Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Visa запускает услугу Mobile Money Managed Service

Visa анонсировала запуск новой [plug–and–play] эффективной платформы мобильных платежей для финансовых учреждений и мобильных операторов, используя которую они смогут предоставлять финансовые услуги потребителям. дальше »

Sony, Huawei, ZTE готовят смартфоны на базе Firefox OS 1

Компания Sony объявила о разработке своего первого смартфона под управлением мобильной платформы Firefox OS, выпуск которого запланирован на 2014 год. дальше »

PCI SSC анонсировал публикацию руководства по безопасности мобильных платежей для торговцев

PCI Security Standards Council (PCI SSC) анонсировал публикацию руководства по безопасности мобильных платежей для торговцев как конечных пользователей дальше »

Сервис MasterPass интегрируется в мобильные приложения VeriFone

На конференции Mobile World Congress 2013 в Барселоне компания VeriFone Systems Inc. и MasterCard объявили о достигнутом соглашении об интеграции сервиса MasterPass в мобильные приложения GlobalBay Mobile Point of Sale (mPOS) и GlobalBay Clienteling. дальше »

Hoverkey добавляет защиту приложениям Android

Лондонский стартап запустил систему, которая использует бесконтактные смарт–карты в качестве ключей для обеспечения защиты устройств Android с поддержкой NFC. дальше »

В 2018 году будет 2,1 млрд бесконтактных учетных записей

Аналитики ABI Research прогнозируют в 2018 году поставку 2,1 миллиарда бесконтактных учетных записей на рынок транспортных и билетных услуг – включая смарт–карты и локальные приложения – что всего лишь в два раза больше по сравнению с результатами 2012 года. дальше »

VeriFone научит смартфоны принимать платежные карты

Британский производитель POS-терминалов VeriFone хочет использовать свое приложение Sail и систему защиты на базе физических ключей защиты (dongle-based system) для превращения смартфонов в устройства приема карт. дальше »

Visa работает с несколькими индийскими банками в области биометрии

Visa работает с несколькими индийскими банками с целью сделать возможным использование национальной идентификационной биометрической системы для предоставления финансовых услуг и электронных платежей миллионам людей. дальше »

Google призывает платежные системы отключать прием платежей на пиратских сайтах

Крупнейший интернет–поисковик представил новую стратегию по борьбе с пиратским контентом в Сети. Google предлагает отключать источники финансирования всем ресурсам, которые распространяют нелегальный контент. дальше »