Neapsigaukite vaiduoklio: 5 būdai, kaip neleisti vagims nuskaityti jūsų piniginės

Estimated read time 6 min read

Bim/iStock/Getty Images Plus

Sekite ZDNET: Pridėkite mus kaip pageidaujamą šaltinį „Google“.


Pagrindiniai ZDNET pasiūlymai

  • Vaiduoklių pasiklausymas bando išnaudoti mokėjimo iš palaikymo funkciją, kad pavogtų jūsų pinigus.
  • Aferistas taikosi į fizines mokėjimo korteles ir mobiliąsias pinigines.
  • Sukčiavimą gali būti sunku pašalinti, tačiau sukčiai išlieka.

Bakstelėjimas, norint sumokėti už prekę naudojant telefono mobiliąją piniginę, yra greitas ir patogus būdas pirkti. Tačiau, nepaisant patogumo, o gal ir dėl to, su procesu susijusi tam tikra rizika. Vienas iš sukčiavimo būdų, kuris pastaruoju metu sulaukia daug informacijos, yra vaiduoklis. Nusikaltėlis – ar net nesąžiningas ar netikras pardavėjas – gali išnaudoti mokėjimo palietus technologiją ir apmokestinti jūsų kredito kortelę arba mokėjimo metodą jums to nežinant.

Kaip veikia šis sukčiavimas

„Vaiduoklių pasiklausymas reiškia nusikaltėlių bandymus suaktyvinti neteisėtą bekontaktį mokėjimą be aukos žinios“, – ZDNET sakė „Keeper Security“ vyriausiasis informacijos saugumo pareigūnas Shane'as Barney. “Mokėti palietus naudoja artimojo lauko ryšį (NFC), kuriam reikalingas labai arti kortelės ar įrenginio. Nors ši technologija iš esmės yra saugi, užpuolikai bando išnaudoti akimirkas, kai žmonės blaškosi, pavyzdžiui, perpildytose viešose vietose.”

Taip pat: 11 būdų, kaip ištrinti arba pasislėpti nuo interneto – ir apsaugoti savo privatumą

Vaiduoklių prisilietimo aferos gali būti nukreiptos į mobiliąsias pinigines, tokias kaip „Apple Wallet“ ir „Google“ piniginė, taip pat į „paliečiant mokėti“ kredito ir debeto korteles. Paprastai ši technologija suteikia patogų būdą įsigyti įvairiausių prekių – nuo ​​tranzito bilietų iki bakalėjos, dujų ir drabužių. Daugelis smulkaus verslo savininkų ir pardavėjų naudoja nešiojamus skaitytuvus, kurių pagalba galima mokėti palietus, todėl lengva pirkti prekes telefonu ar kredito kortele.

Barney paaiškino, kad apgaulė, užvaldanti vaiduoklius, paprastai apima tris veiksmus.

  1. Priartėjimas prie aukos: Apsiginklavęs NFC skaitytuvu, sukčius priartėja prie numatytos aukos, kartais atsitrenkia į jas arba atsistoja prispaustas prie jos perpildytoje vietoje. Įsigyti NFC skaitytuvą yra paprasta, nes jį galite nusipirkti iš bet kurio internetinio mažmenininko.
  2. Operacijos suaktyvinimas: Jei nukentėjusiojo mokėjimo kortelė yra atsilaisvinusi krepšyje ar kišenėje ir neapsaugota, aferistas gali panaudoti skaitytuvą bandydamas inicijuoti mokėjimo palietus operaciją.
  3. Mokesčio apdorojimas: Net jei jie peržiūri savo sandorius, aukos gali nepastebėti kaltinimo, ypač jei sukčius laiko mažą sumą.

Kaip sunku susidoroti su tokio tipo sukčiavimu? Pasak Barney, tikrasis vykdymas yra sunki dalis. Aferistas turi būti pakankamai arti aukos, kad nepastebėtas galėtų reaguoti iš kortelės. Štai kodėl šios aferos dažnai įvyksta perpildytose vietose arba vietose, kur užpuolikas gali pasirodyti kaip teisėtas pardavėjas.

Nors gali būti nukreiptos ir fizinės mokėjimo kortelės, ir mobilieji telefonai, šiuolaikiniai saugos metodai yra skirti užkirsti kelią užpuolikams pavogti neskelbtinos mokėjimo informacijos. Šiandieninės EMV (Europay, Mastercard ir Visa) bekontakčio mokėjimo kortelės saugo nuo kortelių numerių, CVV kodų ir kitų duomenų vagysčių.

Išmanieji telefonai yra dar saugesni nei fizinės mokėjimo kortelės. „Apple Wallet“ ir „Google“ piniginė apima įrenginio lygio biometrinius duomenis, skirtus autentifikuoti, saugoti žetonus, o ne kortelių numerius, ir pasikliauti aparatinėje įrangoje integruota sauga. Kadangi operacijai atlikti reikalingas „Face ID“, „Touch ID“ arba PIN kodas, vaiduoklis paliesti išmanųjį telefoną iš esmės neįmanoma, sakė Barney.

