Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый сервис

Почтовые отделения Казахстана начинают отправлять и принимать денежные переводы через Интегратор систем денежных переводов платежной системы «КиберПлат». дальше »

«Юнистрим» начинает осуществлять денежные переводы в СНГ через терминалы QIWI

Совместный проект системы денежных переводов «Юнистрим» и платежного сервиса QIWI (КИВИ) вышел на пространство СНГ. дальше »

19-20 мая 2010 г. в Москве состоится тренинг Visa PCI DSS

Visa PCI DSS Training – один из наиболее востребованных на настоящий момент курсов для профессионалов, которые готовятся к успешному управлению проектами. дальше »

Райффайзен Банк Аваль, UPC и Portmone.com разработали новую технологию верификации платежных карт

Райффайзен Банк Аваль вместе с ЗАО «Украинский процессинговый центр» (UPC) и компанией «Портмоне» (Portmone.com) разработали новую технологию верификации платежных карт. дальше »

Приложение PayPal Mobile для iPhone скачали больше миллиона раз за три недели

Согласно заявлению представителей компании PayPal, их приложение PayPal Mobile для iPhone было скачано свыше одного миллиона раз. дальше »

Нордеа Банк: денежные переводы по системе Western Union без бланков

Нордеа Банк упростил процедуру осуществления денежных переводов по системе Western Union. дальше »

Square выпустила платежное приложение для iPad

Компания Square запустила платежное приложение для нового планшетного компьютера Apple iPad. дальше »

Голландская социальная сеть объединилась с банком

Голландская социальная сеть Hyves объявила о запуске сервиса «социальных платежей», с помощью которого пользователи могут отправлять друг другу суммы, не превышающие 150 евро. дальше »

Чешские банкоматы защитят от скимминга

Чешские Komercni Banka, Ceska Sporitelna, CSOB и UniCredit Bank планируют этим летом приобрести специальные защитные устройства для банкоматов. дальше »

«Банк в кармане» Банка Русский Стандарт можно пополнить через терминалы QIWI

ЗАО «Банк Русский Стандарт», ЗАО АКБ «1-й Процессинговый Банк» и ЗАО «Объединенная система моментальных платежей» (ОСМП) продолжают развитие сотрудничества. дальше »