llamados “skimmer”, los cuales son muy fáciles de conseguir, se pegan en los ATM (cajeros automáticos), justo encima del lector de tarjetas, y pasa completamente desapercibido.

En el momento en el que el sujeto mete la tarjeta, se graban los datos.

Una vez que tienen el número de la tarjeta, falta el PIN. Aunque lo normal es tapar el teclado al meter el pin, esto es una acción en vano, ya que lo normal es grabar las teclas con un falso teclado.

Otro método es con offline POS, es un datáfono sin conexión. En él metes la tarjeta y el pin como en uno normal, pero la transacción no llega, en cambio, tus datos a este sí. (Pérez-Malumbres Cervera, E, 2019)

Carding

¿Cómo se realiza?

Se puede realizar mediante phishing con un mensaje de email y spam, se utilizan para engañar al usuario y hacer que revele los datos personales y financieros como contraseñas o cuentas bancarias.

A través de foros de carding, son mercados que se utilizan para la realización de actividades ilegales.

Puede realizarse a través del teléfono, esto se hace mediante un operador, el cual te convence para que des tu número de tarjeta de crédito. (Pérez-Malumbres Cervera, E, 2019)

El método delictivo, según Jordi Bacaria es el siguiente: “Con los datos de las tarjetas de crédito realizan compras pequeñas, que suelen ser en comercios o establecimientos de comida rápida, de productos de estética o belleza.” (20 minutos, 2020)

Normalmente estas compras rondan los 60 o 70 euros, por lo que el usuario tarda darse cuenta porque pueden considerarse compras cotidianas del día a día.

Carding

¿Qué son los “BINs”?

Los BIN se trata de las comunidades encargadas de realizar el carding. Esto se denomina así ya que los BIN (Bank Identification Number) son los seis primeros números de tu tarjeta de crédito que facilita la identificación a tú banco de la tarjeta que dispones, siendo de crédito o débito.

Estas comunidades se encuentran organizados en varios módulos, y cada uno de ellos organizado a su vez en redes sociales, de donde obtienen todos los datos necesarios, así como compartir o vender los datos obtenidos.

Según Jordi Bacaria, en una entrevista realizada para la revista 20 minutos afirmó, que “este delito va más allá que solo España. Normalmente, las bandas criminales, provienen de Europa del Este.” Al respecto alega: “Actúan casi como proveedores, de hecho, hay incluso aplicaciones para clonar tarjetas.” (20 minutos, 2020)

Carding

¿Cómo prevenir y combatirlo?

La manera principal para prevenirlo es navegar en páginas que se consideren seguras, que tengan el candado, o que comiencen por “https”. 

Eliminar los correos de remitentes que no conozcas o que te parezcan sospechosos, nunca abrirlos.

Una vez que caduque una tarjeta de crédito, cortarla en varios trozos y distribuirlos por varias bolsas de basura, así es mucho más complicado que la encuentren.

Verifica las compras que realices por internet y comprueba periódicamente los gastos que realizas con esa tarjeta, y ante cualquier anomalía, ponte en contacto con tu entidad bancaria para solucionarlo.

Carding

Carding en España

El mes de agosto de 2021 se desarticula en España, concretamente en Cádiz y Málaga, una red internacional que pirateaba tarjetas de crédito para robar un millón de euros.

Se han detenido un total de 11 personas entre España y Chile y se han investigado a otras 20, las cuales podrían estar relacionadas, en una operación llamada “Operación Recolector”.

Se les acusa por cometer un total de 2.500 hechos delictivos desarrollados por todo el mundo. En ella, se encontraban un total de 300 empresas afectadas y 42.000 tarjetas de crédito utilizadas en 47 países. (Guardia Civil, 2021)

Legislación vigente

Actualmente, en España el carding se castiga en la Ley Orgánica 10/1995, de 23 de noviembre, del Código Penal en sus artículos 386 y 387.

En el art. 386 se castiga con una pena de ocho a doce años y multa del tanto al décuplo del valor aparente de la moneda el que altere la moneda o fabrique moneda falsa, el que exporte moneda falsa o alterada o la importe a España o a cualquier otro Estado miembro de la Unión Europea. (CP, 1995)

En el art. 387 se entiende por moneda la metálica y papel, moneda de curso legal, también las tarjetas de crédito, débito y las demás que puedan utilizarse como medio de pago, así como los cheques de viaje. Se equipará a la monera nacional las de otros países de la Unión Europea y/o las extranjeras. (CP, 1995)

Carding

Recomendaciones

No hacer caso de los mensajes que nos llegan en spam o de los correos electrónicos con remitentes desconocidos. 

Bajo ninguna circunstancia proporcionar cualquier dato bancario por teléfono,

Instalar un anti-spyware (antivirus) de confianza en el sistema.

En caso de tener sospechas de haber sido atacado, debes contactar de inmediato con el banco para informar del problema y buscar la solución más rápida y eficaz que sea posible.

En caso de que tengas una empresa, y esta, haya sido atacada, debes informar a todos los clientes para que cambien las contraseñas y su información personal.

BIBLIOGRAFÍA.

Ley Orgánica 10/1995 del Código Penal [CP]. Art. 386 y 387 de 23 de noviembre de 1995 (España)

La Guardia Civil disuelve grupos de más de 100.000 miembros de una conocida app de mensajería dedicados al carding en una operación contra el fraude informático. (2021, 10 agosto). Guardia Civil. https://www.guardiacivil.es/es/prensa/noticias/7942.html?versionImprimible=true

Operbank. (s. f.). ¿Qué es el delito de «carding»? Open News Blog. https://www.openbank.es/open news/carding/#:~:text=El%20carding%20es%20una%20forma,tardes%20m%C3%A1s%20en%20darte%20cuenta

Pérez-Malumbres Cervera, E. (2019, 6 noviembre). Carding, ¿cómo nos la lían? Derecho en la red. https://derechodelared.com/carding/

Segarra, P. (2020, 16 julio). ¿Qué es el «carding» y por qué debes tener mucho cuidado? 20 Minutos. https://www.20minutos.es/noticia/4325449/0/que-es-el-carding-y-por-que-debes-tener-mucho-cuidado/

Nuria Rojas, colaboradora Sec2Crime- área delincuencia económica

Envíanos tus noticias
Si conoces o tienes alguna pista en relación con una noticia, no dudes en hacérnosla llegar a través de cualquiera de las siguientes vías. Si así lo desea, tu identidad permanecerá en el anonimato