Безопасность расчетов – новый уровень сложности
Карточные мошенники не стоят на месте. Они разрабатывают и внедряют новые схемы, связывающие исполнителей по всему миру.
Неприятно об этом говорить, но в подтверждении темы, которую я затронул в этой колонке (о проблеме утечки персональных данных с платежных карт), на днях вспыхнул скандал. Один из крупнейших сайтов рунета – сайт Российских железных дорог – был атакован хакерами через уязвимость в платежном шлюзе, который РЖД использует для продажи билетов через интернет. В итоге злоумышленникам удалось получить реквизиты около 200 тыс. платежных карт. Теперь всем, кто совершал транзакции на сайте РЖД в период с 7 по 14 апреля, банки советуют перевыпустить свои карты.
В какой-то мере, сама ситуация немого смахивает на мошенничество. В ВТБ 24, расчетном банке сайта РЖД, утверждают, что данные карт в абсолютной безопасности. А сайт, распространяющий информацию о краже данных, скорее всего, грешит фишингом. В этом будут разбираться компетентные органы, а клиентам стоит все-таки заблокировать свои карточные счета. Но я хотел обратить внимание не на это. А на новый, назовем его «тренд», в карточном мошенничестве, точней сказать, новый его уровень.
Если ранее подавляющее большинство неправомерных действий с платежными картами приходилось на скимминговые технологии, фишинговые сайты и другие «низкоинтеллектуальные» способы обмана, то сейчас мы наблюдаем распространение масштабных хорошо продуманных мошеннических схем, объединяющих в одной цепочке десятки и сотни участников. Последнее и есть эти кражи баз данных или массовые утечки информации о платежных картах. Основные новости по этой теме приходят, как водится, со США. Так, в 2009 году шестой по величине процессинговый центр США Heartland в результате действий злоумышленников потерял базу данных с огромным количеством транзакций. Спустя день после публикации информации об утечке акции Heartland на нью-йоркской фондовой бирже упали на 42%.
Из более свежего: данные кредитных карт более 50 млн. покупателей и клиентов американского ритейлера Target оказались скомпрометированы в начале текущего года – злоумышленники установили вредоносные программы на POS-терминалы. Немного позже другая крупная торговая сеть США Neiman Marcus заявила о хищениях данных кредитных карт подобным способом. Месяц назад от такого же мошенничества пострадала Sally Beauty Holdings, компания, специализирующаяся на продаже косметики, которая «потеряла» 25 тыс. записей о картах своих клиентов. Теперь всей этой цепочкой занимаются эксперты из Verizon совместно с Секретной службой США (United States Secret Service).
Пора говорить о международных преступных группах, промышляющих на рынке платежных карт, которые рано или поздно могут добраться и до украинских компаний. И если в случае с простыми способами мошенничества «спасение утопающих – дело рук самих утопающих» (читай – держателей карт), то для борьбы с масштабными мошенническими схемами необходимо подключать и банки, и платежные системы, и государственные органы, и разработчиков программного обеспечения. А как действовать рядовому потребителю, обсудим в следующей колонке.
- Як правильно скласти заповіт і прийняти спадщину в Україні Тетяна Даниленко вчора о 15:15
- Коли енергії більше немає: як розпізнати вигорання і повернути себе Олександр Скнар вчора о 12:30
- Від небесної війни до суверенного захисту: теологічне обґрунтування права на оборону Микола Ореховський 11.11.2025 18:18
- Як психотерапія топменеджерів впливає на фінансовий успіх компанії Юлія Буневич 11.11.2025 17:28
- Мовчання ягнят Дана Ярова 11.11.2025 16:43
- Мальта: стабільна правова система та податкова модель для розвитку бізнесу Сергій Лисенко 11.11.2025 16:38
- Корупційне правопорушення та правопорушення, пов’язане з корупцією: в чому різниця? Анна Макаренко 11.11.2025 12:43
- Пластичний туризм спокушає бюджетною ціною: які приховані ризики низького прайсу? Дмитро Березовський 11.11.2025 11:17
- Плівки, долари і спроба ліквідації НАБУ: чому система знову атакує незалежних Дана Ярова 10.11.2025 16:59
- Між кордоном і розеткою: як зникають імпортні кіловати та хто платить за простої Ростислав Никітенко 10.11.2025 10:38
- Як увійти у стан потоку: робочий дзен для концентрації та ефективності Олександр Скнар 09.11.2025 12:53
- Тик-тидик кіно.... Володимир Горковенко 08.11.2025 22:26
- Крах інвестицій у віскі-бочки Олександр Черних 08.11.2025 17:42
- Шокуюча правда про зарплату українців Андрій Павловський 08.11.2025 11:54
- П’ять бізнес-змін, що визначають успіх українських компаній сьогодні Максим Ваганов 07.11.2025 17:16
- Крах інвестицій у віскі-бочки 13551
- Як подолати прокрастинацію: 5 психологічних прийомів, що справді працюють 2133
- Шокуюча правда про зарплату українців 420
- Корупційне правопорушення та правопорушення, пов’язане з корупцією: в чому різниця? 228
- Мальта: стабільна правова система та податкова модель для розвитку бізнесу 109
-
Воррен Баффет написав останнього листа акціонерам: йде на пенсію після 60 років на посаді
Бізнес 4051
-
Росія хоче сім областей України, 2026-й буде вирішальним – аналіз Foreign Affairs
3507
-
Норвегія призупинила етичні норми, через які продала акції Caterpillar
Фінанси 3047
-
Російська мова у київських школах: чи треба впадати у відчай
Життя 3014
-
Підозрюваний у справі Міндіча хвалився, що будує 200 вілл на Маврикії
Бізнес 2658
