2024 年 10 月 10 日
線上零售業出現了一種新的網路犯罪。它的目標是正在進行日常業務的消費者,無論是在大型航空公司預訂航班,或是從他們的常用平台購買演唱會門票。
它被稱為數位盜刷,也稱為 e-skimming、線上盜刷卡或網路盜刷,是由較舊的騙局「盜刷卡」演變而來。這時,犯罪分子會在銷售點系統上安裝設備,或在 ATMS 或加油泵上安裝微型攝影機,以擷取卡片資料。對於數位盜版,駭客會在線上商店植入惡意軟體,以蒐集這些資訊,而且比起實體盜版更難偵測,也能同時襲擊更多受害者。
線上零售業出現了一種新的網路犯罪。它的目標是正在進行日常業務的消費者,無論是在大型航空公司預訂航班,或是從他們的常用平台購買演唱會門票。
它被稱為數位盜刷,也稱為 e-skimming、線上盜刷卡或網路盜刷,是由較舊的騙局「盜刷卡」演變而來。這時,犯罪分子會在銷售點系統上安裝設備,或在 ATMS 或加油泵上安裝微型攝影機,以擷取卡片資料。對於數位盜版,駭客會在線上商店植入惡意軟體,以蒐集這些資訊,而且比起實體盜版更難偵測,也能同時襲擊更多受害者。
盜卡是一種騙局,犯罪分子利用支付機器來盜取客戶的信用卡資訊。被偽造的讀卡機隱藏在自動提款機、加油機和銷售點系統中,偷偷地擷取卡號和帳單憑證。鍵盤覆蓋或迷你攝影機可記錄客戶的 PIN 碼。
然後,這些資訊可透過藍牙傳送至附近由攻擊者控制的儲存裝置。
數位盜卡是透過網際網路進行的盜卡行為。不法分子不是在實體機器上隱藏監控裝置,而是將惡意程式碼潛入電子商務網站,竊取在網站上使用信用卡的每位客戶的付款資料。
數位盜用比實體盜用更難察覺,而且可以同時襲擊更多受害者。
數位盜版會在電子商務網站和應用程式中植入電腦程式碼,盜取付款資料。Skimmers 會將他們的指示編入網站的原始碼中。當不知情的客戶填寫結帳表格時,惡意軟體會複製他們的信用卡詳細資料和個人資訊。
駭客也會在第三方產品中嵌入有害程式碼,例如購物車軟體。當線上商家整合這些破壞工具時,他們會在不知情的情況下感染自己的網路。通常,假冒產品會帶有腳本,掩蓋盜碼者在客戶電子商務網站上的存在。因此,有些商家可能需要數年時間才會注意到並移除盜版惡意軟體。
數位撇帳正逐漸成為網路罪犯的最愛。根據 Mastercard 資料顯示,2022 年公開揭露的外洩事件中,有近四分之三涉及數位盜刷。這一年,盜版者感染了 4,500 個新網站 - 比 2021 年增加了 129% ,2023 年又增加了 2,700 個。
據 FBI 估計,這些騙局目前每年造成持卡人和銀行超過 10 億美元的損失。
數位盜碼器正在尋找付款憑證,以用於其他類型的金融犯罪,如詐騙和盜竊。他們會收集信用卡詳細資料,包括卡號、到期日和 CVC 代碼,以及個人識別資訊,例如持卡人姓名、地址和電話號碼。
攻擊者通常會將盜取的資料賣給黑市上的詐騙者 - 在 2023 年,美國有 416,582 宗身份盜用案件是由盜取的信用卡資料促成的。詐騙者利用這些憑證洗劫帳戶,進行未經授權的交易。
詐欺交易通常在盜用憑證後的五個月左右開始,一旦卡片資料經過有效性測試並銷售後,就會開始詐欺交易。根據萬事達卡收到的報告,在受感染商戶交易的客戶成為詐欺受害者的可能性高達 31% 。
盜卡器對您的財務構成嚴重威脅。持卡人可能會發現他們的儲蓄被掏空、信用卡被刷爆、甚至醫療記錄也被偽造,因為竊賊會肆意盜取處方藥和其他服務的費用。
雖然持卡人可以彌補損失,但他們可能需要花數小時爭議收費和填寫文件。與此同時,他們的帳戶可能會被凍結或被收取透支費用。
萬事達卡持卡人若已採取合理的謹慎措施保護卡片不致遺失或被盜,並立即向其金融機構報告遺失或被盜,則可獲得零責任保護,且不需對未授權交易負責。
數位盜版很難被發現。最先出現的跡象通常是銀行結單上的意外付款和信用卡帳單上的陌生收費。定期審閱帳戶結單以發現異常是明智之舉。
消費者可以在線上購物時提高警惕來保護自己。留意瀏覽器對不安全網頁的警告,並留意意外彈出式廣告、業餘廣告以及拼寫和語法錯誤 - 這可能表示商家網站已被滲透或偽造。
如果您的資訊遭到入侵,良好的數位衛生也能阻止入侵擴散。設定強大、獨特的密碼,並使用可信賴的 VPN 連線至公共 Wi-Fi 網路,將可防止駭客存取您的其他帳戶。為了限制財務損失,請只使用一張卡進行線上交易,並啟動交易警示功能,在您的卡被使用時通知您。
網站對於數位盜版的脆弱性與其安全系統的強度密切相關。駭客必須從網站防禦的弱點偷渡程式碼。就像盜賊會為了一間開著窗戶的房子而放棄銀行一樣,盜版者的目標也是網路安全性不佳的網站。
過時軟體是罪魁禍首:根據Mastercard 網路分析研究團隊的分析,至少有一個重要軟體漏洞的商家,成為數位盜碼器受害者的機率高出 3.3 倍。那些習慣性忽略以更新修補安全漏洞的人,其可能性高出 12 倍。
公司可以透過建立並維持嚴格的安全防護措施,來保護自己免受數位盜版者的侵襲。與軟體更新保持同步是一項重要的防禦措施;企業應加密所有資料傳輸、徹底審查第三方工具,並掃描它們的原始碼是否有未經授權的變更。
為了在受到攻擊時抑制對客戶的傷害,企業應收集任何交易所需的最低限度客戶資料;備份網站程式碼和資料庫可讓網站快速還原,將中斷情況減至最低。
為了大規模管理此類網路風險,企業必須時刻注意自身網站及其整合的工具是否有外洩的跡象。這就是人工智慧的用武之地。自動化風險管理工具利用開放源碼智慧與機器學習,協助企業強化防禦,並評估第三方廠商的網路衛生狀況。