Безопасность расчетов – новый уровень сложности
Карточные мошенники не стоят на месте. Они разрабатывают и внедряют новые схемы, связывающие исполнителей по всему миру.
Неприятно об этом говорить, но в подтверждении темы, которую я затронул в этой колонке (о проблеме утечки персональных данных с платежных карт), на днях вспыхнул скандал. Один из крупнейших сайтов рунета – сайт Российских железных дорог – был атакован хакерами через уязвимость в платежном шлюзе, который РЖД использует для продажи билетов через интернет. В итоге злоумышленникам удалось получить реквизиты около 200 тыс. платежных карт. Теперь всем, кто совершал транзакции на сайте РЖД в период с 7 по 14 апреля, банки советуют перевыпустить свои карты.
В какой-то мере, сама ситуация немого смахивает на мошенничество. В ВТБ 24, расчетном банке сайта РЖД, утверждают, что данные карт в абсолютной безопасности. А сайт, распространяющий информацию о краже данных, скорее всего, грешит фишингом. В этом будут разбираться компетентные органы, а клиентам стоит все-таки заблокировать свои карточные счета. Но я хотел обратить внимание не на это. А на новый, назовем его «тренд», в карточном мошенничестве, точней сказать, новый его уровень.
Если ранее подавляющее большинство неправомерных действий с платежными картами приходилось на скимминговые технологии, фишинговые сайты и другие «низкоинтеллектуальные» способы обмана, то сейчас мы наблюдаем распространение масштабных хорошо продуманных мошеннических схем, объединяющих в одной цепочке десятки и сотни участников. Последнее и есть эти кражи баз данных или массовые утечки информации о платежных картах. Основные новости по этой теме приходят, как водится, со США. Так, в 2009 году шестой по величине процессинговый центр США Heartland в результате действий злоумышленников потерял базу данных с огромным количеством транзакций. Спустя день после публикации информации об утечке акции Heartland на нью-йоркской фондовой бирже упали на 42%.
Из более свежего: данные кредитных карт более 50 млн. покупателей и клиентов американского ритейлера Target оказались скомпрометированы в начале текущего года – злоумышленники установили вредоносные программы на POS-терминалы. Немного позже другая крупная торговая сеть США Neiman Marcus заявила о хищениях данных кредитных карт подобным способом. Месяц назад от такого же мошенничества пострадала Sally Beauty Holdings, компания, специализирующаяся на продаже косметики, которая «потеряла» 25 тыс. записей о картах своих клиентов. Теперь всей этой цепочкой занимаются эксперты из Verizon совместно с Секретной службой США (United States Secret Service).
Пора говорить о международных преступных группах, промышляющих на рынке платежных карт, которые рано или поздно могут добраться и до украинских компаний. И если в случае с простыми способами мошенничества «спасение утопающих – дело рук самих утопающих» (читай – держателей карт), то для борьбы с масштабными мошенническими схемами необходимо подключать и банки, и платежные системы, и государственные органы, и разработчиков программного обеспечения. А как действовать рядовому потребителю, обсудим в следующей колонке.
- Як організувати аналітику для бізнесу, коли продажі йдуть з кількох каналів Ерік Клюєв вчора о 17:00
- Україна має шанс інтегруватися у водневу економіку ЄС Олексій Гнатенко вчора о 16:21
- Залученість чи саботаж Олександр Висоцький вчора о 11:14
- Фінанси: зовнішня чи внутрішня опора? Інна Бєлянська вчора о 11:11
- Сірий інтернет-бізнес під час війни: виклик для держави та суспільства Андрій Лотиш вчора о 11:01
- Що відбувається з будівельними ліцензіями на ринку України? Олеся Романенко вчора о 10:46
- Gen Z і освіта: як запалити інтерес до знань у покоління швидких змін Олександра Нікітіна вчора о 08:19
- Якості українських підприємців, що допомагають масштабуватися за кордон Віктор Андрухів вчора о 07:48
- Новий рівень вантажоперевезень: старт контрейлерного коридору Україна – Німеччина Володимир Гузь 02.06.2025 12:08
- Партнерство для відбудови: як бізнесу інвестувати в критичну інфраструктуру Ростислав Никітенко 02.06.2025 12:03
- Як ефективно подати скаргу до УДАБК: кейс забудови в прибережній смузі Дніпра Павло Васильєв 31.05.2025 13:54
- На росії існує лише одна церква – це терор Володимир Горковенко 30.05.2025 22:44
- Чому в Україні судять військових так, ніби війни немає? Валерій Карпунцов 30.05.2025 14:32
- Ритейл уже не про полиці: нова екосистема бізнесу Олег Вишняков 30.05.2025 13:13
- Про обопільну вину у справах ДТП та страховку Світлана Приймак 30.05.2025 11:48
- Чому в Україні судять військових так, ніби війни немає? 352
- Фінанси: зовнішня чи внутрішня опора? 280
- Що відбувається з будівельними ліцензіями на ринку України? 190
- Як ефективно подати скаргу до УДАБК: кейс забудови в прибережній смузі Дніпра 152
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів 145
-
Над прірвою з "Орєшником". Як Росія виплутуватиметься з української "Павутини"
Думка 54888
-
Навроцький – наступний президент Польщі: що це означає для України
Думка 48505
-
"99% – це не водолази". Як і чим Україна змогла знову вдарити по Керченському мосту
10678
-
"Удар у найвразливіше місце" – до чого призводить недооцінка ворога
Думка 10443
-
"Поганий день для Путіна". Реакції західних посадовців на атаку СБУ по аеродромах Росії
9373