Các chuyên gia an ninh mạng và phòng chống gian lận có thể sử dụng việc thử nghiệm thẻ như một tín hiệu cảnh báo sớm cho các mối đe dọa trong tương lai
Đã xuất bản: Ngày 05 tháng 8 năm 2026
Một đối tượng đe dọa cố gắng thực hiện giao dịch 1 đô la bằng cách sử dụng số thẻ tín dụng bị đánh cắp vẫn còn đang hoạt động. Giao dịch bị từ chối trước khi việc mua hàng hoàn tất.
Trên bề mặt, điều này trông giống như việc ngăn chặn thành công hành vi gian lận cấp độ thấp. Trên thực tế, nỗ lực thử nghiệm thẻ chỉ đơn giản là bước khởi đầu trong một kế hoạch phức tạp hơn — và nếu các chuyên gia an ninh mạng và phòng chống gian lận không phát hiện và hành động dựa trên tín hiệu đó, các tổ chức tài chính (FI) có thể phải trả giá.
Việc kiểm tra thẻ có thể thúc đẩy các cuộc tấn công gây ra tổn thất tài chính đáng kể và làm xói mòn niềm tin của khách hàng, điều mà 71% giám đốc điều hành FI cho biết là điểm đau lớn nhất về gian lận thẻ, theo báo cáo năm 2026 do Mastercard ủy quyền từ Datos Insights.
Tuy nhiên, các chuyên gia an ninh mạng và phòng chống gian lận đang phải đối mặt với một sự cân bằng khó khăn. Trong khi việc hành động quá chậm trễ sẽ mở đường cho các cuộc tấn công ở khâu sau, thì việc hành động quá quyết liệt có thể làm tăng chi phí cấp lại thẻ và gây trở ngại cho trải nghiệm của khách hàng.
Tình báo mối đe dọa thay đổi động lực đó. Bằng cách kết nối thông tin tình báo về gian lận và an ninh mạng, các chuyên gia có thể sử dụng việc kiểm tra thẻ như một tín hiệu cảnh báo sớm để tinh chỉnh các quy tắc gian lận và cải thiện khả năng phát hiện gian lận thẻ.
Để tiến tới phòng chống gian lận thẻ chủ động, các chuyên gia an ninh mạng và phòng chống gian lận trước hết cần hiểu cách các tác nhân đe dọa vũ khí hóa việc kiểm tra thẻ.
Kiểm tra thẻ là một chiến thuật gian lận trong đó các tác nhân đe dọa cố gắng thực hiện các giao dịch nhỏ hoặc bằng không đô la trên các số thẻ bị đánh cắp. Các thử nghiệm này giúp họ xác thực thẻ nào đang hoạt động và sẵn sàng cho việc kiếm tiền bất hợp pháp, chẳng hạn như thực hiện các giao dịch mua hàng trái phép trị giá hàng ngàn đô la.
Các tác nhân đe dọa thực hiện kiểm tra thẻ theo nhiều cách, từ việc thực hiện các giao dịch riêng lẻ đến việc tận dụng các dịch vụ kiểm tra thẻ tội phạm và các chiến thuật tự động sử dụng bot và tập lệnh. Các tổ chức phát hành thường liên kết việc kiểm tra thẻ với các cuộc tấn công BIN quy mô lớn, khiến các đội chống gian lận khó phân biệt được các giao dịch hợp pháp với hoạt động gian lận. Tuy nhiên, các sự kiện kiểm tra nhỏ hơn và các giao dịch kiểm tra riêng lẻ cũng là những chỉ báo quan trọng không kém.
Vì các giao dịch kiểm tra thẻ có giá trị thấp, nhiều tổ chức phát hành coi chúng là một sự kiện gian lận thông thường. Họ cho rằng mối đe dọa đã được ngăn chặn sau khi chặn giao dịch và bỏ qua những gì việc kiểm tra thẻ tiết lộ về các rủi ro trong tương lai.
Một thử nghiệm thẻ bị từ chối có vẻ như là ngõ cụt đối với các tác nhân đe dọa, nhưng thực tế nó lại đóng vai trò như một cơ chế lọc.
Nếu một thẻ không bị gắn cờ là bị xâm phạm và được xác nhận là đang hoạt động, các tác nhân đe dọa có thể bán nó với giá cao như một thông tin xác thực đã được kiểm chứng trên các diễn đàn ngầm, thị trường và các kênh nhắn tin nơi dữ liệu thẻ thanh toán bị xâm phạm được trao đổi. Hoặc họ có thể giữ lại số thẻ để khai thác trong tương lai trong các kế hoạch như:
Quy mô của hoạt động này rất đáng báo động. Kể từ khi ra mắt, Mastercard Threat Intelligence đã xác định hơn 5 triệu giao dịch thử nghiệm thẻ trên 192 quốc gia phát hành.
Trong một số trường hợp, các thẻ liên quan đến hoạt động kiểm tra thẻ cũng gắn liền với các dấu hiệu xâm phạm khác, chẳng hạn như thông tin xác thực bị lộ hoặc báo cáo của khách hàng về các nỗ lực mạo danh và kỹ thuật thao túng tâm lý. Tuy nhiên, nếu dữ liệu về gian lận và an ninh mạng vẫn bị cô lập, thì rất khó để kết nối hoạt động kiểm tra thẻ với các mối đe dọa này.
Dữ liệu kiểm tra thẻ có thể cung cấp những thông tin chuyên sâu có giá trị cho các chuyên gia an ninh mạng và phòng chống gian lận, nhưng dữ liệu này sẽ phát huy hiệu quả cao nhất khi được xem xét trong bối cảnh các mối đe dọa rộng lớn hơn về gian lận và an ninh mạng.
