5 manieren waarop cybercriminelen creditcardgegevens stelen PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

5 manieren waarop cybercriminelen creditcardgegevens stelen

Hier zijn enkele van de meest voorkomende manieren waarop hackers de creditcardgegevens van andere mensen kunnen bemachtigen - en hoe u die van u kunt beveiligen

De ondergrondse cybercriminaliteit is een goed geoliede machine waard biljoenen dollars jaarlijks. Op donkere websites die verborgen zijn voor wetshandhavers en de meeste consumenten, kopen en verkopen cybercriminelen enorme hoeveelheden gestolen gegevens, evenals de hacktools die nodig zijn om ze te bemachtigen. Men denkt dat het er evenveel zijn als 24 miljard illegaal verkregen gebruikersnamen en wachtwoorden die momenteel bijvoorbeeld op dergelijke sites circuleren. Een van de meest gewilde zijn nieuwe kaartgegevens, die vervolgens in grote hoeveelheden door fraudeurs worden gekocht om vervolgidentiteitsfraude te plegen.

In landen die chip- en PIN-systemen (ook bekend als EMV) hebben geïmplementeerd, is het een uitdaging om deze gegevens om te zetten in gekloonde kaarten. Dus meestal wordt het online gebruikt in card-not-present (CNP)-aanvallen. Fraudeurs kunnen het gebruiken om luxe artikelen te kopen voor doorverkoop, of ze kunnen cadeaubonnen in bulk kopen - een andere populaire manier om illegaal verkregen geld wit te wassen. De omvang van de markt in deze kaarten is moeilijk in te schatten. Maar de beheerders van 's werelds grootste ondergrondse marktplaats zijn onlangs met pensioen gegaan het maken van een geschatte US $ 358m.

Met dat in gedachten zijn hier vijf van de meest voorkomende manieren waarop hackers uw creditcardgegevens in handen kunnen krijgen – en hoe u ze kunt stoppen:

1. phishing

Phishing is een van de meest populaire technieken voor cybercriminelen om gegevens te stelen. Op zijn eenvoudigst is het een oplichterij waarbij de hacker zich voordoet als een legitieme entiteit (bijvoorbeeld een bank, een e-commerce provider of een technologiebedrijf) om u ertoe te verleiden uw persoonlijke gegevens vrij te geven, of u onbewust te misleiden. het downloaden van malware. Ze moedigen gebruikers vaak aan om op een link te klikken of een bijlage te openen. Soms wordt de gebruiker hierdoor naar een phishing-pagina geleid, waar u wordt aangemoedigd om persoonlijke en financiële informatie in te voeren. Phishing is zei te hebben geslagen een recordhoogte in het eerste kwartaal van 1.

Voorbeeld van een phishing mail. Bekijk dit artikel voor meer informatie over deze e-mail: Laat je niet phishing! Hoe je degene kunt zijn die ontsnapte?.

Deze oplichting is de afgelopen jaren geëvolueerd. In plaats van een e-mail ontvangt u vandaag mogelijk een schadelijke sms (sms) van een hacker die zich voordoet als een bezorgbedrijf, een overheidsinstantie of een andere vertrouwde organisatie. Oplichters kunnen u zelfs bellen, opnieuw doen alsof ze een vertrouwde bron zijn, met als doel uw kaartgegevens te verkrijgen. Sms-phishing (smishing) meer dan verdubbeld op jaarbasis in 2021, terwijl stem phishing (vishing) steeg ook, volgens een schatting.

2. malware

De ondergrondse cybercriminaliteit is een enorme marktplaats, niet alleen voor data maar ook voor malware. In de loop der jaren zijn er verschillende soorten kwaadaardige code ontworpen om informatie te stelen. Sommige registreren uw toetsaanslagen, bijvoorbeeld terwijl u kaartgegevens invoert op een e-commerce- of banksite. Hoe krijgen de slechteriken deze tools op uw machine?

Phishing-e-mails of -sms'en zijn een populaire methode. Kwaadaardige online advertenties zijn een andere. In andere gevallen kunnen ze populaire websites compromitteren en wachten tot gebruikers ze bezoeken. Dit soort drive-by-download malware wordt geïnstalleerd zodra u de besmette site bezoekt. Malware die informatie steelt, zit ook vaak erin verborgen legitiem ogende maar schadelijke mobiele apps.

3. Digitaal skimmen

Soms ook hackers installeer malware op de betaalpagina's van e-commercesites. Deze zijn onzichtbaar voor de gebruiker, maar zullen uw kaartgegevens doorbladeren als ze worden ingevoerd. Er is niet veel dat gebruikers kunnen doen om veilig te blijven, afgezien van alleen winkelen bij grote merken en websites, die waarschijnlijk veiliger zijn. Detecties van digital skimming (ook wel online card skimming genoemd) roos 150% tussen mei en november 2021.

4. Datalekken

Soms kaartgegevens worden direct gestolen van de bedrijven waarmee u zaken doet. Dit kan een zorgverlener zijn, een e-commerce winkel of een reisorganisatie. Dit is een meer kosteneffectieve manier om dingen te doen vanuit het perspectief van de hackers, omdat ze met één aanval toegang krijgen tot een enorme schat aan gegevens.

Aan de andere kant moeten ze bij phishing-campagnes één voor één van individuen stelen – hoewel deze aanvallen meestal geautomatiseerd zijn. Het slechte nieuws is dat 2021 een recordjaar was voor data inbreuken in de VS.

5. Openbare wifi

Als u onderweg bent, kan het verleidelijk zijn om gratis op internet te surfen op openbare wifi-hotspots - in luchthavens, hotels, cafés en andere gedeelde ruimtes. Zelfs als u moet betalen om lid te worden van het netwerk, is het misschien niet veilig als hackers hetzelfde hebben gedaan. Ze kunnen deze toegang gebruiken om uw gegevens te bespioneren terwijl u ze invoert.

Hoe u uw creditcardgegevens veilig kunt houden

Gelukkig zijn er tal van manieren om het risico te verkleinen dat uw kaartgegevens in verkeerde handen vallen. Beschouw het volgende als een goede plek om te beginnen:

  • Wees alert: beantwoord nooit, klik nooit op links in of open geen bijlagen van ongevraagde e-mails. Ze kunnen in een boobytrap zitten met malware. Of ze kunnen u naar legitiem ogende phishing-pagina's leiden waar u wordt aangemoedigd om uw gegevens in te voeren.
  • Geef geen details via de telefoon, ook al klinkt de persoon aan de andere kant overtuigend. Vraag waar ze vandaan bellen en bel die organisatie dan terug om het te controleren, maar gebruik geen telefoonnummers die ze je geven.
  • Gebruik het internet vooral niet via openbare wifi zonder een virtueel particulier netwerk. Als het moet, doe dan niets waarvoor u kaartgegevens moet invoeren (bijvoorbeeld online winkelen).
  • Bewaar kaartgegevens niet op sites voor online winkelen of andere sites, ook al helpt dit om tijd te besparen bij toekomstige bezoeken. Dit verkleint de kans dat uw kaartgegevens worden gestolen als dat bedrijf wordt geschonden of als uw account wordt gekaapt.
  • Installeer anti-malware, inclusief anti-phishing-bescherming, van een gerenommeerde beveiligingsleverancier op alle laptops en andere apparaten
  • Te gebruiken two-factor authenticatie op alle gevoelige accounts. Dit verkleint de kans dat hackers ze openen met gestolen/gephishing wachtwoorden.
  • Download alleen apps van legitieme marktplaatsen (Apple App Store, Google Play).
  • Als u online winkelt, doe dit dan alleen op sites met HTTPS (er zou een hangslot moeten worden weergegeven in de adresbalk van de browser naast de URL). Dit betekent dat er minder kans is dat gegevens worden onderschept.

Ten slotte is het een goede gewoonte om al uw bank- en kaartrekeningen in de gaten te houden. Als u verdachte transacties opmerkt, neem dan onmiddellijk contact op met het fraudeteam van uw bank/kaartaanbieder. Met sommige apps kunt u nu alle uitgaven voor specifieke kaarten 'bevriezen' totdat u kunt vaststellen of er een inbreuk op de beveiliging heeft plaatsgevonden. Er zijn tal van manieren waarop de slechteriken onze kaartgegevens kunnen krijgen, maar we kunnen ook veel doen om ze op afstand te houden.

Tijdstempel:

Meer van We leven veiligheid