Кіберзлочинці вдаються до витончених методик

Кіберзлочинці вдаються до витончених методик
Крадіжка персональних даних, що зберігалися на кредитних і дебетових картах 40 мільйонів користувачів торговельної мережі Target, не стала найбільшим випадком витоку інформації, проте інцидент, що мав місце напередодні Різдва, безумовно привернув до себе увагу.

Може бути, споживачам на північноамериканському континенті і потрібна була ця ляпас, пише видання CNBC, щоб задуматися над зростаючою проблемою злодійства електронної інформації, з якою зіткнулася світова громадськість. Примітно, що в минулому році Target стала однією з 600 компаній, публічно оголосили про розкрадання даних.

«Збиток може бути завдано будь ритейлеру, — пояснює Аль Паскуаль, старший аналітик з питань безпеки компанії Javelin Strategy and Research. — Людям необхідно себе захищати. Адже рано чи пізно вони постраждають від дій шахраїв, незалежно від того, в якому місці здійснюють покупку».

Необхідно знати про деякі відмінності кредитних і дебетових карт, і що слід робити, якщо дані карти були вкрадені.

Кредитні картки більш захищені від шахраїв, ніж їх дебетові аналоги.

«Якщо злочинці викрали номер кредитної карти і використовували його в своїх цілях, вони, таким чином, скоїли крадіжку банківських коштів, але не ваших особистих, — пояснює американський експерт Джон Ульзеймер. — У разі викрадення коштів, що зберігалися на дебетової картки, власник карти втрачає свої власні гроші, а щоб їх повернути, йому належить тривалий розгляд з керуючими банку».

Після події з Target деякі американські банки пішли на безпрецедентний крок, встановивши ліміти для витрат при купівлі або зняття з дебетових карт в банкоматах. Але обмеження не торкнулася кредитних карт.

Представники Target повідомляли, що зловмисники отримали доступ до пін-кодами. Часта зміна пін-кодів дебетових карт не дозволить шахраям зняти гроші в банкоматі за допомогою вкраденого номера карти, але при цьому використовувати в цілях покупки таку карту вони все-таки зможуть, оскільки в більшості магазинів не потрібно вводити пін-код.

Багато користувачів дуже безтурботно роблять покупки в інтернет-магазинах.

Згідно з результатами недавнього дослідження IDentity Theft 911, 21% онлайн-покупців по недомислу використовує дівоче ім’я матері в якості захисного пароля; 14% — дні народження родичів і 2% — номер соціального страхування. Таких прорахунків ні в якому разі не варто допускати під час інтернет-шопінгу.

Викрадачі електронної інформації озброєні безліччю технологічних розробок, за посередництвом яких можуть бути вкрадені дані, незалежно від використовуваного покупцем пристрою (комп’ютера або мобільного девайса).

«На сьогоднішній день існує близько десяти тисяч вірусів, розроблених для мобільних пристроїв, — говорить Роберт Сицилиано, експерт в сфері інтернет-безпеки, що працює в компанії McAfee. — Віруси встановлюють на девайси шпигунське обладнання, за допомогою чого можна отримати доступ до паролів, іменами користувачів і даними кредитних карт».

Експерти порталу Scambook.com рекомендують створювати нові паролі при покупці на кожному новому сайті, який раніше не використовувався. «Погані хлопці можуть дізнатися новий пароль, але, тим не менш, вони не зможуть зламати інші користувальницькі акаунти, — зазначає Міранда Перрі. — Генерація нових паролів і необхідність їх пам’ятати доставляє ряд незручностей, але є програми, здатні робити все це за користувача, і багато з них безкоштовні ».
Експерти з безпеки сходяться на думці: запобігти крадіжці даних неможливо.

Погані хлопці мають широкими можливостями для викрадення персональної інформації. Однак, знаючи улюблені методики кіберзлочинців, представляється можливим звести ризик крадіжки до мінімуму.

Вебсайти з вигідними пропозиціями — це традиційний спосіб, до якого вдаються шахраї у святкові сезони. Вони роблять насичені графікою і дизайном сайти, і пропонують неіснуючі цифрові девайси за надзвичайно низькими цінами. Клюнувши на наживку, люди не отримають товар, а їх номер кредитної картки та інші персональні відомості стануть відомі шахраям і злодіям. З цієї причини варто остерігатися магазинів із занадто заниженими цінами, оскільки вони можуть виявитися пасткою.

Від родичів і друзів на пошту можуть приходити електронні привітання.

Шахраї ж відсилають цифрові листівки, інфіковані шкідливим програмним забезпеченням. Їх спамботів, використовуючи відомості з соцмереж, розсилають поздоровлення, що зовні виглядають начебто вони від знайомих. Краще не відкривати прикріплені до таких листів файли. Справжність листівки можна перевірити, зайшовши на сайт виробляє їх компанії, і ввести номер відповідної листівки.

Помилкові повідомлення про доставку.

Для покупців, які купують що-небудь в онлайн-магазинах, такі повідомлення не виглядають підозріло. І шахраї часто цим користуються. У США вони відправляють листи, замасковані під повідомлення таких компаній, як FedEx, UPS, або американської поштової служби, в надії, що жертва натисне на посилання і, тим самим, встановить на комп’ютер вірус або ж отримає перенаправлення на фішингових сайтів. Відстежувати статус доставки безпечніше, звичайно, на сайті комерційної організації за допомогою номера, що відправляється в імейл відразу ж після покупки.

Кращий спосіб усунути проблему — передбачити її появу.

Іншими словами, необхідно щомісяця, щотижня або частіше перевіряти виписки з банківських рахунків та кредитних карт. Робити це зручніше, якщо є онлайн доступ до всієї цієї інформації. «Звертайте увагу на виписані рахунки. Чи відповідають вони тому, що значиться в квитанціях? Якщо ви помітили щось дивне, відразу ж телефонуйте в банк або компанії, яка обслуговує кредитні картки », — перестерігає Джулі Спрінер, віце-президент TransUnion.
Попередження по частині безпеки часом виглядають лякаюче, проте наслідки крадіжок персональних даних можуть бути досить серйозними. Cохраняющим пильність.