跳至主要内容

文章

什么是网络安全中的撇脂?

出版日期2024 年 1 月 24 日

信用卡泄露事件充分说明了网络安全的必要性。 2024 年,消费者因冒名诈骗损失近 30 亿美元,联邦贸易委员会收到110 多万份身份盗窃报告。 其中一种常见但又难以捉摸的高知名度威胁就是盗刷。请阅读更多内容,了解信用卡盗刷的原理、当前的技术,以及最重要的,如何保护您的企业和消费者数据。

在办公桌前工作的男子

什么是网络安全中的撇脂?

网络安全中的盗刷是一种从自动取款机和结账扫描仪上快速获取支付卡数据和个人信息的快速互动方式。网络盗窃中使用的监控设备、不请自来的电子邮件和恶意 JavaScript 代码会在受害者毫无察觉的情况下秘密地实时捕获和传输持卡人数据。然而,Mastercard的RiskRecon等创新解决方案是解决逾期检测和调查问题的良方。

盗刷攻击主要有两种类型:

  • 物理盗刷是指在支付终端、自动取款机、加油泵等处安装信用卡盗刷器。他们的目标是有形卡和现场交易。

  • 数字窃取会在垃圾邮件/钓鱼邮件中掩盖 URL,或远程感染电子商务网站和应用程序中的恶意软件,在结账时暗中窃取在线支付数据(Magecart 攻击)。

为什么叫电子盗刷?

盗刷之所以被称为电子卡盗刷(e-skimming),是因为使用了安装在零售商网店上的窃取凭证软件。当不知情的客户使用购物车启动网站付款交易时,黑客会复制输入付款栏的借记卡或信用卡信息而不被发现。

撇脂对系统有何危害?

盗刷攻击会 导致数据泄露,破坏金融安全,并暴露账户持有人的身份。被盗的银行卡数据随后被用来洗劫账户,进行未经授权的欺诈交易。但犯罪者并不止于此,他们还能轻易地在黑市网站上冒充或出售电子邮件地址、社会保险号和其他信息。 由于诈骗分子大规模使用盗刷器窃取信用卡信息,银行网络安全已成为人们关注的焦点。据联邦调查局估计,电子诈骗 每年 给持卡人和银行造成的损失 超过 10 亿美元 。难怪它会成为网络犯罪分子的首选攻击手段。

除了透支费、刷爆信用卡和克隆账户的风险外,网络安全盗刷还会对相关方造成负面影响:

  • 冻结账户

  • 安装恶意软件

  • 更改或删除数据

  • 中断和停机

  • 无数个小时的收费争议和文书工作

  • 被侵犯的精神痛苦

  • 因声誉受损而失去客户信任

电子偷猎者在寻找什么样的数据?

电子盗刷者或在线盗刷者主要是查找支付信息,用于欺诈性购物和盗窃。具体来说,威胁行为者的目标如下:

  • 信用卡详细信息--卡号、有效期、CVV 码

  • 个人见解- 姓名、电子邮件、地址、电话号码、社会保险号和其他身份信息

什么是盗刷装置的例子?

ATM 盗刷器可以说是最常见的盗刷设备。此外,不诚实的商家还会用可读取和存储信用卡信息的篡改过的手持销售点(POS)终端机来替换真实的手持销售点终端机。掠食者狡猾地伪装以混入周围环境的方法还包括

  • 可获取密码的伪造密码叠加器
  • 可拦截和转发非接触式支付(如二维码扫描仪和 Apple Pay)数据的监控器

银行卡盗刷者如何获取我的信息?

