ΑρχικήsecurityΕπιθέσεις τύπου “Replay”, ξεγελούν τα τσιπ των πιστωτικών καρτών

Επιθέσεις τύπου “Replay”, ξεγελούν τα τσιπ των πιστωτικών καρτών

emvblue

Μια νέα και παράξενη φόρμουλα για απάτες πιστωτικών καρτών, προερχόμενη από τη Βραζιλία, στοχεύει τους Αμερικανικούς πιστωτικούς οργανισμούς, την ώρα που οι τράπεζες υπόσχονται στους πελάτες τους, ασφαλέστερες συναλλαγές με τις κάρτες τους.

Τη περασμένη εβδομάδα τουλάχιστον 3 αμερικανικά πιστωτικά ιδρύματα ανέφεραν συναλλαγές δεκάδων χιλιάδων δολαρίων από απάτες πιστωτικών και χρεωστικών καρτών. Οι συναλλαγές προέρχονταν από τη Βραζιλία, αλλά από λογαριασμούς που είχαν παραβιαστεί στη πρόσφατη επίθεση που δέχθηκε το ηλεκτρονικό κατάστημα Home Depot.

Το πιο παράξενο όμως είναι ότι η συναλλαγές αυτές γίνονταν μέσω των δικτύων της Visa και της MasterCard, οι οποίες διαθέτουν το ειδικό τσιπ για συναλλαγές, χωρίς όμως οι τράπεζες να έχουν στείλει τις νέες κάρτες στους πελάτες τους.

Φυσικά τη μεγαλύτερη ζημιά έπαθαν οι τράπεζες αφού δεν μπορούν να απορροφήσουν το κόστος από μια τέτοια απάτη. Για να μπορέσει να αποζημιωθεί κάπως η τράπεζα, πρέπει να αποδείξει ότι ο μηχανισμός που ευθύνεται για τη ζημιά ανήκει σε τρίτο, όπως στη περίπτωση του Home Depot. Παρόλα αυτά το κόστος μιας τέτοιας επίθεσης από κάρτες που διαθέτουν το ειδικό τσιπ, βαρύνει πλήρως τη τράπεζα.

Ένα μικρό παράδειγμα αναφέρθηκε σε μια μικρή τράπεζα στη Νέα Αγγλία, πιστώθηκε περίπου $120,000 σε ψεύτικες συναλλαγές από καταστήματα στη Βραζιλία, μέσα σε λιγότερο από 2 μέρες. Αν και κατάφερε να μπλοκάρει συναλλαγές $80,000, το σύστημα που επιτρέπει συναλλαγές όταν η τράπεζα είναι κλειστή, επέτρεψε τις υπόλοιπες. Όλες οι συναλλαγές ήταν από το δίκτυο της MasterCard και χάρη στο ειδικό τσιπ της κάρτας δε χρειαζόταν η εισαγωγή PIN.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS