Партийный переулок, д. 1, к. 57, с. 3115093Москва, Россия
info@iz.ru
Во Всемирной паутине задерживаются миллиарды долларов денежных транзакций. За ними в Сеть идет криминал. Кредитные карты не гарантируют безопасных интернет-платежей. Сеть сегодня напоминает Дикий Запад: пользователи вынуждены объединяться против мошенников. Потери от мошенничества в системах Visa и Mastercard превышают миллиард долларов в год
Во Всемирной паутине задерживаются миллиарды долларов денежных транзакций. За ними в Сеть идет криминал. Кредитные карты не гарантируют безопасных интернет-платежей. Сеть сегодня напоминает Дикий Запад: пользователи вынуждены объединяться против мошенников.
Потери от мошенничества в системах Visa и Mastercard превышают миллиард долларов в год (только опротестованные сделки), а число пострадавших лишь в США превышает 700 тысяч человек.
Операцию с банковским счетом владельца карты можно произвести одним из двух способов: сообщив в банк-эмитент номер и срок действия кредитки или считав эту же информацию с магнитной полосы на карточке. В любом случае продавец товаров или услуг должен получить подтверждение о проведении операции от банка и впоследствии переслать в банк подробную информацию о сделке. В банкоматах и магазинах используются считывающие устройства, при совершении интернет-платежей - прямой ввод цифр уникального номера карты. Здесь-то покупателя и подстерегает опасность.
Передача номера карточки обычно происходит по защищенному специальным протоколом каналу связи, и на этом этапе заполучить заветные цифры кибервору удается редко. Солидные предприятия обслуживают своих покупателей через хорошо защищенные международные платежные системы (продавец даже теоретически не может получить доступ к номеру карты покупателя), однако тысячи интернет-ресурсов предпочитают работать со своими клиентами напрямую, сохраняя номера кредиток в собственных базах данных. Которые... правильно: становятся добычей хакеров. В дальнейшем украденные номера используются для совершения покупок и даже для получения наличных денег в банкоматах - магнитная полоса программируется и наклеивается на старую кредитку. Обманутый держатель карты впоследствии может опротестовать операцию, но не сразу и за отдельную плату (порядка $50). Понятно, что, обнаружив исчезнувшие со счета деньги порциями по $30-40, вы не побежите в банк опротестовывать платежи себе в убыток. Что и требуется мошенникам.
9 июля состоялось малоприметное, но знаменательное событие: в США открылся первый в своем роде сайт с базой данных об украденных номерах кредитных карт. Достаточно ввести номер своей кредитки - при получении положительного ответа есть смысл сразу же звонить в свой банк и блокировать счет. Сайт www.cardcops.com открыт энтузиастами из американского общества защиты потребителей; на сегодняшний день в базе данных содержится более 100 тысяч украденных номеров. Риск для запрашивающего невелик: не содержащийся в базе номер нигде не сохраняется, а жертве хакеров терять уже нечего. Основная задача системы - сократить срок обнаружения кражи. Судя по темпам развития карточных мошенничеств, российским правоохранительным органам пора задуматься о создании аналогичного ресурса.
КСТАТИ
Существует множество способов кражи номеров кредиток. Самый популярный - "взлом" базы данных коммерческого сайта. Второй по распространенности - порносайты, где номер кредитки запрашивается якобы для подтверждения совершеннолетнего возраста посетителя. Постепенно приобретает популярность прямой перебор номеров с поиском "рабочей" комбинации цифр. Далее номер "забрасывается" в специально для этой цели созданный чат, где за умеренную плату специальная программа автоматически проведет денежную операцию (мифическую покупку) на ничтожную сумму. При получении подтверждения банка карточка будет использована вором.
А что вы думаете об этом?