Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В США запущена социальная сеть для финансистов

Компания Symphony Communications Services предложила американским финансистам бюджетный аналог терминалам Bloomberg и Reuters, в котором новости от Dow Jones, интеграция данных от McGraw Hill Financial, а аналитика от S&P Capital IQ. дальше »

Процессинговый центр Международного банка Азербайджана расширяет свою деятельность

Процессинговый центр AzeriCard, принадлежащий ОАО «Международный банк Азербайджана», расширяет деятельность. дальше »

Сможет Швеция отказаться от банковских отделений?

Швеция близка к тому, чтобы стать обществом без наличности, по мере того как электронные платежи вытесняют деньги и банковские услуги "day-to-day" переходят в Интернет. Но есть ли место для банковских отделений в стране, где даже уличные продавцы местных журналов принимают карты? дальше »

Сотрудничество Gemalto и Samsung по запуску платежной системы Samsung Pay в Европе

Компания Gemalto объединила свои силы с Samsung, чтобы ускорить внедрение платежной системы Samsung Pay на базе платформы Allynis Trusted Service Hub. дальше »

Европейцы делают выбор в пользу платежей в одно касание

Международная платежная система MasterCard объявила о первых значительных успехах в рамках реализации собственной инициативы по внедрению стандарта, обеспечивающего прием бесконтактных платежей во всех торговых точках в Европе к 2020 году. дальше »

iSimpleBank 2.0 поможет оценить контрагентов

Последняя версия 2.0.13 системы ДБО iSimpleBank 2.0 от компании iSimpleLab, благодаря техническому партнерству с СКБ Контур, обогатилась новым сервисом, позволяющим проверять контрагентов, базируясь на сборе и анализе информации о юрлицах и ИП из официальных источников. дальше »

Северная Корея анонсировала выпуск кредитных карт

Новая система, получившая название Sangyon, разработанная в Институте коммерции КНДР, должна обеспечивать круглосуточную бесперебойную работу. дальше »

Платежка Swish способствует уходу от налогов

Налоговое ведомство Швеции обратило внимание на платежи, проводимые через приложение для смартфонов Swish, которое становится все более популярным и распространенным в Швеции. дальше »

Японские банки атакует зловред–франкенштейн

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии. дальше »

Cloud4Y предоставила «Актив Финанс» услугу «PCI DSS хостинг»

Корпоративный облачный провайдер Cloud4Y заключил соглашение с МФО «Актив Финанс» о предоставлении услуги «PCI DSS хостинг». дальше »