Как защитить себя от мошенничества с кредитными картами: кардинг, скиммеры и фишинг

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,654
Points
113
Знаете ли вы, что в даркнете продается более 76 миллионов кредитных карт? Это число резко возросло в течение 2019 года, и проблема только усугубляется.
Хотя мошенников и мошенников, которые бдительно работают над кражей вашей личной информации, может никогда не быть недостатка, есть способы проявлять осторожность и защищать себя от потенциальных угроз.
Продолжайте читать, чтобы узнать, как предотвратить мошенничество с кредитными картами и связанные с этим несанкционированные платежи, которые, если их не выявить и не снять, могут иметь долгосрочные негативные последствия для вашей кредитной истории.

Мошенничество с кредитными картами, которого следует остерегаться​

Первый шаг к защите от мошенничества - это знать, на какие из них следует обращать внимание. Распознавание возможных признаков множества различных видов мошенничества может помочь вам более активно защищаться.

Скимминг кредитной карты​

Скиммер для кредитных карт

Скиммер для карт, найденный в банкомате по адресу 7-Eleven. Изображение предоставлено: WXYZ Detroit.

Вы делаете еженедельную заправку на той же станции, что и всегда. Когда вы вставляете карту в терминал, она скользит не так плавно, как обычно, но вы не задумываетесь об этом. Позже на этой неделе вы получите текстовое уведомление от своего эмитента о подозрительной активности на вашем счете кредитной карты. Но как это могло случиться?
Устройства для снятия кредитных и дебетовых карт подходят для настоящих карт-ридеров и стратегически спроектированы так, чтобы выглядеть как настоящие считыватели. Когда вы проводите картой по карте, скиммер захватывает информацию, связанную с магнитной полосой, такую как номера кредитных карт и PIN-коды, и сохраняет ее.
Существуют аналогичные устройства, которые копируют клавиатуры, позволяя мошенникам перехватывать PIN-коды другими способами. А в некоторых случаях воры могут установить поблизости крошечные скрытые камеры, чтобы шпионить за людьми, когда они вводят свои PIN-коды.
Поддельная клавиатура с PIN-кодом

Накладная клавиатура, используемая для ввода PIN-кода. Изображение предоставлено: Krebs on Security.

Мошенник может вернуться к скиммеру, чтобы удалить его и загрузить сохраненную информацию, которую он затем может использовать для изготовления новой карты. Другие системы позволяют загружать информацию удаленно.
Скиммерам не нужно мешать нормальной работе ридера; вы можете успешно использовать свою карту и заниматься своими делами, даже не зная, что ваша информация была захвачена в процессе.

Шиммнг кредитной карты​

Шимминг - это относительно новая афера, которая произошла от скимминга, когда была создана технология EMV для защиты держателей карт от краж. Если скиммеры используются для кражи данных во время транзакций с магнитной полосой, мерцания используются для транзакций с чипом: либо чип и подпись, либо чип и PIN.
Shimmers - это устройства толщиной с бумагу, со своими собственными считывающими устройствами и накопителями, которые вставляются в слоты терминалов для карт. Когда карта погружается в устройство, информация сохраняется в прокладке. Хотя информацию, хранящуюся в прокладке, нельзя использовать для копирования другой чип-карты, мошенники могут создать версию украденной карты с магнитной полосой.
Кредитная карта Shimmer

Тонкое как бритва устройство для мерцания. Изображение предоставлено: PC Magazine.

Как и в случае с скиммерами, перед тем, как вставить карту, всегда проверяйте, не был ли взломан терминал. На поврежденных терминалах могут быть порваны защитные наклейки или они могут казаться более плотными при попытке вставить карту. В этом случае немедленно отмените транзакцию. К счастью, мерцания все еще относительно редки, и транзакции с чипами в большинстве случаев все еще довольно безопасны.

Телефонное мошенничество​

Одному человеку в Фонтане, штат Калифорния, позвонили из IRS и потребовали крупную плату, чтобы избежать ареста. Цена? Подарочные карты Target на сумму 2200 долларов. После ареста двух женщин, которые организовали эту телефонную аферу (и успешно получили оплату подарочной картой), было обнаружено, что они были участниками большого телефонного мошенничества, сеющего хаос по всей стране. В их квартире были обнаружены подарочные карты и товары на сумму 900 000 долларов.
Мошенники будут обращаться с незапрашиваемыми звонками, чтобы заставить вас отправить деньги или личную информацию. Они могут устроить изысканные розыгрыши подарков - вы только что выиграли отпуск на Кубе по системе «все включено»! Все, что вам нужно сделать, это отправить залог, чтобы обезопасить свою каюту! - или выдавать себя за федеральную организацию, такую как IRS, и охотиться на естественном страхе ареста.
Количество роботов-звонков увеличилось на 57% с 2017 по 2018 год, и только в США было отправлено более 47,8 миллиарда звонков. Они доставляют предварительно записанные сообщения от живого человека или автоматизированного голоса и используются мошенниками как дешевый и простой способ нацелить на большое количество людей из любого места.
Телефонное мошенничество выходит за рамки звонков. Текстовые сообщения тоже вызывают подозрение благодаря методу под названием «smishing» - сокращение от «SMS-фишинг». Smishing - это фишинг с текстовыми сообщениями. Никогда не нажимайте на вложения и не переходите по ссылкам, отправленным вам с неизвестных номеров. Если вы это сделаете, на ваше устройство может быть загружено вредоносное ПО.

Фишинг​

Фишинговые атаки нацелены на потенциальную жертву, как правило, через электронную почту, выдавая себя за авторитетное агентство или компанию.
Два недавних фишинга нацелены на пользователей Facebook и Instagram. Первый нацелен на пользователей Facebook Messenger, с помощью которого мошенник будет выдавать себя за друга пользователя. Мошенники будут рассылать вредоносные ссылки на видео с сообщением типа «Это ты?» или призыв к действию открыть видео.
Вторая афера распространяется на пользователей Instagram как на сам Instagram, утверждая, что учетные записи будут заблокированы за нарушение законов об авторских правах в сети социальных сетей. Он предлагает пользователям заполнить форму возражения против авторских прав, но на самом деле это схема для получения ваших данных для входа.
Скриншот фальшивого сообщения о нарушении авторских прав, отправленного пользователям Instagram. Изображение предоставлено: Naked Security

Скриншот фейкового сообщения о нарушении авторских прав, отправленного пользователям Instagram. Изображение предоставлено: Naked Security.

Мошенники используют доверие, выдавая себя за известные компании, чтобы украсть личные данные, такие как данные кредитной карты, номера лицензий или SSN, или заставить жертв переходить по вредоносным ссылкам.

Как защитить себя от скиммеров и мерцаний кредитных карт​

Всегда обращайтесь к источнику​

Самый безопасный вариант - всегда приходить на станцию, чтобы заплатить за бензин, или посещать кассира при снятии наличных, а не использовать банкомат. Кард-ридер перед кассиром всегда труднее атаковать мошеннику.

Совет инсайдера​

Самая безопасная форма оплаты, позволяющая избежать скиммеров, - просто выбрать наличные - некоторые заправочные станции могут даже предложить небольшую скидку на цену бензина наличными (хотя она может быть меньше той, которую вы можете заработать с помощью хорошей кредитной карты на бензин).

Ощущение нечестной игры​

Перед тем, как вставить или провести карту, всегда проверяйте, надежно ли прикреплено устройство чтения карт. Если есть движение или карта не вставляется должным образом, возможно, она была взломана. Ищите следы небольших камер возле клавиатуры, которые можно использовать для записи вашего PIN-кода.