信用卡盗刷者通过精心设计的骗局和巧妙隐蔽的手段获取信息,这些手段涉及被破坏的支付机器。一旦安装并准备好传递信息,它就会读取磁条或芯片中的自由裁量数据和验证交易的密码。下面是它们的工作原理:

  • 安装和数据采集:外置撬卡装置可以神不知鬼不觉地安装在自动取款机的卡槽或磁卡读卡器附近,而可更换的垫片覆盖层或针孔摄像头则可以记录客户的 PIN 码。在内部,加油机和 POS 系统隐藏着被操纵的读卡器,可以提取账单凭证。

  • 传输:有时,借记卡或信用卡号码的即时检索需要通过蓝牙无线传输到不同地点的存储库或备份设备。

银行卡盗刷器能从我的银行账户中盗取资金吗?

是的,银行卡盗刷对银行账户和资金构成严重威胁。只需克隆一张信用卡,就能清空整个支票账户。当授权用户使用伪卡疯狂购物时,辛辛苦苦赚来的钱可能瞬间化为乌有。虽然 POS 交易和 ATM 取款通常是即时发生的,但在盗刷发生后,不准确的医疗记录和其他文件很容易被伪造。通过冒名顶替获得医疗服务和处方药会让被剥削者付出更高的医疗债务代价。

如何防止电子盗版?

为了应对日益严重的电子盗刷威胁,请采取以下预防措施来防范盗刷:

  • 在复杂的业务生态系统中利用 RiskRecon 基于机器学习的风险评估功能

  • 定期为软件、插件和操作系统打补丁,使其达到最新的安全版本

  • 限制企业使用读卡器

  • 只收集交易所需的最低客户数据,防止盗刷

  • 使用 HTTPS 和 SSL/TLS 证书对结账和账户登录过程中的所有数据传输进行加密

  • 遵守支付卡行业数据安全标准,确保支付信息安全

  • 在将任何第三方脚本和工具整合到网站代码之前,对其进行彻底审查

  • 主动监控网站流量、源代码和服务器,防止未经授权的更改

  • 备份网站代码和数据库,以防需要从先前的故障点进行恢复

如何防止被黑客攻击?

随着网上购物的普及,积极主动的安全防范措施至关重要。因此,在进行渗透测试的同时,网络零售商应敦促其网店访客采取以下措施,以最大限度地降低被电子偷窥者黑客攻击的风险:

  • 只用一张卡进行网上购物

  • 激活交易警报

  • 设置强大、独特的密码

  • 使用可信的 VPN 连接到公共 WiFi 网络

  • 考虑使用虚拟卡

  • 例行查看账户对账单,查看是否有奇怪的费用

如何识别盗刷企图?

要防止信用卡盗刷企图,最重要的因素是保持警惕和小心谨慎,因为这种企图很难被发现。识别攻击的最佳方法是留意是否有篡改、损坏部件或入侵的迹象。摇晃的读卡器和错位的插槽都是红旗--骗子往往试图用胶水或胶带来掩盖他们的行踪,所以用手指在读卡器上划过,确保没有粘性残留物。使用借记卡或信用卡时的 其他 提示 包括

  • 检查键盘是否被覆盖或按钮是否不易按下

  • 请注意,在 "处理 "您的银行卡时,可能会出现奇怪的长时间等待。

  • 确保收银员不会在您的视线之外刷卡

网络安全趋势表明,私人数据保护的压力正在上升。RiskRecon 开发了一种专有算法,可自动识别系统漏洞并准确评估风险敞口。在考虑使用该工具时,请评估支付处理网页上的以下威胁迹象:

  • 突然登录到以前未访问过的网站

  • 令人不安的浏览器弹出窗口和广告

  • 浏览器对不安全网站发出警告

  • 假冒商家网站上的拼写和语法错误

万事达卡 RiskRecon 如何帮助我?

RiskRecon 可提供所需的持续监控和透明度,以有效管理大规模的第三方网络风险。通过直接分析供应商面向互联网的网络应用程序或程序的漏洞,我们可以生成准确的、按风险优先级排序的发现结果,以推动修复工作。我们的数据驱动方法使客户能够量化威胁、压缩修复周期并建立可信的业务生态系统。注册获得30 天免费试用期,最多可评估 50 家供应商,并收到自己的 RiskRecon 报告。

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard