Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Предоплаченные карты Visa можно будет получить в банкоматных сетях

Компания Better ATM Services заявила о готовности к реализации программы распространения через банкоматы на всей территории США предоплаченных карт под брендом Visa. дальше »

PaySto запустила новый интерфейс в сфере B2B

Система приема и обработки платежей Paysto представила новый B2B–интерфейс для подключения и управления интернет–магазинами. Предложенное решение не имеет аналогов на рынке. дальше »

Платежные системы CONTACT и Caspian Money Transfer объявили о стратегическом партнерстве

Платежные системы CONTACT и Caspian Money Transfer объявили о заключении стратегического партнерства в сфере осуществления денежных переводов в странах дальнего зарубежья. дальше »

MasterCard анонсировала пластиковую карту с дисплеем и клавиатурой

Компания MasterCard представила в Сингапуре революционную банковскую карту Display Card с ЖК-дисплеем и встроенной клавиатурой. дальше »

Банкоматы ПриватБанка выдадут наличные по SMS–коду

ПриватБанк сообщил об обновлении своего Android–приложения «Экстренные деньги», которое позволит снимать наличные без карт во всех российских банкоматах кредитного учреждения. дальше »

VeriFone начинает распространять платежную платформу SAIL на международных рынках

Американский провайдер электронных платежей VeriFone заключил соглашение с израильским эквайером платежных карт Isracard с целью распространения кард–ридеров SAIL для устройств на базе iOS и Android в Израиле. дальше »

PCI Council разъяснил как должны использоваться новые рекомендации по банкоматной безопасности

В ответ на запрос ATM Industry Association, Совет PCI (PCI Council) подтвердил, что его новое руководство по банкоматной безопасности должно рассматриваться как лучшие практики (best practices), а не стандарты. дальше »

Сотовые операторы США нацелены на вытеснение пластиковых карт

Американские сотовые операторы решили побудить граждан отказаться от пластиковых карт в пользу мобильных устройств. дальше »

Покупатели российского «Ашана» смогут расплачиваться пальцами

Банк Accord (Россия) уже пятый месяц тестирует новую платежную систему, основанную на технологиях смарт–карт и биометрической идентификации. дальше »

Google выпустит пластиковые карты

Новая карта будет связана с приложением Google Wallet на смартфоне покупателя, в котором он сможет прописать информацию о реальной пластиковой карте, с которой будут использоваться деньги для покупки. дальше »