Duplicarea cardului si utilizarea lui de catre alte persoane este probabil una din cele mai vechi tipuri de fraude. Introducerea cipului a limitat drastic numarul de cazuri, totusi, clientii care mai au pe card banda magnetica, ar trebui sa fie atenti la câteva aspecte atunci când utilizeaza cardul, pentru a limita riscurile de furt de date, scrie conso.ro.
Furtul datelor este prima si poate cea mai complicata parte a duplicarii cardurilor. Chiar daca unele solutii adoptate de hoti par foarte simple, multa lume cade în capcana fara sa-si dea seama, pentru simplul motiv ca nu considera nimic suspect în modul de operare.
Cele mai frecvente modalitati de frauda sunt urmatoarele:
1. La restaurant, în magazin, la o statie de benzina sau oriunde cardul este înmânat unui chelner sau unui vânzator acesta poate sa profite de neatentia clientului si sa-l treaca mai întâi printr-un dispozitiv special, care copiaza datele si abia apoi prin POS.
Dispozitivul, denumit skimmer, poate fi de dimensiunea unui cub de gheata si nu este nevoie decât de o fractiune de secunda ca datele sa fie copiate.
2. În magazinele mici sau în cele în care nu exista camere de supraveghere datele pot fi furate prin schimbarea POS-ului cu unul identic cu cel de la banca, dar care nu doar transmite datele, dar le si pastreaza.
Astfel, printr-o diversiune relativ simpla, un grup de hoti informatici poate foarte usor sa distraga atentia vânzatorului, sa îl scoata de la ghiseu si sa schimbe în acest mod POS-ul. Ulterior, peste o saptamâna, prin acelasi mod de operare, POS-ul duplicat este schimbat din nou cu cel bun, iar datele înregistrate timp de o saptamâna sunt extrase.
Modalitatea este mai dificila deoarece implica un nivel mai ridicat de cunostinte atât informatice cât si duplicarea POS-ului.
3. O alta modalitate de furt de date folosita este inserarea unui dispozitiv de citire a datelor în ATM-uri. Dispozitivul citeste datele cardului fara a împiedica derularea tranzactiei dorite de client, astfel încât nu ridica suspiciuni.
4. În mediul online, hackerii trimit sute de emailuri ce par oficiale si duplicheaza site-urile bancilor sau a altor companii în care solicita, sub diverse pretexte, actualizarea datelor de card.
De asemenea, în emailuri pot fi inserate si diverse linkuri care, odata accesate, downloadeaza în calculator diversi virusi care înregistreaza date personale, inclusiv parole de logare în contul de online banking.
Cei care nu sunt foarte atenti pot transmite informatii pretioase care mai apoi sunt utilizate pentru a realiza cumparaturi online sau pentru a accesa datele contului. Iar riscul este cu atât mai mare cu cât datele pot fi utilizate online fara duplicarea efectiva a cardului.
Ce se întâmpla cu datele ce au fost furate?
Obtinerea datelor este doar primul pas. Ulterior, informatiile sunt în general vândute si prelucrate. Cardurile sunt duplicate fizic si utilizate în diverse locatii sau datele sunt folosite pentru realizarea de cumparaturi online.
Cardurile duplicate nu sunt utilizate des, deoarece odata ce detinatorul observa o tranzactie suspecta anunta banca si cardul se blocheaza. Totusi, pagubele înregistrate pot fi semnificative.
Cum se pot evita fraudele?
Cea mai mare îmbunatatire adusa cardurilor în vederea cresterii protectiei este introducerea cipului. Acesta este mult mai greu de copiat decât banda magnetica, fiind practic inaccesibil hotilor de date. Mai mult, odata cu cardurile cu cip si retelele de ATM-uri si POS-uri au fost adaptate pentru a citi cipul.
Banda magnetica nu a fost eliminata, în special ca urmare a faptului ca reteaua de acceptare nu a fost upgradata în totalitate.
Totusi, în general, în cazul în care se fura datele de pe banda magnetica si se doreste utilizarea cardului duplicat la un ATM sau POS upgradat, acesta va recunoaste faptul ca respectivul card are si cip si va solicita introducerea cipului.
Exista câteva modalitati prin care riscul de frauda poate fi eliminat simtitor:
1. Nu scapati niciodata cardul din ochi si nu permiteti chelnerului sau vânzatorului sa plece cu cardul sau sa-l puna sub tejghea, unde nu vedeti ce se întâmpla.
2. În cazul în care banca emitenta ofera serviciul de alerte prin SMS este indicat sa-l achizitionati. De fiecare data când se realizeaza o tranzactie cu cardul, veti fi notificat prin SMS, astfel veti depista mult mai repede tranzactiile frauduloase.
3. Monitorizati cu regularitate extrasele de cont. Daca aveti si serviciul de internet banking, intrati cu regularitate pentru a verifica daca toate tranzactiile cu cardul sunt în ordine.
4. Nu dezvaluiti sub nicio forma datele cardului, precum codul PIN nimanui, nici chiar angajatilor bancii. În plus, banca nu solicita niciodata online actualizarea datelor de card. Nu luati în seama emailurile care par a veni din partea bancii si care va solicita date confidentiale si nu dati click pe link-urile continute.
5. Imediat ce observati o tranzactie suspecta, anuntati banca emitenta a cardului.
