Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Около $87 тыс. виртуальных денег Bitcoinica было украдено в этом году

В который раз внимание общественности было акцентировано на разногласиях относительно будущего виртуальных денег. дальше »

Дубай намерен внедрить в следующем году билеты NFC на транспорте

Дубайское государственное транспортное ведомство RTA собирается внедрить систему продажи билетов NFC. дальше »

VeriFone начинает распространять платежную платформу SAIL на международных рынках

Американский провайдер электронных платежей VeriFone заключил соглашение с израильским эквайером платежных карт Isracard с целью распространения кард–ридеров SAIL для устройств на базе iOS и Android в Израиле. дальше »

Orange запускает NFC в Польше

Orange Poland запустил Orange Cash, первую в Польше коммерческую услугу NFC–платежей. дальше »

NTT Docomo будет продвигать японский мобильный кошелек

Компания NTT Docomo объявила о намерении распространять японский мобильный кошелек (Osaifu–Keitai Mobile Wallet Service) совместно с MasterCard дальше »

Лаборатория Касперского обнаружила новый вирус, похищающий финансовую информацию

Миникибершпион miniFlame – небольшая и очень гибкая вредоносной программа, предназначенная для кражи данных и управления зараженными системами в ходе точечных атак, проводимых с целью кибершпионажа. дальше »

Интернет-банкинг в России оказался под угрозой

Банки бьют тревогу по поводу намерений Центробанка России обязать авторизовывать пользователей интернет-банкинга по IP- и MAC-адресам. Такое требование серьезно усложнит жизнь и банкам, и клиентам, а сама услуга будет отброшена на десятилетие назад. дальше »

В PayPal появятся российские рубли

C 1 ноября 2012 года система онлайн–платежей PayPal начнет работать и с российскими рублями. Соответствующая информация содержится в тексте поправок к Пользовательскому соглашению и Политике конфиденциальности PayPal. дальше »

Apple и Microlatch разработают биометрический сервис для NFC-приложений

Apple заключила сделку с австралийской компанией Microlatch о совместной работе над интеграцией технологии распознавания отпечатков пальцев с сервисом мобильных платежей через NFC. дальше »

Bank of America тестирует мобильные QR-платежи

Bank of America тестирует новый сервис мобильных платежей, который позволяет клиентам этого банка с помощью смартфона от Apple или на платформе Android сканировать QR-коды для оплаты товаров и услуг. дальше »