BooSTцитата: |
В моем случае я соблюдал все меры предосторожности, однако все равно меня это не спасло. |
Мошенники – достаточно гибкая и оперативная среда, которая мгновенно реагирует на появление уязвимостей в системе платежей. К примеру, после введения РауРаL'ом проверки CVV2/CVC2 кодов они достаточно быстро выяснили, что через этот фильтр успешно проходят кредитные карты определенного типа с универсальным кодом 000. Подобная ситуация наблюдалась и с одной из российских электронных платежных систем. Но если такие банки и будут, то, наученные горьким опытом, они со временем перейдут в одну из первых двух категорий, тем самым оставив злоумышленникам еще меньше шансов на удачное проведение мошеннических акций.
Итак, что мы наблюдаем в итоге? Проблема мошенничества с банковскими картами в Интернете действительно имеет место, и наблюдается достаточно острое противостояние банков и платежных систем, с одной стороны, и мошеннических группировок – c другой, существует множество мошеннических схем, многие из которых в данной статье даже не были упомянуты, но при этом существуют также и адекватные механизмы защиты от мошенничества, позволяющие удерживать его в приемлемых для участников e-commerce пределах.
К сожалению, мошенничество как явление – неистребимо, поскольку в основе его лежит человеческая психология, и оно будет развиваться и эволюционировать вместе с технологическим развитием человечества, но потери от мошенничества всегда можно свести к минимуму. Только для достижения максимальной эффективности этот процесс должен быть поддержан на всех уровнях, начиная с государственного (путем выработки единой государственной политики противодействия высокотехнологическому мошенничеству) и заканчивая конечными участниками системы платежей (путем поддержки этой политики и выбора конкретных методов защиты).
Скиминг – это способ, применяемый для незаконного получения информации о держателях карт. Мошенники используют специальные накладки, которые крепятся на гнездо банкомата, предназначенное для приема карты, и считывают информацию во время использования банкомата.
Фишинг – вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей – логинам и паролям. Это достигается путем проведения массовых рассылок электронных писем от имени популярных брендов. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего. Оказавшись на таком сайте, пользователь может сообщить мошенникам ценную информацию, позволяющую получить доступ к банковским счетам.
Голосовой и электронный фишинг (phishing) – выуживание у владельцев карт секретных данных либо с помощью рассылки электронных писем (с просьбой перейти на сайт банка и подтвердить данные карты), либо по телефону с помощью автоинформатора (клиента в связи с какой-то проблемой просят связаться с сотрудником банка по указанному телефону и уточнить какие-либо данные).
Фарминг автоматическое перенаправление пользователей на фальшивые сайты, специально созданные злоумышленниками для сбора конфиденциальной информации, особенно относящейся к онлайновым банкам.