Skip to main content

Maqola

Kiberxavfsizlikda skimming nima?

Nashr qilingan sana: 2024-yil 24-yanvar

Kredit karta ma'lumotlarining buzilishi kiberxavfsizlik zarurligini to'liq ochib berdi. 2024-yilda iste'molchilar firibgarlik tufayli qariyb 3 milliard dollar yo'qotishdi va Federal Savdo Komissiyasi shaxsni o'g'irlash bo'yicha 1,1 milliondan ortiq xabar oldi.  Ushbu firibgarlikka yo'l qo'yadigan keng tarqalgan, ammo noma'lum yuqori darajadagi tahdidlardan biri bu skimmingdir. Kredit karta ma'lumotlarini skamming qilish qanday ishlashi, mavjud texnikalar va eng muhimi, biznesingiz va iste'molchi ma'lumotlaringizni qanday himoya qilish haqida ko'proq ma'lumot olish uchun o'qing. 

Stolda ishlaydigan odam

Kiberxavfsizlikda skimming nima?

Kiberxavfsizlikda skimming - bu bankomatlar va kassa skanerlaridan to'lov kartasi ma'lumotlari va shaxsiy ma'lumotlarni tezda olishning tezkor va interaktiv usuli. Kuzatuv moslamalari, kiruvchi elektron pochta xabarlari va kiber o'g'irlikda ishlatiladigan zararli JavaScript kodi karta egasi ma'lumotlarini jabrlanuvchining xabarisiz real vaqt rejimida yashirincha ushlaydi va uzatadi. Biroq, kech aniqlash va tekshirishning yechimi Mastercard tomonidan ishlab chiqarilgan RiskRecon kabi innovatsion yechimlardan foydalanishdir. 

Skimming hujumlarining ikkita asosiy turi mavjud: 

  • Jismoniy skimming to'lov terminallari, bankomatlar, yoqilg'i quyish shoxobchalari va boshqalarga biriktirilgan kredit karta skimmeri bilan amalga oshiriladi. Ular moddiy kartalar va shaxsan amalga oshiriladigan operatsiyalarni nishonga olishadi.

  • Raqamli skimming spam/fishing elektron pochtalarida URL manzillarini yashiradi yoki elektron tijorat saytlari va ilovalarini masofadan turib to'lov paytida onlayn to'lov ma'lumotlarini yashirincha o'g'irlaydigan zararli dasturlar bilan yuqtiradi (Magecart hujumi).

Nima uchun u elektron karta skimming deb ataladi?

Skimming o'z nomini elektron karta skimming (e-skimming) chakana sotuvchining onlayn-do'koniga o'rnatilgan hisob ma'lumotlarini o'g'irlash dasturidan olgan. Xabardor bo'lmagan mijozlar veb-sayt to'lov operatsiyasini boshlash uchun savatdan foydalanganda, xakerlar to'lov maydonlariga kiritilgan debet yoki kredit karta ma'lumotlarini aniqlanmasdan nusxalashadi.  

Skimming tizimingizga qanday zararli bo'lishi mumkin?

Skimming hujumi moliyaviy xavfsizlikka putur yetkazadigan va hisob egasining shaxsini fosh qiladigan ma'lumotlarning o'g'irlanishiga olib kelishi mumkin. O'g'irlangan karta ma'lumotlari keyin ruxsatsiz va firibgarlik operatsiyalari bilan hisoblarni o'g'irlash uchun ishlatiladi. Lekin jinoyatchilar shu bilan to'xtab qolmaydilar - ular shuningdek, shubhali qora bozor saytlarida elektron pochta manzillari, SSNlar va boshqa ma'lumotlarni osongina o'zlashtirib yoki sotishlari mumkin. Firibgarlar kredit karta ma'lumotlarini keng miqyosda o'g'irlash uchun skimmerlardan foydalanganligi sababli, bank kiberxavfsizligi katta tashvishga aylandi. FQB hisob-kitoblariga ko'ra, elektron skimming firibgarliklari karta egalari va banklarga yiliga 1 milliard dollardan ortiq zarar keltiradi. Buning kiberjinoyatchilar uchun asosiy hujum sifatida portlagani ajablanarli emas. 

Overdraft to'lovlari, maksimal kredit kartalari va klonlangan hisoblar xavfidan tashqari, kiberxavfsizlik ma'lumotlarini tahlil qilish ishtirok etuvchi tomonlarga qanday salbiy ta'sir ko'rsatishi mumkin:

  • Muzlatilgan hisoblar

  • Zararli dasturlarni o'rnatish

  • O'zgartirilgan yoki o'chirilgan ma'lumotlar

  • Buzilishlar va ishlamay qolishlar

  • To'lovlarni muhokama qilish va hujjatlarni to'ldirish uchun son-sanoqsiz soatlar

  • Zo'ravonlikdan kelib chiqadigan hissiy azob-uqubatlar

  • Obro'siga putur yetkazish natijasida mijozlar ishonchini yo'qotish

Elektron skimmerlar qanday ma'lumotlarni qidirmoqdalar? 

