Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

American Express предоставит держателям карт возможность синхронизировать свои платежные карты с Twitter

American Express собирается предоставить держателям карт возможность синхронизировать свои платежные карты с Twitter, так что накопленные купоны в социальной сети Twitter будут загружаться непосредственно на платежные карты пользователей. дальше »

До конца года в Азербайджане введут единую транспортную карту

Система интеллектуального управления транспортом в Баку скоро заработает в запланированном режиме, заявил заместитель гендиректора Системы интеллектуального управления транспортом и технический директор Центра управления дальше »

Сбербанк всерьез возьмется за мобильные приложения

Сбербанк России готовится выпустить мобильные банковские приложения для ОС Android и Windows Phone, а также существенно обновить iOS-версию. дальше »

Канадские рекламодатели проводят конкурс с помощью технологии NFC и QR-кодов

В марте 2012 года две рекламные компании в Канаде начали испытывать технологию NFC с использованием радиочастотной идентификации и двумерных штрих-кодов, разработанную ванкуверской GaugeMobile дальше »

Проект единой европейской банковской карты провалился

Проект унификации банковских карт на территории Европы через создание единой пластиковой карты провалился. дальше »

Visa и Samsung представили официальные приложение мобильных платежей Олимпийских и Параолимпийских Игр 2012 года

Приложение создано на базе бесконтактной технологии Visa payWave. Лондон-2012 представляет собой уникальную возможность продемонстрировать платежи будущего и способствовать их распространению после 2012 года. дальше »

Потребители Великобритании могут теперь снимать наличные в банкоматах без своих платежных карт

Специалист по банковским машинам и электронным ваучерам компании Ukash предложил как потребители Великобритании могут снимать наличные в банкоматах без карт. дальше »

Заблокировано 36 сайтов, продававших данные банковских карт

36 доменов интернет–сайтов, использовавшихся для продажи скомпрометированных данных банковских карт, были заблокированы на минувшей неделе в рамках совместной операции британского агентства по борьбе с организованной преступностью (SOCA), ФБР и Министерства юстиции США. дальше »

Европейский Центральный Банк выпустил рекомендации по содействию безопасности платежей через Интернет

Директивные указания ЕЦБ включают 14 минимальных требований, которыми в своей работе должны руководствоваться все поставщики платежных услуг (в определении Директивы Евросоюза о платежных услугах). дальше »

Аксессуар, который платит

Один из самых инновационных американских банков U.S. Bank предлагает смелое решение для электронного бумажника (e-wallet) - браслет VITAband с чипом MasterCard PayPass. дальше »