Безопасность расчетов – новый уровень сложности
Карточные мошенники не стоят на месте. Они разрабатывают и внедряют новые схемы, связывающие исполнителей по всему миру.
Неприятно об этом говорить, но в подтверждении темы, которую я затронул в этой колонке (о проблеме утечки персональных данных с платежных карт), на днях вспыхнул скандал. Один из крупнейших сайтов рунета – сайт Российских железных дорог – был атакован хакерами через уязвимость в платежном шлюзе, который РЖД использует для продажи билетов через интернет. В итоге злоумышленникам удалось получить реквизиты около 200 тыс. платежных карт. Теперь всем, кто совершал транзакции на сайте РЖД в период с 7 по 14 апреля, банки советуют перевыпустить свои карты.
В какой-то мере, сама ситуация немого смахивает на мошенничество. В ВТБ 24, расчетном банке сайта РЖД, утверждают, что данные карт в абсолютной безопасности. А сайт, распространяющий информацию о краже данных, скорее всего, грешит фишингом. В этом будут разбираться компетентные органы, а клиентам стоит все-таки заблокировать свои карточные счета. Но я хотел обратить внимание не на это. А на новый, назовем его «тренд», в карточном мошенничестве, точней сказать, новый его уровень.
Если ранее подавляющее большинство неправомерных действий с платежными картами приходилось на скимминговые технологии, фишинговые сайты и другие «низкоинтеллектуальные» способы обмана, то сейчас мы наблюдаем распространение масштабных хорошо продуманных мошеннических схем, объединяющих в одной цепочке десятки и сотни участников. Последнее и есть эти кражи баз данных или массовые утечки информации о платежных картах. Основные новости по этой теме приходят, как водится, со США. Так, в 2009 году шестой по величине процессинговый центр США Heartland в результате действий злоумышленников потерял базу данных с огромным количеством транзакций. Спустя день после публикации информации об утечке акции Heartland на нью-йоркской фондовой бирже упали на 42%.
Из более свежего: данные кредитных карт более 50 млн. покупателей и клиентов американского ритейлера Target оказались скомпрометированы в начале текущего года – злоумышленники установили вредоносные программы на POS-терминалы. Немного позже другая крупная торговая сеть США Neiman Marcus заявила о хищениях данных кредитных карт подобным способом. Месяц назад от такого же мошенничества пострадала Sally Beauty Holdings, компания, специализирующаяся на продаже косметики, которая «потеряла» 25 тыс. записей о картах своих клиентов. Теперь всей этой цепочкой занимаются эксперты из Verizon совместно с Секретной службой США (United States Secret Service).
Пора говорить о международных преступных группах, промышляющих на рынке платежных карт, которые рано или поздно могут добраться и до украинских компаний. И если в случае с простыми способами мошенничества «спасение утопающих – дело рук самих утопающих» (читай – держателей карт), то для борьбы с масштабными мошенническими схемами необходимо подключать и банки, и платежные системы, и государственные органы, и разработчиков программного обеспечения. А как действовать рядовому потребителю, обсудим в следующей колонке.
- Антисоціальні подарунки під ялинку від слуг народу Андрій Павловський 11:54
- Здійснення оплати судового збору особою, яка не є стороною у справі Євген Морозов 10:19
- Міцний крафт в Україні: як недосконале законодавство гальмує галузь Катерина Камишева 00:16
- Імпорт російського урану до Німеччини зріс майже 70%. Володимир Горковенко вчора о 22:07
- Чи є місце Ханукії в центрі Києва? Олег Вишняков вчора о 13:28
- Про газ для "чайників" Євген Магда вчора о 12:23
- Особливості аудиту земельних ділянок для успішної реалізації будівельних проєктів Ольга Сидорчук вчора о 11:39
- Витяг з держреєстру не є належним доказом самопредставництва в суді для юрособи Євген Морозов вчора о 09:35
- Як стати відомим адвокатом за 1 рік? Тетяна Лежух 02.01.2025 16:26
- Як українським трейдерам успішно працювати на біржі EPEX Spot Ростислав Никітенко 02.01.2025 12:29
- Синьо-жовтий прапор у Гаазі: як Україна змінює правила глобального правосуддя Дмитро Зенкін 02.01.2025 12:05
- Юридичні послуги у 2025 році: виклики, перспективи та етика професії Світлана Приймак 02.01.2025 10:00
- Стягнення на один і той самий предмет іпотеки в різні способи Євген Морозов 02.01.2025 09:48
- ПЗУ "Про ринок деревини" – найкраща робоча модель захисту вітчизняних деревообробників Юрій Дюг 02.01.2025 09:08
- Статистика 2024: Як форензик допомагає виявити фінансові злочини Артем Ковбель 02.01.2025 02:12
-
Вартість електрики в Німеччині впала нижче нуля. Цей феномен трапляється дедалі частіше
Бізнес 112431
-
До України їдуть ракети Sea Sparrow. Що це за зброя і як для них адаптували радянські "Буки"
Технології 51375
-
"Пропускна здатність русла була майже нульова". Біля Києва розчистили річку за 11 млн
Бізнес 13769
-
У Вознесенську відновив роботу залізничний вокзал – фото
Бізнес 12460
-
2025-й може стати роком суперінтелекту. Що це означає
Думка 12040