Elektron skimmerlar yoki onlayn skimmerlar asosan firibgarlik xaridlari va o'g'irlik uchun to'lov ma'lumotlarini qidiradilar. Xususan, tahdid qiluvchi aktyor nimani nishonga oladi:

  • Kredit karta ma'lumotlari - karta raqamlari, amal qilish muddati, CVV kodlari

  • Shaxsiy ma'lumotlar - ism, elektron pochta, manzil, telefon raqami, SSN va boshqa shaxsni tasdiqlovchi ma'lumotlar

Skimming qurilmasiga misol nima?

Bankomat skimmeri, shubhasiz, skimming qurilmasining eng keng tarqalgan namunasidir. Shuningdek, vijdonsiz savdogarlar haqiqiy qo'lda ushlab turiladigan savdo nuqtasi (POS) terminallarini kredit karta ma'lumotlarini o'qiydigan va saqlaydigan buzilgan terminallarga almashtiradilar. Skimmerlar atrof-muhit bilan uyg'unlashish uchun ayyorlik bilan niqoblaydigan boshqa usullar quyidagilarni o'z ichiga oladi: 

  • PIN-kodlarni ushlaydigan soxta PIN-kodlar 
  • QR kod skanerlari va Apple Pay kabi kontaktsiz to'lovlardan ma'lumotlarni ushlab turadigan va uzatadigan monitorlar

Karta skimmeri mening ma'lumotlarimni qanday oladi? 

Kredit karta skimmerlari ma'lumotni murakkab aldash va buzilgan to'lov mashinalari bilan bog'liq aqlli va maxfiy taktikalar orqali olishadi. O'rnatilgandan va ma'lumot uzatishga tayyor bo'lgandan so'ng, u ixtiyoriy ma'lumotlar va tranzaksiyalarni tasdiqlovchi kriptogramma uchun magnit chiziq yoki chipni o'qiydi. Mana ular qanday ishlaydi: 

  • O'rnatish va ma'lumotlarni yozib olish: Tashqi skamming qurilmalari karta uyasi yoki magnitli surish o'quvchi yaqinidagi bankomatlarga ko'rinmas holda yopishadi, almashtiriladigan panel qoplamalari yoki igna teshikli kameralar esa mijozning PIN-kodini yozib oladi. Ichki tomondan, gaz nasoslari va POS tizimlari to'lov ma'lumotlarini oladigan soxta karta o'quvchilarini yashiradi. 

  • Uzatish: Ba'zan debet yoki kredit karta raqamlarini darhol olish Bluetooth orqali boshqa joyda joylashgan omborga yoki zaxira qurilmasiga simsiz uzatishni o'z ichiga oladi.  

Karta skimmeri bank hisoblarimdan pul o'g'irlashi mumkinmi? 

Ha, karta skimmerlari bank hisoblari va mablag'lariga jiddiy tahdid soladi. Butun hisobni bo'shatish uchun kredit karta klonlashning bir misoli kifoya. Vakolatli foydalanuvchi qalbaki kartadan foydalanib xarid qilganda, qiyinchilik bilan topilgan pul bir necha soniya ichida yo'q bo'lib ketishi mumkin. POS tranzaksiyalari va bankomatlardan pul yechib olish odatda bir zumda sodir bo'lsa-da, noto'g'ri tibbiy yozuvlar va boshqa hujjatlar skimming amalga oshirilgandan so'ng osongina soxtalashtirilishi mumkin. Soxtalashtirish orqali tibbiy xizmatlar va retsept bo'yicha beriladigan dori-darmonlarni olish ekspluatatsiya qilinganlar uchun tibbiy qarzdorlikning yuqori narxiga olib keladi.

Elektron skimmingdan qanday himoyalanish mumkin?

Elektron skimmingning tobora ortib borayotgan tahdidiga qarshi kurashish uchun skimmerlarga qarshi quyidagi ehtiyot choralarini ko'ring: 

  • Murakkab biznes ekotizimlarida RiskReconning mashinani o'rganishga asoslangan xavfni baholashdan foydalanish 

  • Dasturiy ta'minot, plaginlar va operatsion tizimlarni muntazam ravishda eng so'nggi xavfsiz versiyalarga yangilab turing 

  • Biznesingizda karta o'quvchisidan foydalanishni cheklang 

  • Tranzaksiya uchun zarur bo'lgan minimal mijoz ma'lumotlarini to'plash orqali skimmingdan himoya qiling 

  • Hisobga kirish va to'lov vaqtida barcha ma'lumotlarni uzatishni shifrlash uchun HTTPS va SSL/TLS sertifikatlaridan foydalaning 