Оплата с помощью мобильного кошелька​

Мобильные кошельки, такие как Apple Pay, Google Pay и Samsung Pay, обеспечивают еще один уровень безопасности при выборе методов безналичной оплаты. Хотя основным преимуществом цифровых кошельков является их удобство, они используют технологию шифрования для защиты информации на ваших картах, поэтому данные вашей карты никогда не участвуют в транзакции.

Использовать приложение​

Если вы являетесь пользователем Android, вы можете воспользоваться приложением для смартфонов Skim Plus, которое предназначено для обнаружения скиммеров Bluetooth и будет отображать любые обнаруженные скиммеры с помощью Google Maps. Есть по крайней мере одно приложение для iPhone, но у него нет хороших отзывов; пользователи могут ожидать больше iOS-совместимых приложений для скиммеров в будущем, если за эту задачу возьмутся предприимчивые разработчики.
Bluetana, еще один локатор скиммеров Bluetooth, в настоящее время используется правоохранительными органами. На данный момент он смог обнаружить 64 скиммера в течение нескольких секунд в нескольких штатах, в которых он используется, которые не были обнаружены с помощью существующей технологии сканирования. Bluetana в настоящее время недоступна для широкой публики.

Как защитить себя от телефонного мошенничества​

Выявление потенциального телефонного мошенничества​

В то время как Фрэнк Абигнейл наиболее известен как вдохновитель интерпретации персонажа Леонардо Ди Каприо в фильме Стивена Спилберга «Поймай меня, если сможешь», бывший аферист сейчас служит профессиональным консультантом по безопасности в ФБР. Он обучает агентов бороться с мошенничеством, а также дает советы потребителям.
Звучит ли нежелательный звонок, желающий передать небольшое состояние, которое вы выиграли в иностранной лотерее, слишком хорошим, чтобы быть правдой? Наверное, да. Абигнейл выделяет несколько общих признаков того, что вы имеете дело с мошенником:
  • Просьба к действию: звонящий просит вас что-то записать или требует базовой информации. Абигнейл говорит, что мошенники сделают это, чтобы взять вас под контроль и поставить вас в уязвимое положение.
  • Требование дополнительных сборов: вызывающий абонент может предъявить предварительное условие для получения вашего «экзотического отдыха в Мумбаи» или «выигрыш в лотерею Новой Зеландии», например плату за обслуживание. Призовые предложения никогда не требуют оплаты.
  • Настойчивый тон: мошенник может звучать неистово и быстро говорить, требуя от вас немедленного принятия решения.
  • Запрос на оплату: если телефонный разговор включает запрос на какой-либо тип платежа, особенно из неизвестного источника, такого как подарочная карта или банковский перевод на непроверенный счет, вероятно, это мошенничество.
Телефонное мошенничество может выглядеть так:
  • Благотворительные организации, просящие пожертвования
  • Иностранные лотереи, определяющие вас как победителя
  • Розыгрыши и призы, как бесплатный отпуск Marriott
  • Звонки из вашего банка, компании-эмитента кредитной карты или коммунального предприятия
  • Звонки в службу технической поддержки с просьбой помочь вам с проблемами компьютера
  • Срочные запросы, требующие немедленной обратной связи
  • Звонки с угрозами якобы от IRS или ФБР
Скрипт телефонного мошенничества

Пример сценария телефонного мошенничества, когда мошенник пытается заманить жертву («бездельника») в «инвестирование». Изображение предоставлено Генеральным прокурором Нью-Йорка.

Сделайте свое исследование​

Всегда исследуйте любую информацию, которую предоставляет звонящий. Квалифицированные мошенники могут заставить телефонные звонки казаться законными, маскируясь под банки или правительственные учреждения, и иногда у них это неплохо получается.
Компания по проверке фактов называет имя вызывающего абонента, с которым якобы связан. Положите трубку и позвоните в компанию, банк или другую организацию напрямую по официальному номеру, чтобы подтвердить законность звонка. Звонок по официальному номеру даст вам возможность проверить, был ли полученный звонок настоящим.

