5 maneiras pelas quais os cibercriminosos roubam detalhes do cartão de crédito PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

5 maneiras pelas quais os cibercriminosos roubam detalhes do cartão de crédito

Aqui estão algumas das maneiras mais comuns pelas quais os hackers podem obter os dados do cartão de crédito de outras pessoas - e como você pode manter o seu seguro

O submundo do cibercrime é uma máquina bem lubrificada que vale a pena trilhões de dólares anualmente. Em websites obscuros, escondidos das autoridades e da maioria dos consumidores, os cibercriminosos compram e vendem enormes quantidades de dados roubados, bem como as ferramentas de hacking necessárias para obtê-los. Acredita-se que existam tantos 24 bilhões de nomes de usuário e senhas obtidos ilegalmente atualmente circulando nesses sites, por exemplo. Entre os mais procurados estão os dados recentes do cartão, que são então comprados em massa por fraudadores para cometerem fraudes de identidade subsequentes.

Em países que implementaram sistemas de chip e PIN (também conhecidos como EMV), é um desafio transformar esses dados em cartões clonados. Portanto, é mais comumente usado online em ataques de cartão não presente (CNP). Os fraudadores podem usá-lo para comprar itens de luxo para venda posterior ou, potencialmente, podem comprar cartões-presente a granel - outra maneira popular de lavar fundos obtidos ilicitamente. A escala do mercado nestes cartões é difícil de estimar. Mas os administradores do maior mercado clandestino do mundo se aposentaram recentemente após faturando cerca de US$ 358 milhões.

Com isso em mente, aqui estão cinco das maneiras mais comuns pelas quais os hackers podem obter os dados do seu cartão de crédito – e como impedi-los:

1. Phishing

Phishing é uma das técnicas mais populares para os cibercriminosos roubarem dados. Na sua forma mais simples, é um truque em que o hacker se disfarça como uma entidade legítima (por exemplo, um banco, um fornecedor de comércio eletrônico ou uma empresa de tecnologia) para induzi-lo a divulgar seus dados pessoais ou, involuntariamente, baixando malware. Eles geralmente incentivam os usuários a clicar em um link ou abrir um anexo. Às vezes, isso leva o usuário a uma página de phishing – onde você será incentivado a inserir informações pessoais e financeiras. Phishing é disse ter batido um recorde histórico no primeiro trimestre de 1.

Exemplo de um e-mail de phishing. Para mais detalhes sobre este e-mail, confira este artigo: Não seja phishing! Como ser aquele que escapou.

Esses golpes evoluíram nos últimos anos. Em vez de um e-mail, hoje você pode receber um texto malicioso (SMS) de um hacker fingindo ser uma empresa de entrega, uma agência governamental ou outra organização confiável. Os golpistas podem até ligar para você, novamente fingindo ser uma fonte confiável, com o objetivo de obter os dados do seu cartão. phishing por SMS (smishing) mais que dobrou ano a ano em 2021, enquanto phishing de voz (vishing) também aumentou, de acordo com uma estimativa.

2. Malware

O submundo do crime cibernético é um enorme mercado, não apenas para dados, mas também para malware. Ao longo dos anos, diferentes tipos de códigos maliciosos foram projetados para roubar informações. Alguns registram suas teclas digitadas – por exemplo, enquanto você digita os detalhes do cartão em um site de comércio eletrônico ou banco. Como os bandidos colocam essas ferramentas na sua máquina?

E-mails ou textos de phishing são um método popular. Anúncios online maliciosos são outra. Em outros casos, eles podem comprometer sites populares e esperar que os usuários os visitem. Malware drive-by-download desse tipo é instalado assim que você visita o site comprometido. O malware de roubo de informações também costuma estar escondido dentro aplicativos móveis de aparência legítima, mas maliciosos.

3. Skimming digital

Às vezes, os hackers também instalar malware nas páginas de pagamento de sites de comércio eletrônico. Estes são invisíveis para o usuário, mas irão passar os detalhes do seu cartão à medida que são inseridos. Não há muito que os usuários possam fazer para se manterem seguros, além de comprar apenas em sites e marcas de renome, que provavelmente serão mais seguros. Detecções de skimming digital (também conhecido como skimming de cartão online) subiu 150% entre maio e novembro de 2021.

4. Violações de dados

Às vezes, detalhes do cartão são roubados direto das empresas com as quais você faz negócios. Pode ser um prestador de cuidados de saúde, uma loja de comércio eletrônico ou uma empresa de viagens. Esta é uma maneira mais econômica de fazer as coisas do ponto de vista dos hackers, porque em um ataque eles obtêm acesso a um enorme tesouro de dados.

Por outro lado, com campanhas de phishing, têm de roubar indivíduos um a um – embora estes ataques sejam geralmente automatizados. A má notícia é que 2021 foi um ano recorde para dados violações nos EUA.

5. Wi-Fi público

Quando você está fora de casa, pode ser tentador navegar na web gratuitamente em pontos de acesso Wi-Fi públicos – em aeroportos, hotéis, cafés e outros espaços partilhados. Mesmo que você tenha que pagar para entrar na rede, pode não ser seguro se os hackers fizerem o mesmo. Eles podem usar esse acesso para espionar seus dados conforme você os insere.

Como manter os dados do seu cartão de crédito seguros

Felizmente, existem muitas maneiras de mitigar o risco de os dados do seu cartão chegarem às mãos erradas. Considere o seguinte como um bom lugar para começar:

  • Esteja alerta: nunca responda, clique em links ou abra anexos de e-mails não solicitados. Eles podem estar armadilhados com malware. Ou podem levá-lo a páginas de phishing aparentemente legítimas, onde você será incentivado a inserir seus dados.
  • Não divulgue nenhum detalhe por telefone, mesmo que a pessoa do outro lado pareça convincente. Pergunte de onde eles estão ligando e, em seguida, ligue de volta para essa organização para verificar - embora não use nenhum número de contato que eles derem a você.
  • Não use a internet em Wi-Fi público, especialmente sem uma rede privada virtual. Se for necessário, não faça nada que exija a inserção dos detalhes do cartão (por exemplo, compras online).
  • Não salve os detalhes do cartão em compras on-line ou em outros sites, mesmo que isso ajude a economizar tempo em visitas futuras. Isso reduzirá as chances de os dados do seu cartão serem roubados se essa empresa for violada ou se sua conta for invadida.
  • Instale antimalware, incluindo proteção antiphishing, de um fornecedor de segurança confiável em todos os laptops e outros dispositivos
  • Use autenticação de dois fatores em todas as contas sensíveis. Isso reduz as chances de hackers abri-los com senhas roubadas/phishing.
  • Baixe apenas aplicativos de mercados legítimos (Apple App Store, Google Play).
  • Se você estiver fazendo compras online, faça-o apenas em sites com HTTPS (deverá exibir um cadeado na barra de endereços do navegador ao lado da URL). Isso significa que há menos chances de os dados serem interceptados.

Por fim, é uma boa prática ficar de olho em todas as suas contas bancárias e de cartão. Se você detectar quaisquer transações suspeitas, informe imediatamente a equipe de fraudes do seu banco/provedor de cartão. Alguns aplicativos agora permitem que você “congele” todos os gastos em cartões específicos até que você possa verificar se houve uma violação de segurança. Há muitas maneiras de os bandidos obterem os detalhes do nosso cartão, mas também podemos fazer muitas coisas para mantê-los à distância.

Carimbo de hora:

Mais de Nós Vivemos Segurança