Безопасность расчетов – новый уровень сложности
Карточные мошенники не стоят на месте. Они разрабатывают и внедряют новые схемы, связывающие исполнителей по всему миру.
Неприятно об этом говорить, но в подтверждении темы, которую я затронул в этой колонке (о проблеме утечки персональных данных с платежных карт), на днях вспыхнул скандал. Один из крупнейших сайтов рунета – сайт Российских железных дорог – был атакован хакерами через уязвимость в платежном шлюзе, который РЖД использует для продажи билетов через интернет. В итоге злоумышленникам удалось получить реквизиты около 200 тыс. платежных карт. Теперь всем, кто совершал транзакции на сайте РЖД в период с 7 по 14 апреля, банки советуют перевыпустить свои карты.
В какой-то мере, сама ситуация немого смахивает на мошенничество. В ВТБ 24, расчетном банке сайта РЖД, утверждают, что данные карт в абсолютной безопасности. А сайт, распространяющий информацию о краже данных, скорее всего, грешит фишингом. В этом будут разбираться компетентные органы, а клиентам стоит все-таки заблокировать свои карточные счета. Но я хотел обратить внимание не на это. А на новый, назовем его «тренд», в карточном мошенничестве, точней сказать, новый его уровень.
Если ранее подавляющее большинство неправомерных действий с платежными картами приходилось на скимминговые технологии, фишинговые сайты и другие «низкоинтеллектуальные» способы обмана, то сейчас мы наблюдаем распространение масштабных хорошо продуманных мошеннических схем, объединяющих в одной цепочке десятки и сотни участников. Последнее и есть эти кражи баз данных или массовые утечки информации о платежных картах. Основные новости по этой теме приходят, как водится, со США. Так, в 2009 году шестой по величине процессинговый центр США Heartland в результате действий злоумышленников потерял базу данных с огромным количеством транзакций. Спустя день после публикации информации об утечке акции Heartland на нью-йоркской фондовой бирже упали на 42%.
Из более свежего: данные кредитных карт более 50 млн. покупателей и клиентов американского ритейлера Target оказались скомпрометированы в начале текущего года – злоумышленники установили вредоносные программы на POS-терминалы. Немного позже другая крупная торговая сеть США Neiman Marcus заявила о хищениях данных кредитных карт подобным способом. Месяц назад от такого же мошенничества пострадала Sally Beauty Holdings, компания, специализирующаяся на продаже косметики, которая «потеряла» 25 тыс. записей о картах своих клиентов. Теперь всей этой цепочкой занимаются эксперты из Verizon совместно с Секретной службой США (United States Secret Service).
Пора говорить о международных преступных группах, промышляющих на рынке платежных карт, которые рано или поздно могут добраться и до украинских компаний. И если в случае с простыми способами мошенничества «спасение утопающих – дело рук самих утопающих» (читай – держателей карт), то для борьбы с масштабными мошенническими схемами необходимо подключать и банки, и платежные системы, и государственные органы, и разработчиков программного обеспечения. А как действовать рядовому потребителю, обсудим в следующей колонке.
- Правовий статус ембріона: законодавчі прогалини та етичні виклики Леся Дубчак вчора о 18:51
- Як уникнути конфліктів за бренд: основні уроки з кейсу "Галя Балувана" vs "Балувана Галя" Андрій Лотиш вчора о 17:01
- Дзеркало брехні: чому пластичний скальпель не зцілить тріщини у свідомості Дмитро Березовський вчора о 16:09
- Охорона спадкового майна безвісно відсутніх осіб: ключові правові нюанси Юлія Кабриль 13.10.2025 15:45
- Як встановити цифрові правила в сім’ї та навчити дитину керувати гаджетами Олександр Висоцький 13.10.2025 11:22
- Тиха енергетична анексія: як "дешеві" кредити дають іноземцям контроль над генерацією Ростислав Никітенко 13.10.2025 10:15
- Свідомість, простір-час і ШІ: що змінила Нобелівка-2025 Олег Устименко 13.10.2025 10:06
- Як мислити не про грант, а про розвиток: 5 стратегічних запитань до проєкту Олександра Смілянець 13.10.2025 09:56
- Бібліотека в кожній школі: чому британська ініціатива важлива для майбутнього Віктор Круглов 13.10.2025 09:52
- Українська національна велика мовна модель – шанс для цифрового суверенітету Світлана Сидоренко 13.10.2025 03:31
- Від символу до суб’єкта: як Україні вибудувати сильний голос у світі Ольга Дьякова 12.10.2025 11:02
- Як ШІ трансформує грантрайтинг – і чи професійні грантрайтери ще нам потрібні Олександра Смілянець 12.10.2025 06:21
- Як розвинути емоційну стійкість і відновлюватися після життєвих ударів Олександр Скнар 11.10.2025 19:58
- Як скасувати незаконний розшук ТЦК через суд: алгоритм дій та приклади рішень Павло Васильєв 11.10.2025 14:53
- Як грантрайтинг змінює жіноче підприємництво в Україні і чому цьому варто вчитись Олександра Смілянець 11.10.2025 09:57
- Помилки у фінансовій звітності: погляд аудитора 221
- Як скасувати незаконний розшук ТЦК через суд: алгоритм дій та приклади рішень 136
- Мовчання – не золото. Як правильна комунікація може врятувати репутацію у кризу 89
- Як власникам бізнесу оптимізувати податки та мінімізувати штрафи у період війни в Україні 77
- Як ШІ трансформує грантрайтинг – і чи професійні грантрайтери ще нам потрібні 70
-
"Багаж – це не право людини". У WizzAir виступили проти скасування плати за ручну поклажу
Бізнес 50077
-
"Санкції штовхають в обійми". Росія стала основним постачальником лігроїну до Венесуели
Бізнес 44984
-
Чи має значення вік у коханні: результати опитування серед українців
Життя 31091
-
Як зрозуміти, що час змінювати роботу – і не зробити фатальну помилку
Життя 12558
-
У Європі нарахували вісім "зайвих" автозаводів
Бізнес 6375