Как защитить себя от фишинга​

Фишинг эволюционировал как в подходе к обману, так и в его глубине, и теперь он существует за пределами стандартного электронного мошенничества. Примеры могут включать:

Обманчивый фишинг​

Если вы получаете электронное письмо от того, что выглядит как законная компания, например Microsoft или ваш банк, с угрозой деактивации вашей учетной записи или заявлением о подозрительной активности, требующей входа в свою учетную запись, возможно, вы имеете дело с распространенным типом фишинга. Тональный сигнал срочности обычно используется, чтобы заставить получателей передать личную информацию.
Законные компании обычно никогда не запрашивают личную информацию по электронной почте. Ищите орфографические ошибки в названии компании, URL-адресе, появлении неизвестного URL-адреса при наведении курсора на предоставленную ссылку или сообщениях, в которых не используется ваше имя - настоящие компании обычно настраивают сообщение, чтобы использовать имя клиента, хотя мошенники могут сделай это тоже.
Реальное фишинговое письмо, в котором мошенник выдавал себя за члена группы безопасности Microsoft в Интернете, чтобы побудить получателя щелкнуть вредоносную ссылку («Подтвердить учетную запись»).  Изображение предоставлено: Reddit

Реальное фишинговое письмо, в котором мошенник выдавал себя за члена группы безопасности Microsoft в Интернете, чтобы побудить получателя щелкнуть вредоносную ссылку («Подтвердить учетную запись»). Изображение предоставлено: Reddit.

Совет инсайдера​

Целевой фишинг - это разновидность мошеннического фишинга, нацеленного на конкретного человека или компанию. Мошенники настраивают электронные письма так, чтобы использовать имя получателя, чтобы лучше заставить их открыть вредоносную ссылку или вложение, которое может украсть информацию. Чтобы предотвратить это, компаниям следует сосредоточиться на усилении своей ИТ-безопасности и безопасности электронной почты.
Новые методы фишинга нацелены на облачные сервисы, такие как Dropbox или Google Docs. Мошенники соблазнят пользователей открыть общий документ или файл Dropbox, который может автоматически загружать вредоносное ПО.
Поддельный адрес электронной почты Dropbox

Снимок экрана попытки фишинга Dropbox. Обратите внимание на знак над вторым «о» в «Dropbôx» - он показывает, что это не настоящая компания. Изображение предоставлено MailGuard.

Мошенничество генерального директора​

Мошенник может атаковать сотрудников определенной корпорации с помощью компрометации корпоративной электронной почты: злоумышленник выдает себя за генерального директора и обращается к сотрудникам через рабочие электронные письма. Признаки того, что вы имеете дело с мошенником, могут включать частые грамматические ошибки или запрашиваемую необычную информацию.
В одном случае Centrify стала целью мошенничества со стороны генерального директора, когда мошенники связались с сотрудником по электронной почте босса. Мошенник запросил шестизначный банковский перевод на внешний аккаунт, который был почти выполнен, прежде чем было замечено, что буквы «f» и «i» в Centrify поменялись местами в поддельном электронном письме.

Фарминг​

Вместо того, чтобы обращаться по электронной почте, злоумышленники взламывают систему именования доменов (DNS) легитимного веб-сайта, чтобы, когда пользователь вводит этот URL-адрес, он или она перенаправляются на вредоносный веб-сайт. Это известно как отравление DNS. Такого же эффекта можно достичь путем взлома отдельного компьютера, заставляя пользователя посещать мошеннические сайты даже при вводе правильных URL-адресов.
В большинстве случаев отравление DNS должно устраняться провайдером интернет-услуг, но вы можете приложить усилия, чтобы защитить себя, всегда используя законного провайдера, который регулярно обновляет свое программное обеспечение безопасности. Использование новейших антивирусных программ и обновлений безопасности может улучшить вашу защиту.

