Безопасность расчетов – новый уровень сложности
Карточные мошенники не стоят на месте. Они разрабатывают и внедряют новые схемы, связывающие исполнителей по всему миру.
Неприятно об этом говорить, но в подтверждении темы, которую я затронул в этой колонке (о проблеме утечки персональных данных с платежных карт), на днях вспыхнул скандал. Один из крупнейших сайтов рунета – сайт Российских железных дорог – был атакован хакерами через уязвимость в платежном шлюзе, который РЖД использует для продажи билетов через интернет. В итоге злоумышленникам удалось получить реквизиты около 200 тыс. платежных карт. Теперь всем, кто совершал транзакции на сайте РЖД в период с 7 по 14 апреля, банки советуют перевыпустить свои карты.
В какой-то мере, сама ситуация немого смахивает на мошенничество. В ВТБ 24, расчетном банке сайта РЖД, утверждают, что данные карт в абсолютной безопасности. А сайт, распространяющий информацию о краже данных, скорее всего, грешит фишингом. В этом будут разбираться компетентные органы, а клиентам стоит все-таки заблокировать свои карточные счета. Но я хотел обратить внимание не на это. А на новый, назовем его «тренд», в карточном мошенничестве, точней сказать, новый его уровень.
Если ранее подавляющее большинство неправомерных действий с платежными картами приходилось на скимминговые технологии, фишинговые сайты и другие «низкоинтеллектуальные» способы обмана, то сейчас мы наблюдаем распространение масштабных хорошо продуманных мошеннических схем, объединяющих в одной цепочке десятки и сотни участников. Последнее и есть эти кражи баз данных или массовые утечки информации о платежных картах. Основные новости по этой теме приходят, как водится, со США. Так, в 2009 году шестой по величине процессинговый центр США Heartland в результате действий злоумышленников потерял базу данных с огромным количеством транзакций. Спустя день после публикации информации об утечке акции Heartland на нью-йоркской фондовой бирже упали на 42%.
Из более свежего: данные кредитных карт более 50 млн. покупателей и клиентов американского ритейлера Target оказались скомпрометированы в начале текущего года – злоумышленники установили вредоносные программы на POS-терминалы. Немного позже другая крупная торговая сеть США Neiman Marcus заявила о хищениях данных кредитных карт подобным способом. Месяц назад от такого же мошенничества пострадала Sally Beauty Holdings, компания, специализирующаяся на продаже косметики, которая «потеряла» 25 тыс. записей о картах своих клиентов. Теперь всей этой цепочкой занимаются эксперты из Verizon совместно с Секретной службой США (United States Secret Service).
Пора говорить о международных преступных группах, промышляющих на рынке платежных карт, которые рано или поздно могут добраться и до украинских компаний. И если в случае с простыми способами мошенничества «спасение утопающих – дело рук самих утопающих» (читай – держателей карт), то для борьбы с масштабными мошенническими схемами необходимо подключать и банки, и платежные системы, и государственные органы, и разработчиков программного обеспечения. А как действовать рядовому потребителю, обсудим в следующей колонке.
- Сила самопізнання Олександр Скнар вчора о 21:10
- Скасування усиновлення: що говорить закон і судова практика Леся Дубчак вчора о 19:31
- Політичне страхування в Україні: від точкових рішень до системи Антоніна Прудко вчора о 17:36
- Cтраховка не покриє: страхування вашого генератора та сонячної станції Ростислав Никітенко вчора о 09:29
- Реальный кейс: как удалось оспорить незаконную мобилизацию и закрыть уголовное дело Віра Тарасенко 24.08.2025 16:11
- "Ценз осілості Портнова" і українців, що виїхали за кордон від війни - що спільного? Валерій Карпунцов 23.08.2025 20:46
- Штраф як фіскальний інструмент: де межа між правопорядком і свавіллям? Олександр Рось 23.08.2025 18:34
- Профайлінг у бізнесі України: як підвищити ефективність та знизити кадрові ризики Василь Фенчак 23.08.2025 12:29
- О причине возникновения технологической цивилизации Володимир Стус 23.08.2025 00:59
- Представник Ватикану у Польщі нагородив рашистського посла Андрєєва Володимир Горковенко 22.08.2025 21:51
- Баланс між контролем та гнучкістю Сильвія Красонь-Копаніаж 22.08.2025 21:06
- "Штаб у Лондоні" чи виборчий штаб на Банковій? Дана Ярова 22.08.2025 18:45
- Тварина не іграшка: етичний погляд на "лікування" за допомогою улюбленців Ольга Духневич 22.08.2025 16:57
- Проблеми особистої ефективності Олександр Скнар 22.08.2025 09:44
- Закон про лобіювання. Що має знати бізнес? Віталій Соловей 21.08.2025 00:08
- Замість ліквідації – фаховість: недбала експертиза НАБУ стала загрозою для інвестклімату 521
- Їжа майбутнього "з пробірки": що з’явиться в українському меню першими? 225
- "Ценз осілості Портнова" і українців, що виїхали за кордон від війни - що спільного? 219
- Закон про лобіювання. Що має знати бізнес? 181
- Айсберг корпоративної безпеки 164
-
Десятка сімей із найбільшими статками – від цукерок M&M's до нафти в ОАЕ
Життя 15806
-
Як відновитися після тривог – поради психологині та неврологині
Життя 11245
-
В які країни їдуть вчитись українські абітурієнти – все про освіту за кордоном
Життя 7866
-
Від $22 тисяч до майже мільйона: з чого зроблені костюми преміумкласу та хто їх носить – фото
Життя 4964
-
"Удар по ринку праці". Польський бізнес розкритикував вето Навроцького
Бізнес 4144