Kortbedrägerier kostar banker och företagare miljarder varje år. Som konsumenter spenderar vi mer och mer pengar online och möjligheterna till bedrägerier har ökat; experter beräknnar att förlusterna motsvarar 24 miljarder dollar i slutet av 2018. Kort bedragare arbetar inte i ett vakuum, istället förlitar de sig på ett avancerat ekosystem och stöd nät som tillhandahåller ett brett utbud av kreditkortsuppgifter, verktyg och online kurser i kortbedrägerier som riktar sig mot cyberbrottslingar.

Föreläsning på Defcon 2023 om Turning my virtual wallet into a skimming device. Under de senaste åren har intresset ökat för moderna mobila plånbokslösningar som gör det möjligt att spara pengar, genomföra transaktioner, betalningar och överföra medel till vänner eller kunder med hjälp av MPOS-enheter. Dessa små, hållbara och enkla enheter kan användas för att läsa av kreditkortsinformation. Dock har dessa lösningar sårbarheter som kan utnyttjas. I den här presentationen kommer berättas om verkliga exempel på stöld av pengar, skimming av kreditkortsinformation, manipulering av Bluetooth-kommunikation och hårdvaruhacking kopplade till dessa lösningar.

Man skiljer på två olika metoder som används för att hacka korten

  • Bedrägerier mot det fysiska kortet
  • CNP bedrägerier (Card Not Present)

I ekosystemet kring kortbedrägerier finns det 4 olika typer av aktörer:

  • Betalkorts skördare (Payment card harvesters) – de använder metoder som skimming, point of sales malware, hackade databaser mm
  • Distributörer – är de som ofta tjänar mest pengar. Automated Vending Carts (AVCs). Seleznev – går även under namnet nCuz, Bulba and Track2 – var produktiva ryska cyberbrottslingar och
    kreditkort tjuvar för några år sedan. Det finns shoppar för AVCs men många av dem är troligtvis scam.
  • Kortbedragare
  • Målvakter kring betalningarna (de kan ha titlar som Merchandise Manager)

Externa länkar

Point-of-Sale Card Fraud Predicted to Decrease as Card Not Present and New Account Fraud Increases
https://www.javelinstrategy.com/press-release/point-sale-card-fraud-predicted-decrease-card-not-present-and-new-account-fraud

Share.

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Leave A Reply Cancel Reply

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Exit mobile version