Дополнительные советы по защите​

Ознакомление с распространенной тактикой, которую используют мошенники для кражи вашей личной информации, - это только первый шаг. Также важно практиковать другие формы защиты, чтобы защитить себя от кражи дебетовых и кредитных карт.
  • Выберите кредитную вместо дебетовой. По возможности используйте кредитные карты вместо дебетовых. Если информация о карте украдена, мошенник играет с деньгами банка, а не вашими, и кредитные карты обычно имеют политику нулевой ответственности, поэтому вы не будете нести ответственность за мошеннические платежи (дебетовые карты тоже, но они не такой сильный).
  • Обратитесь к альтернативному контактному лицу: если вы получили подозрительное электронное письмо или телефонный звонок от кого-то, утверждающего, что он из законной компании, прекратите контакт и найдите официальный контактный адрес электронной почты или номер телефона, по которому можно связаться. Служба поддержки может проверить правильность исходного сообщения.
  • Следите за счетами своей платежной карты: используете ли вы кредитную или дебетовую карту, следите за выпиской по карте, чтобы проверить наличие мошеннических покупок. Закон о справедливом выставлении счетов за кредит ограничивает ответственность за мошеннические покупки по кредитным картам до 50 долларов США. Во многих случаях, если вы быстро сообщаете о мошенничестве, вы не попадете на крючок. Но, как уже упоминалось, кредитные карты, как правило, имеют лучшую защиту, чем дебетовые, и процесс устранения мошенничества может быть более быстрым и менее хлопотным.
  • Подпишитесь на оповещения: настройте оповещения у своего эмитента, чтобы отслеживать мошеннические траты. Если вы будете знать о подозрительной активности, как только она произойдет, у вас будет достаточно времени, чтобы связаться с эмитентом карты и аннулировать карту, прежде чем будет нанесен еще один ущерб. Изучите функции безопасности, предлагаемые вашим эмитентом; некоторые предоставляют приложения, которые могут в реальном времени предупреждать вас об активности карты. Если вы опасаетесь, что ваша личность может быть скомпрометирована, вы можете связаться с кредитными бюро и также разместить предупреждения о мошенничестве в своих кредитных отчетах.
  • Никогда не входите в учетные записи на незащищенном Wi-Fi: если общедоступный Wi-Fi - ваш единственный вариант, воздержитесь от входа на любые веб-сайты, которые управляют личной информацией, такие как банковские и торговые сайты. Отключите функцию автоматического подключения на своем устройстве, чтобы случайно не подключиться к опасной сети. Если вам нужно войти в систему через общедоступную сеть Wi-Fi, рассмотрите возможность использования VPN.
  • Уничтожайте любую почту, содержащую личную информацию: Всегда правильно удаляйте любую полученную почту, которая включает номера личных счетов, номера социального страхования или адреса. Уничтожение - самый эффективный способ гарантировать, что мошенники не смогут воспользоваться вашей почтой.
Несмотря на все ваши усилия, мошенничество с платежными картами может происходить по-разному, поэтому хорошо быть в курсе. Узнайте больше о способах предотвращения кражи личных данных с помощью кредитных и дебетовых карт.
Если вы стали жертвой мошенничества с кредитными картами, немедленно оспаривайте любые несанкционированные платежи. Оповещения о ваших кредитных счетах (и кредитные отчеты) могут уведомлять вас только о деятельности; они не обязательно принимают меры за вас, поэтому ознакомьтесь со способами борьбы с мошенничеством и кражей личных данных.

Мошенничество с кредитными картами может происходить по-разному, и последствия стать жертвой могут иметь долгосрочные последствия. Будьте внимательны, защищая себя от кардинга.

(c) https://www.creditcardinsider.com/b...redit-card-fraud-scams-skimmers-and-phishing/
 
Top