Metoda card-not-present
W krajach, które wdrożyły systemy oparte o chip i kod PIN, trudno wykorzystać wykradzione dane do sklonowania kart płatniczych. Oszuści ciągle poszukują nowych sposobów. Najczęściej wykorzystują oni metodę płatności card-not-present, która nie wymaga obecności fizycznej karty przy dokonywaniu transakcji.
– W ten sposób oszuści mogą korzystać ze skradzionych danych kart kredytowych, aby kupować m.in. luksusowe przedmioty, które mogą później sprzedać lub karty podarunkowe, co jest kolejnym popularnym sposobem prania nielegalnie pozyskanych środków – wskazują eksperci ESET.
Jak działają przestępcy?
Oto kilka najczęstszych metod, z których korzystają przestępcy, aby zdobyć dane karty płatniczej potencjalnej ofiary.
- Oszuści stosują phishing, aby wykraść dane naszych kart płatniczych
Phishing to jedna z najpopularniejszych technik kradzieży danych stosowanych przez cyberprzestępców.
– Oszustwa stale ewoluują. Zamiast e-maila możemy otrzymać fałszywą wiadomość SMS od przestępcy podszywającego się pod firmę kurierską, agencję rządową lub inną zaufaną organizację. Oszuści mogą nawet dzwonić do ofiary, ponownie udając zaufane źródło, w celu uzyskania danych karty płatniczej. Według jednego z szacunków w 2021 roku liczba oszustw SMS (smishing) wzrosła ponad dwukrotnie względem roku 2020. Wzrost odnotowano również w przypadku phishingu głosowego (vishing) – mówi Kamil Sadkowski, starszy specjalista ds. cyberbezpieczeństwa ESET.
W takich wiadomościach użytkownicy mogą natknąć się na podejrzane załączniki lub linki, po kliknięciu których użytkownik zostaje przeniesiony na fałszywą stronę internetową, która zachęca do wprowadzenia danych osobowych i finansowych.