Pazite na nove prevare sa platnim karticama!

hakeri ilustracija/
ilustracija
Nastavak vijesti ispod promo sadržaja

Sajber-kriminalci smišljaju nove načine da ukradu novac sa platnih kartica, koristeći pristupne podatke koji su fišingom ukradeni putem interneta ili telefona – upozoravaju stručnjaci kompanije „Kasperski”.

Iako se bezbjednost platnih kartica konstantno poboljšava, napadači stalno pronalaze nove načine da ukradu novac. Nakon što bi prevarili žrtvu da preda podatke sa kartice na lažnoj onlajn prodavnici ili putem druge prevare, sajber-kriminalci su nekada pravili duplikat kartice upisivanjem ukradenih podataka na magnetnu traku, Alo.

Takve kartice su se zatim mogle koristiti u prodavnicama, pa čak i na bankomatima bez problema. Pojava čip kartica i jednokratnih lozinki (takozvani OTP ili jednokratne lozinke) značajno je otežala posao prevarantima, ali su se oni prilagodili. Prelazak na mobilna plaćanja putem pametnih telefona povećao je otpornost na neke vrste prevara, ali je i otvorio nove prilike za njih.

– Sada, nakon što ukradu broj kartice, prevaranti pokušavaju da je povežu sa sopstvenim epl pej ili gugl volet nalogom. Kada to urade, koriste ovaj nalog sa pametnog telefona da plate robu koristeći karticu žrtve, bilo u regularnoj prodavnici ili na lažnom prodajnom mjestu – navode stručnjaci.

Kako se podaci sa kartice kradu putem fišinga?

Nastavak vijesti ispod promo sadržaja

Internet je preplavljen mrežom lažnih veb-sajtova čiji je cilj fišing, odnosno krađa podataka sa platnih kartica. Ovi sajtovi mogu imitirati usluge dostave, velike onlajn prodavnice, pa čak i portale za plaćanje komunalnih računa ili saobraćajnih kazni. Sajber-kriminalci kupuju, takođe, desetine pametnih telefona, prave epl ili gugl naloge na njima i instaliraju aplikacije za beskontaktna plaćanja.

– Kada žrtva bude namamljena na sajt, od nje se traži da poveže svoju karticu ili izvrši obavezno malo plaćanje. Ovo zahtijeva unos podataka o kartici i potvrdu vlasništva kartice unosom OTP koda. U ovom trenutku se novac još uvijek ne skida sa kartice. Zapravo, podaci žrtve se gotovo odmah prenose sajber-kriminalcima, koji povezuju karticu sa mobilnim novčanikom na svom pametnom telefonu. Potreban je OTP kod da bi se autorizovala ova operacija. Da bi ubrzali i pojednostavili proces, napadači koriste specijalan softver koji uzima podatke koje je žrtva unijela i generiše sliku kartice koja joj savršeno odgovara. Nakon toga, dovoljno je samo da se uslika ova slika koristeći „Epl pej” ili „Gugl volet”. Tačan proces povezivanja kartice sa mobilnim novčanikom zavisi od konkretne zemlje i banke, ali obično nije potrebno ništa osim broja kartice, datuma isteka, imena vlasnika kartice, koda sa poleđine kartice i OTP-a. Svi ovi podaci mogu biti ukradeni u jednoj sesiji i odmah upotrijebljeni – navode stručnjaci.