¿Qué es un skimmer RFID?
Un skimmer de identificación por radiofrecuencia (RFID) es un dispositivo utilizado para recopilar información masiva de dispositivos RFID. Si bien existen usos legítimos para un skimmer RFID, como dispositivos utilizados para controlar el inventario en supermercados y otras tiendas grandes, es posible abusar de un skimmer RFID. En las manos equivocadas, se podría utilizar un skimmer RFID para recopilar rápidamente una gran cantidad de datos sobre un gran número de personas que podrían no ser conscientes de la violación de la seguridad.
Las etiquetas RFID son pequeños dispositivos que pueden almacenar una cantidad limitada de información. La etiqueta RFID responde a una consulta de un escáner RFID, transmitiendo información sobre el objeto al que está adjunto. Los dispositivos que pueden leer etiquetas RFID se conocen generalmente como escáneres, porque se usan para escanear objetos con etiquetas RFID incrustadas. Un skimmer RFID está equipado para funcionar exactamente como un escáner, pero generalmente tiene un propósito siniestro.
La tecnología RFID se utiliza para identificar inventario en tiendas, libros en bibliotecas y otras cosas para las cuales la catalogación electrónica rápida es muy útil. Un número creciente de empresas y países está utilizando la tecnología RFID para identificar a sus trabajadores y ciudadanos también. En los Estados Unidos, por ejemplo, los pasaportes tienen dispositivos RFID integrados que los agentes de aduanas pueden escanear rápidamente para obtener información sobre el titular del pasaporte. Corporativamente, las etiquetas RFID se utilizan para registrar la entrada y salida de los empleados, así como para administrar la información sobre ellos. Las compañías de tarjetas de crédito también han comenzado a ofrecer etiquetas con capacidades RFID, para que los consumidores ni siquiera necesiten sacar sus billeteras para pagar.
Un skimmer RFID puede señalar etiquetas RFID en su vecindad y registrar las respuestas. Utilizado en una línea de pago, por ejemplo, un skimmer RFID podría adquirir números de tarjetas de crédito y otra información de personas con pertenencias etiquetadas con RFID. Un skimmer RFID puede ser lo suficientemente potente como para captar señales de etiquetas RFID en un radio amplio. Esto significa que los ladrones de identidad pueden caminar rápidamente a través de un área abarrotada y salir con una amplia gama de información.
Se podría utilizar un skimmer RFID para recuperar la información de un llavero remoto para encender un automóvil. Una vez que el skimmer tenía la información, el usuario podía engañar al auto para que se desbloqueara, haciendo que el robo fuera muy fácil y también muy difícil de probar en la corte, porque el auto no mostraba evidencia de entrada forzada. La información de la tarjeta de crédito adquirida con un skimmer RFID podría usarse para realizar compras no autorizadas en la cuenta del titular de la tarjeta. Si el titular de la tarjeta tuvo la mala suerte de tener también la codificación RFID en su identificación, el skimmer RFID también podría recopilar esa información, haciendo que el fraude sea aún más fácil.
Es alarmantemente fácil y económico construir un skimmer RFID de alta potencia razonable, lo que ha generado dudas sobre la seguridad de la tecnología RFID. Por el momento, se recomienda a los usuarios que sepan qué información pueden transmitir sin darse cuenta con etiquetas RFID y que tomen medidas para garantizar la seguridad de esa información. En cualquier caso, debe realizarse una revisión frecuente de las cuentas financieras para detectar rápidamente el fraude, pero especialmente si posee tarjetas de crédito o identificación con RFID.