  • To'lov ma'lumotlarini himoya qilish uchun to'lov kartalari sanoati ma'lumotlari xavfsizligi standartlariga rioya qiling 

  • Sayt kodiga integratsiya qilishdan oldin uchinchi tomon skriptlari va vositalarini yaxshilab tekshirib ko'ring 

  • Ruxsatsiz o'zgarishlar uchun sayt trafikini, manba kodini va serverlarni faol ravishda kuzatib boring  

  • Avvalgi nosozlik nuqtasidan tiklash zarurati tug'ilganda sayt kodi va ma'lumotlar bazalarini zaxiralash  

Elektron skimmer tomonidan buzib kirishdan qanday qochishim mumkin? 

Onlayn xaridlar ommalashib borayotganligi sababli, xavfsizlik va xakerlik hujumlarining oldini olishga proaktiv yondashuv juda muhimdir. Shuning uchun, penetratsiya testlarini o'tkazish bilan bir qatorda, internet-chakana sotuvchilar elektron skimmer tomonidan buzib kirish xavfini minimallashtirish uchun veb-do'konlariga tashrif buyuruvchilarni quyidagilarni bajarishga undashlari kerak: 

  • Onlayn xarid qilish uchun faqat bitta karta ajrating 

  • Tranzaksiyalar haqida ogohlantirishlarni faollashtirish 

  • Kuchli va noyob parollarni o'rnating 

  • Ishonchli VPN yordamida umumiy Wi-Fi tarmoqlariga ulaning 

  • Virtual kartalarni ko'rib chiqing 

  • To'q to'lovlar bo'yicha hisobvaraq ko'chirmalarini muntazam ravishda ko'rib chiqing 

Kartani o'g'irlashga urinishni qanday aniqlash mumkin? 

Hushyorlik va ehtiyotkorlik kredit karta ma'lumotlarini o'g'irlash urinishining oldini olishda eng muhim omillar bo'lib, ularni aniqlash qiyin bo'lishi mumkin. Hujumni aniqlashning eng yaxshi usuli - bu buzg'unchilik, shikastlangan qismlar yoki bosqinchilik belgilariga e'tibor berishdir. Titroq o'quvchilar va noto'g'ri joylashtirilgan uyalar xavfli belgilardir - firibgarlar ko'pincha o'z izlarini yelim yoki lenta bilan yopishga harakat qilishadi, shuning uchun yopishqoq qoldiq yo'qligiga ishonch hosil qilish uchun barmog'ingizni karta o'quvchi ustidan o'tkazing. Debet yoki kredit kartalaridan foydalanish bo'yicha boshqa maslahatlar :

  • Klaviatura ustki qismini yoki bosish oson bo'lmagan tugmalarni tekshiring

  • Kartangiz "ishlov berilayotganda" g'alati, uzoq kutishga e'tibor bering.

  • Kassir kredit kartangizni ko'zdan qochirmasligiga ishonch hosil qiling

Kiberxavfsizlik tendentsiyalari shuni ko'rsatadiki, shaxsiy ma'lumotlarni himoya qilishga bosim ortib bormoqda. RiskRecon tizim zaifliklarini avtomatik ravishda aniqlaydigan va xavfga duchor bo'lishni aniq baholaydigan xususiy algoritmni ishlab chiqdi. Ushbu vositadan foydalanishni ko'rib chiqayotganda, to'lovlarni qayta ishlash veb-sahifalarida quyidagi tahdid belgilarini baholang:

  • Ilgari tashrif buyurmagan saytga to'satdan kirish

  • Brauzerdagi bezovta qiluvchi qalqib chiquvchi oynalar va reklamalar

  • Xavfsiz sayt haqida brauzer ogohlantirishlari

  • Soxta savdogar saytlarida imlo va grammatika xatolari

Mastercard tomonidan taqdim etilgan RiskRecon menga qanday yordam berishi mumkin? 

RiskRecon uchinchi tomon kiberxavfini keng miqyosda samarali boshqarish uchun zarur bo'lgan doimiy monitoring va shaffoflikni ta'minlaydi. Sotuvchilarning internetga ulangan veb-ilovalari yoki dasturlarining zaifliklarini to'g'ridan-to'g'ri tahlil qilish orqali biz tuzatish ishlarini olib borish uchun aniq, xavfga ustuvor ahamiyat berilgan natijalarni yaratamiz. Bizning ma'lumotlarga asoslangan yondashuvimiz mijozlarga tahdidlarni aniqlash, ularni bartaraf etish sikllarini qisqartirish va ishonchli biznes ekotizimlarini yaratish imkonini beradi. 50 tagacha sotuvchini baholash va o'zingizning RiskRecon hisobotingizni olish uchun 30 kunlik bepul sinov muddatiga yoziling. 

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard