<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    暗網信用卡欺詐不那么普遍,但仍然是一個持續存在的問題

    VSole2022-08-01 14:45:00

    Cyber??sixgill 表示,帶有安全芯片的信用卡有助于減少暗網銷售被盜卡數據,但問題仍然存在,尤其是在美國。

    圖片:土坯股票

    被盜的信用卡數據一直是暗網上的熱門商品,特別是如果包裹不僅包括卡號,還包括有效期和 CVV 代碼。為了打擊欺詐行為,卡供應商早已不再使用只有條帶的卡,轉而使用嵌入式安全芯片,這些芯片不僅使用加密來保護交易,而且更難克隆。網絡情報提供商 Cyber??sixgill 最近的一份報告著眼于暗網上信用卡欺詐的現狀。

    暗網上信用卡的事實和數據

    Cyber??sixgill在其“ Underground Financial Fraud H1 2022 報告”中發現,2022 年上半年有超過 450 萬張被盜支付卡在暗網上出售。盡管這個數字比去年同期大幅下降了 68%。 2021 年下半年發現了 1400 萬張此類卡,這仍然代表著大量的欺詐行為。

    在地下市場出售的卡中幾乎有一半(45%)是在美國發行的。一個可能的原因是因為美國擁有超過 10 億張信用卡。根據 Experian的數據,美國消費者平均擁有四張信用卡,而歐盟公民擁有一兩張信用卡。

    然而,另一個因素可能是 EMV 卡或芯片卡的影響。配備嵌入式安全芯片的此類卡比僅帶有磁條的卡更好地保護消費者免受盜竊和損害。Cyber??sixgill 引用的研究表明,歐洲國家受到信用卡欺詐的影響較少,因為它們比美國同行更早地加入了 EMV 潮流。

    另一方面,俄羅斯信用卡在暗網上不太常見,2022 年上半年只有大約 5,400 張卡在售。Cyber??sixgill 說,原因是在俄羅斯經營的網絡犯罪分子經常這樣做因此,只要俄羅斯公民沒有成為目標,克里姆林宮就沒有太多反對意見。

    網絡犯罪分子依靠一些策略來獲取信用卡信息。有些人會通過數據泄露或網絡釣魚攻擊來攻擊電子商務網站,從而竊取必要的數據。其他人將在自動取款機、銷售終端和加油站泵上安裝撇油器。在竊取信用卡詳細信息后,騙子通常會在暗網上出售它們,其他犯罪分子將購買并使用它們進行欺詐。

    上半年在暗網上看到的大部分被盜信用卡都是由四大網絡發行的。大約 49% 來自 Visa 卡,36% 來自萬事達卡,13% 來自美國運通卡,2.5% 來自 Discover。帶有 CVV 或 CVV2 號碼的卡片比作為轉儲出售的卡片更有利可圖,因此在暗網上更常見,轉儲是卡片上磁條信息的電子副本,但沒有 CVV 數據。此外,帶有 CVV 號碼的被盜卡還可能包括用戶的地址、電子郵件和其他可用于身份欺詐和帳戶接管的敏感信息。

    “盡管執法機構、信用卡網絡、銀行和零售商不斷努力提高安全性,但預計欺詐者將調整和發展他們的技能和技術,尋找新方法從虛擬和物理使用的卡中竊取敏感的支付憑證, ” Cyber??sixgill 在其報告中說。

    如何確保您的信用卡不會出現在暗網上

    為了幫助消費者和企業減少信用卡欺詐,Cyber??sixgill 提供了一些技巧。

    監控您的銀行賬戶 

    掃描您的財務帳戶以查找可疑交易或登錄嘗試。如果在您的帳戶中檢測到可疑活動,許多銀行會向您發送短信或電子郵件通知。

    謹防發貨確認電子郵件 

    如果您收到一封聲稱確認采購訂單或產品發貨的電子郵件,請不要直接回復該電子郵件。相反,請直接登錄相關網站以查看您的訂單狀態。

    不要重復使用密碼 

    避免在不同的網站和服務中使用相同的密碼。相反,請使用密碼管理器為每個帳戶創建復雜且唯一的密碼。然后啟用多因素身份驗證以進一步保護您的帳戶免受損害。

    注意優惠券和促銷活動

    警惕通過短信或電子郵件發送給您的優惠券和促銷活動。要跟進,請在相關網站上查找這些交易,而不是通過消息中的任何鏈接。

    對于零售商,安裝支持芯片的銷售點系統 

    這些系統可以更好地保護您客戶的信用卡數據。帶有芯片的信用卡對于犯罪分子來說更難以克隆和使用。

    信用卡信用卡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    每一項事情可能都會有雙面的情況,都需要再考慮的更全面。我想,社會最終要對任何企業都需要建立一個信任積分,來不斷地讓高信任積分的企業在將來的經濟活動中更方便,通過這個來促進低信用積分企業不斷改善他們的信用狀況。
    以銀行信用卡業務API安全為例,剖析當下銀行API存在的安全挑戰,并提供有效的解決方案。這些信息均屬于用戶個人隱私,一旦被泄露,很容易被犯罪分子惡意利用并實施詐騙等違法行為。僵尸API僵尸API是指業務已經停止,但相關的API接口還未下線。僵尸API往往存在于企業安全視線之外,安全防護相對薄弱,很容易成為攻擊者的突破口。
    Twitter此前曾證實,在2022年7月,數百萬用戶賬號受到數據泄露事件影響。這些信息足以支持網絡犯罪分子進行財務欺詐和身份盜竊。WhatsApp母公司Meta對此不予置評。Meta長期以來因允許第三方收集用戶數據而受到批評。然而,Medibank公開拒絕了黑客的要求。
    阿聯酋財政部近日主辦了一場電信網絡反詐主題會議,中東地區約300名反詐專家出席。會議通過主旨演講、分組討論和專題座談等,探討如何運用最新技術準確識別和應對互聯網上的欺詐行為。
    請注意,如果您要為當地政府服務付費,請注意—你輸入的支付信息可能會直接被網絡罪犯獲取。 趨勢科技的安全專家報告說,他們已經確定了美國的8個城市,這些城市的在線支付門戶已經被盜用,以提供magecart風格的信用...
    網絡威脅并不只是大企業的問題。最常見的攻擊不是APTs和大規模數據泄漏,而是日常用戶遇到的惡意軟件和垃圾郵件。而且,我們最脆弱的領域之一是娛樂——尤其是當我們已經習慣了在網上尋找我們想看或玩的東西,而這些東...
    安全措施不當、掩蓋真相或無心之失而導致的黑客入侵及數據盜竊事件,令涉事企業和機構損失共計近12億美元之多,且這一數字還在繼續增長。 2019年數據泄露事件相關巨額罰金,顯示出監管機構對未恰當保護消費者數據...
    torproject.org被俄羅斯最大互聯網服務提供商封禁,tor項目也可能面臨同樣困境。
    T-Mobile披露了一項數據泄露事件,泄露了客戶的網絡信息,包括電話號碼和通話記錄。T-Mobile表示,威脅行為者無法訪問帳戶名稱,實際地址或電子郵件地址,財務數據,信用卡信息,社會安全號碼,稅號,密碼或PIN。該公司已向當局報告了此事件,并正在調查此事件,以治愈網絡安全公司。
    威斯康星大學麥迪遜分校的一組研究人員已將一個概念驗證擴展上傳到 Chrome 網上應用店,該擴展可以從網站的源代碼中竊取純文本密碼。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类