Saugokitės netikro pardavėjo

Įvykdyti NFC vagystę yra sudėtingiau, nei daugelis mano, o turimi duomenys yra riboti. Tačiau užpuolikai tęsia, nes įėjimo taškas yra labai žemas. Vis dėlto, jei iššūkiai dideli, kodėl vaiduoklis kelia grėsmę? Na, o užpuolikui nebūtina sėlinti šalia jūsų, kad nusiviltų sukčiavimą, o ne tada, kai taip gerai veikia socialinė inžinerija.

Taip pat: kaip pašalinti asmeninę informaciją iš „Google“ paieškos – tai greita ir paprasta

„Sėkmingi sukčiai dažnai priklauso nuo socialinės inžinerijos, o ne tikra belaidžio ryšio vagyste“, – sakė Barney. “Veiksmingiausias nusikaltėlių naudojamas būdas yra apsimetimas teisėtu pardavėju, pavyzdžiui, prie iššokančių langų ar gatvės kioskelių, ir įtikinimas ką nors bakstelėti savo kortele ant apgaulingo skaitytuvo. Tokiais atvejais auka leidžia kaltinti, nes užpuolikas sukūrė patikimą fizinę aplinką.”

Neseniai paskelbtame įspėjime apie sukčiavimą „Better Business Bureau“ (BBB) ​​atskleidė kai kurias gudrybes, kurias naudoja sukčiai, kad vykdytų vaiduoklio pasiklausymo aferą, kaip jų saugotis ir kaip apsisaugoti.

Štai keletas galimo sukčiavimo požymių:

  • Priartėjimas prie tavęs perpildytose viešose vietose. Aferistas gali atsitrenkti į jus, kai slapta įkrauna telefoną su lietimu arba kredito kortelę.
  • Nesąžiningas ar netikras pardavėjas, kuris jums ką nors parduoda. Mokėjimas palietus yra populiarus mokėjimo būdas sendaikčių turguose, festivaliuose, suvažiavimuose ir kituose susirinkimuose. Tačiau esant tiek daug veiklos, sukčius gali įsliūkinti, kad pasistatytų stalą ar būdelę ir imtų iš jūsų milžinišką sumą už prekę, kuri gali būti teisėta arba ne.
  • Labdaros aferos. Asmuo, kuris teigia, kad priima aukas labdarai, gali nuskaityti iš jūsų kortelės ar mobiliosios piniginės daug didesnę sumą, nei tikitės.
  • Proceso skubinimas. Sukčiai tikisi, kad jūs skubate arba išsiblaškysite. Tokiu atveju galite patvirtinti operaciją nepatvirtindami įmonės pavadinimo ar apmokestinamos sumos.

Kaip sužinoti, ar būsite apgauti, ar jau buvote apgauti? Štai trys patarimai.

  • Banko įspėjimai, rodantys nedidelius mokesčius. Sukčiai kartais išbandys vandenį, imdami nedidelę sumą, kad pamatytų, ar tai veikia. Jei taip, jie gali išsiplėsti iki didesnių sumų.
  • Nėra patvirtinimo apie sumokėtą sumą. Būkite atsargūs, jei mažmenininkas apmokestina jus mokant palietus, bet nenori jums parodyti bendros sumos ar pasiūlyti kvito.
  • Įtartini kaltinimai. Būdami perpildytoje vietoje, pavyzdžiui, sendaikčių turguje, festivalyje ar tranzito stotyje, stebėkite įtartinus mokesčius.

5 būdai apsisaugoti

Galiausiai, kaip galite apsisaugoti nuo vaiduoklių bakstelėjimo? Štai keletas BBB pasiūlymų.

  1. Naudokite RFID apsaugą. Kai nenaudojate telefono, laikykite jį RFID blokuojančioje piniginėje arba rankovėje, kad jo nepasiektų NFC signalas.
  2. Patvirtinkite mokėjimo informaciją. Prieš bakstelėdami telefoną ar kortelę, patikrinkite pardavėjo pavadinimą ir skaitytuvo ekrane rodomą sumą.
  3. Nustatykite įspėjimus apie operaciją. Prisiregistruokite savo banke, kad gautumėte pranešimus realiuoju laiku apie kiekvieną gautą mokestį.
  4. Patikrinkite savo banko ir kredito sąskaitas. Peržiūrėkite banko ir kredito kortelių mokesčius, kad surastumėte sukčiavimo požymių.
  5. Apribokite mokėjimo palietus naudojimą. Jei nerimaujate dėl neįprasto ar potencialiai pavojingo scenarijaus naudoti mokėjimo palietus funkciją, apsvarstykite galimybę perbraukti arba įdėti kredito kortelę.

Nuoroda į informacijos šaltinį

Jums tai gali patikti

Daugiau iš autoriaus