信用卡掠夺者和闪光者:你需要知道的一切以确保安全

文章:《信用卡掠夺者和闪光者:你需要知道的一切以确保安全》_配图

你有没有想过信用卡和借记卡是多么不安全?试试这个实验:把USB磁条读取器插入电脑,打开文字处理器,刷一张信用卡,然后砰地一声,你就窃取了自己的卡信息。就这么简单。

现在想一想,同样的技术以更快、更小的形式出现。可以在自动取款机和支付终端上安装微小的“掠夺器”,从卡的磁条(称为“磁条”)中窃取数据。甚至更小的“微光”也会被放入读卡器中,以攻击较新的读卡器上的芯片。现在还有一个名为电子略读的数字版本,从支付网站窃取数据。

担心吗?保护自己不受这些骗子的伤害的第一步是更多地了解他们。请继续阅读,了解他们试图窃取您的信息和金钱的完整方式。

什么是Skimmer?

掠夺器是隐藏在合法读卡器中的微型恶意读卡器,它从每个刷卡的人那里获取数据。在让硬件窃取数据一段时间后,窃贼会在被攻破的机器前停下来,捡起包含所有被盗数据的文件。有了这些信息,他就可以创建克隆卡或干脆实施欺诈。也许最可怕的部分是,撇油器往往不会阻止自动取款机或信用卡读卡器正常工作,从而使它们更难被发现。

自动取款机很难进入,所以自动取款机的撇卡器有时可以放在现有的读卡器上。大多数情况下,攻击者还会在附近的某个地方放置一个隐藏的摄像头,以记录用于访问账户的个人识别码。摄像头可能安装在读卡器中,安装在自动取款机的顶部,甚至可能安装在天花板上。一些犯罪分子甚至在实际键盘上安装假PIN垫,直接捕捉PIN,而不需要摄像头。

文章:《信用卡掠夺者和闪光者:你需要知道的一切以确保安全》_配图1

这就是撇油器。这台机器很容易辨认,因为它的颜色和材质与机器的其他部分不同,但还有其他迹象表明这一点。这是一个迹象,因为真正的读卡器在卡槽和箭头之间会有一些空间,所以在现有的读卡器上安装了撇卡器。

自动取款机制造商还没有对这种欺诈行为坐视不理。较新的自动取款机拥有强大的防篡改能力,有时还包括旨在探测插入或连接到自动取款机上的物体的雷达系统。然而,一名研究人员使用自动取款机的机载雷达设备捕获个人识别码,这是一个精心策划的骗局的一部分。

Skimmer仍然是一个威胁吗?

在为这篇文章做研究时,PCMag联系了卡巴斯基实验室,公司代表说了一些令人惊讶的事情:略读攻击正在减少。卡巴斯基的发言人说:“撇油在过去和现在都是一件罕见的事情。”

卡巴斯基代表引用了欧洲安全交易协会(EAST)的欧盟统计数据,认为这表明了一种更大的趋势。据报道,东部地区的撇油器攻击事件创历史新低,从2020年4月的1496起下降到同年10月的321起。这种下降可能与新冠肺炎的影响有关,但也是戏剧性的。

当然,这并不意味着撇油已经消失了。2021年1月,新泽西州破获了一起重大撇油骗局。它涉及对1000多名银行客户的攻击,犯罪分子试图偷走超过150万美元。

从掠夺者到闪光者

当美国银行最终赶上世界其他地区并开始发行芯片卡时,这对消费者来说是一个重大的安全恩惠。与老式支付卡极其简单的磁条相比,这些芯片卡或EMV卡提供了更强大的安全性。但窃贼学得很快,他们有多年的时间来完善欧洲和加拿大针对芯片卡的攻击。

取而代之的是读卡器内部的闪光灯,而不是位于磁条读卡器顶部的撇卡器。这些都是非常非常薄的设备,从外面看不到。当你将卡滑入时,闪光器会从卡上的芯片中读取数据,就像掠取器读取卡磁条上的数据一样。

然而,有一些关键的不同之处。首先,EMV附带的集成安全意味着攻击者只能从撇油器获得相同的信息。在他的博客中,安全研究员Brian Krebs解释说,尽管通常存储在卡的磁条上的数据被复制到芯片卡内部,但芯片包含磁条上找不到的额外安全组件。