Bằng cách kết hợp thông tin tình báo về mối đe dọa với dữ liệu giao dịch và khách hàng ở cấp tổ chức phát hành, các chuyên gia an ninh mạng và chống gian lận có thể xác định và ưu tiên chính xác hơn các loại thẻ có khả năng bị giao dịch hoặc khai thác trong các thị trường thẻ.
Ví dụ, các thẻ có hành vi thử nghiệm lặp đi lặp lại — liên quan đến gian lận ở khâu sau gia tăng và mức độ tổn thất tập trung cao hơn — có thể được gắn cờ để thay thế nhanh chóng, tiếp cận khách hàng mục tiêu hoặc tăng cường giám sát trong khoảng thời gian ngay sau khi thử nghiệm.
Cuối cùng, mức độ trưởng thành trong phòng chống gian lận được đo lường bằng cách tổ chức phát hành tích hợp các tín hiệu kiểm tra thẻ vào hệ thống gian lận như thế nào để xác định rủi ro và kích hoạt hành động kịp thời.
Có năm giai đoạn để hiểu mức độ trưởng thành của một tổ chức phát hành trong việc sử dụng dữ liệu kiểm tra thẻ:
Hãy xem xét một tổ chức phát hành gần đây đã xác định và từ chối các nỗ lực kiểm tra thẻ trên một dải mã BIN thẻ doanh nghiệp. Vì hầu hết các hoạt động này có giá trị thấp, các sự kiện này được coi là những nỗ lực gian lận riêng lẻ và nhận được sự theo dõi hạn chế.
Tuy nhiên, sau khi tích hợp thông tin tình báo về mối đe dọa kiểm tra thẻ vào các quy trình giám sát gian lận, tổ chức phát hành có được khả năng hiển thị tốt hơn về các hoạt động gian lận trên toàn bộ danh mục.
Điều này tiết lộ một mô hình tấn công rộng hơn. Các tác nhân đe dọa đang kiểm tra nhiều loại thẻ khác nhau, không chỉ riêng thẻ doanh nghiệp. Ngoài ra, các thẻ bị nhắm mục tiêu để kiểm tra sau đó thường liên quan đến các nỗ lực chiếm đoạt tài khoản và các hoạt động gian lận có rủi ro cao khác.
Với bối cảnh này, các chuyên gia phòng chống gian lận và an ninh mạng có thể sử dụng thông tin tình báo về kiểm tra thẻ để củng cố các quy tắc chống gian lận và chiến lược rủi ro, đồng thời chủ động giám sát các tài khoản có nguy cơ.
Việc từ chối một giao dịch kiểm tra thẻ có thể ngăn chặn tổn thất tức thời, nhưng không ngăn được các tác nhân đe dọa xác định các tài khoản dễ bị tấn công và tiến tới các chiến dịch gian lận lớn hơn.
Thông tin tình báo về mối đe dọa cung cấp bối cảnh để kết nối hoạt động kiểm tra thẻ với các tín hiệu gian lận và an ninh mạng khác, giúp các nhóm khám phá ra các mô hình và mối đe dọa mới nổi mà nếu không có thông tin này sẽ vẫn bị ẩn giấu.
Tuy nhiên, phòng chống gian lận không phải là một quy trình tuyến tính. Khi các đối tượng đe dọa liên tục thử nghiệm, thích nghi và tinh chỉnh các chiến thuật của chúng, các nhóm an ninh mạng và chống gian lận cần có khả năng hiển thị liên tục về các tín hiệu cho thấy hoạt động tấn công trên diện rộng hơn.
Bằng cách tích hợp thông tin tình báo về mối đe dọa vào các chiến lược giám sát gian lận và quản lý rủi ro, các chuyên gia an ninh mạng và phòng chống gian lận có thể bắt đầu xác định các cuộc tấn công sớm hơn trong vòng đời của chúng.
Please accept functional cookies to watch this video.
Kiểm tra thẻ là một thủ đoạn gian lận trong đó các tác nhân đe dọa sử dụng các giao dịch nhỏ hoặc có giá trị thấp để xác định xem thông tin xác thực thẻ bị đánh cắp có còn hoạt động hay không. Mặc dù thường được coi là một sự kiện gian lận cấp độ thấp, việc kiểm tra thẻ có thể là dấu hiệu sớm của hoạt động gian lận trên quy mô rộng hơn, biến nó thành một tín hiệu có giá trị cho các nhóm an ninh mạng và phòng chống gian lận.
Dữ liệu kiểm tra thẻ có thể giúp các chuyên gia an ninh mạng và chống gian lận xác định các tài khoản có nguy cơ cao và thực hiện hành động mục tiêu trước khi gian lận leo thang. Khi các tổ chức phát triển, họ có thể tích hợp các tín hiệu kiểm tra thẻ vào các quy tắc gian lận và chương trình giám sát để củng cố khả năng phòng thủ và giảm thiểu tổn thất do gian lận.
Thông tin tình báo về mối đe dọa giúp các tổ chức phát hành kết nối hoạt động kiểm tra thẻ với các tín hiệu gian lận và an ninh mạng khác. Thay vì coi việc kiểm tra thẻ là một sự kiện gian lận độc lập, các tổ chức có thể tích hợp các tín hiệu này vào các quy tắc gian lận và chiến lược rủi ro để hành động trước các hoạt động gian lận tiếp theo.
Thông tin phân tích mối đe dọa cung cấp khả năng hiển thị về các mã BIN, sản phẩm thẻ và mô hình tấn công mục tiêu. Điều này giúp các chuyên gia an ninh mạng và phòng chống gian lận hiểu cách thức các chiến dịch phát triển để ưu tiên các biện pháp phòng thủ dựa trên các ưu tiên của kẻ tấn công.