窃贼无法复制EMV芯片,但他们可以使用芯片中的数据来克隆磁条或使用其信息进行其他欺诈。与我交谈的卡巴斯基代表明确表示,他们对芯片卡充满信心。卡巴斯基对PCMag说:“EMV仍然没有坏掉。”“唯一成功的EMV黑客攻击是在实验室条件下进行的。”

真正的问题是,受害者的机器里隐藏着微光。下图中的微光是在加拿大发现的,并报告给了加拿大皇家骑警。它只不过是印在一张薄塑料片上的集成电路。

文章:《信用卡掠夺者和闪光者:你需要知道的一切以确保安全》_配图2

避免网上信用卡刷卡的3种方法

不足为奇的是,有一种被称为电子略读的数字版本。2018年英国航空公司的黑客攻击显然严重依赖于这种策略。

正如BitDefender的威胁研究和报告主管Bogdan Botezatu解释的那样,电子掠夺是指攻击者将恶意代码插入支付网站,窃取您的信用卡信息。

Botezatu说:“这些电子掠夺器要么是通过泄露在线商店的管理员帐户凭据、商店的网络托管服务器,要么是通过直接危及[支付平台供应商]的安全,这样他们就会分发受污染的软件副本。”这类似于钓鱼页面,不同之处在于该页面是可信的–页面上的代码刚刚被篡改。

Botezatu说:“电子略读攻击正变得越来越善于逃避检测。”攻击者保持这种立足点的时间越长,他们能够收集的信用卡就越多。

打击这种类型的攻击最终取决于经营这些商店的公司。以下是你可以做的一些保护自己的事情:

Botezatu建议消费者在电脑上使用安全套件软件,他说这种软件可以检测恶意代码,防止你输入信息。

通过使用虚拟信用卡,您可以完全避免输入信用卡信息。这些是虚拟的信用卡号码,链接到您的真实信用卡帐户。如果其中一个被攻破,你将不需要获得新的信用卡,只需生成一个新的虚拟号码即可。一些银行,如花旗银行,提供这项服务作为一项功能,所以问问你的银行是否有这项服务。如果你无法从银行获得虚拟信用卡,Abine Blur会向用户提供屏蔽信用卡,其工作方式与此类似。一些网站也接受Apple Pay和Google Pay。

一些银行会在你每次使用借记卡时向你的手机发送推送警报。这很方便,因为您可以立即识别虚假购买。如果你的银行提供类似的选择,试着打开它。像Mint.com这样的个人理财应用可以帮助你轻松地对所有交易进行分类。

警惕阻止信用卡诈骗者

即使你做的每一件事都是正确的,检查了你遇到的每一台支付机器的每一寸东西(这让你后面的人非常懊恼),你也可能成为欺诈的目标。但要振作起来:只要你尽快向你的信用卡发行商(信用卡)或银行(你有账户的地方)报告失窃事件,你就不会被追究责任。你的钱会被退还的。另一方面,商业客户没有同样的法律保护,可能更难拿回他们的钱。点击这里查看我们的指南,以阻止ATM诈骗者的踪迹。

如果自动取款机或信用卡阅读器有什么不对劲的地方,就不要使用它。你的银行账户会感谢你的。

Fahmida Y.Rashid对本文也有贡献

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

广告

推荐阅读

文章:《跳过广告:如何跳过YouTube广告》缩略图

跳过广告:如何跳过YouTube广告

流媒体广告是不可避免的。对于那些拥有广告支持的自己最喜欢的流媒体服务的人来说,他们会打断我们对Netflix的狂欢,插播Hulu电视剧,扰乱YouTube的教程。但它们也带来了大笔收入–其中许多都回到了内容创作者的手中。 YouTube在全球拥有21亿月度活跃用户,在免费流媒体方面基本上是独一无二的,尽管一些服务试图与之竞争。这对创作者和观众来说都是很棒的–直到连续第四个广…

文章:《停止过度分享:如何让你的社交档案私密化》缩略图

停止过度分享:如何让你的社交档案私密化

在目前的社交媒体环境中,很容易过度分享。通过分析你选择在网上传播的信息,比以往任何时候都更多的人可以找到关于你生活的私密细节。 更令人担忧的是,在网上发布你的生活细节会带来安全方面的担忧。你的公共帖子会让你很容易成为广告商、诈骗者、垃圾邮件制造者、跟踪者和其他所有不受欢迎的人在网上的目标。继续阅读,了解为什么你应该将你的公共社交档案设置为私人的,以及如何在今天锁定它们。 如何锁定你的在线形象 在我…

文章:《你要接电话吗?如何找出是谁在给你打电话》缩略图

你要接电话吗?如何找出是谁在给你打电话

电话响了,这是一个你不认识的号码。或者,您的未接来电中显示了一个未知号码。你很好奇,但如果是电话推销员或骗子,你不会想要接电话或回电。除了玩机器人轮盘赌,这里有几种方法可以在你参与之前调查谁在打电话给你。 合法来电与诈骗来电:如何区分 你可能已经注意到,美国在诈骗电话方面存在问题。2021年,诈骗者从毫无戒备的受害者那里骗取了近300亿美元,很难看到这个问题很快就会消失。如果你接到一个电话,有几种…

文章:《电池板上的电池:你能把电子产品放在托运行李里吗?》缩略图

电池板上的电池:你能把电子产品放在托运行李里吗?

几个月前,我带着两个包登上了一趟航班:一个包里有我的狗,另一个包里装满了电子产品和电池。狗从我前面的座位下面钻了过去,装满电子产品的行李箱掉进了头顶上的行李箱。当我说它已满的时候,我指的是它有两台笔记本电脑,两部安卓手机,一部iPhone,两个健身追踪器,一个任天堂Switch Lite,一个电子书阅读器,一个迷你露营灯笼,一个苹果魔术鼠标,超耳式蓝牙耳机,入耳式蓝牙耳机,一个电动狗指甲刀,一个可…

文章:《如何将烦人的闹钟换成最喜欢的歌曲或艺人》缩略图

如何将烦人的闹钟换成最喜欢的歌曲或艺人

以音乐作为闹钟,用闹钟的音乐开始你的一天。一些人更喜欢鸟鸣般的悦耳音调,对着手机铃声刺耳的刺耳尖叫声发誓,或者倡导与阳光一起升起。但如果你更愿意被泰勒·斯威夫特、奥利维亚·罗德里戈或坏兔子从睡梦中唤醒,这里有一些如何将你的智能扬声器或智能手机连接到音乐流媒体服务,并告别刺耳的闹钟的方法。 如何在iPhone上听音乐醒来 打开时钟>闹铃>加号(+)>声音。或者,也可以点击现有的闹钟来更新曲调。在那里…

文章:《电脑没有反应吗?如果您的笔记本电脑死机了该怎么办》缩略图

电脑没有反应吗?如果您的笔记本电脑死机了该怎么办

您的计算机可能会面临许多问题。你的笔记本电脑可能充电困难,屏幕可能停止显示图片,或者可能完全无法打开。但感觉只有当你正在做最重要的任务时,你的电脑才会死机,不是吗? 如果您的计算机已经减慢到接近爬行的速度–或者完全变得没有反应–则可能存在许多问题。以下是如何从这个问题中恢复,并防止它在未来发生的方法。 1.等等:给它一分钟时间,让它赶上 如果你正在执行一项特别占用CPU的任…

文章:《通行证:它们是什么以及您为什么尽快需要它们》缩略图

通行证:它们是什么以及您为什么尽快需要它们

我受够了密码。不知何故,它们既很容易猜到,又很难记住,要让它们不落入罪犯手中是很难的。为了解决这个问题,快速身份在线(FIDO)联盟开发了密钥,这是一种无密码身份验证技术。Passkey消除了在网络各地的登录域中输入电子邮件地址或密码的需要,使犯罪分子更难窃取您的凭据和进入您的帐户。 密码有很多好处;例如,它们不能被猜中或分享。Passkey可以抵抗钓鱼尝试,因为它们是为其创建的站点所特有的,因此…

文章:《如何在没有有线电视的情况下观看每场NFL比赛》缩略图

如何在没有有线电视的情况下观看每场NFL比赛

观看足球比赛的方式比以往任何时候都多。你可以聚集朋友,围着电视观看一场传统转播的比赛,就像你的几代人一样,或者你也可以利用今天的视频流服务来在线方便。根据你所在的地区和订阅的服务,关注体育赛事可能会变得棘手(流媒体指南JustWatch具有体育搜索功能),但我们的NFL流媒体指南提供了追踪你最喜欢的球队所需的一切。 然而,当谈到体育直播时,最重要的是要知道比赛是在什么时候、在哪里举行的。NFL比赛…