Внимание: фальшивые POS-терминалы

Опубликовано: 20 декабря 2013 г., пятница

Специалисты Group-IB, одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, зафиксировали резкий рост активности киберпреступников в отношении POS-терминалов.

Согласно статистике компании, злоумышленники все чаще используют поддельные POS-терминалы оплаты в различных торговых точках. В настоящий момент обнаружено несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3000 до 5000 долларов США. Внешне модифицированные устройства невозможно отличить от оригинальных. Главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам.

В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт используются оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт. Более того, злоумышленниками предусмотрена возможность программирования терминала, а также установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен, именно поэтому динамика развития этой угрозы опасна как никогда.

Посмотреть, как работают «поддельные» терминалы, можно на YouTube канале Group-IB

Источник: Group-IB/netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковские счета пользователей WhatsApp под угрозой

Компания ESET сообщила о новой атаке на пользователей WhatsApp. Под видом веб-версии мессенджера распространяется троянец. дальше »

С банком можно будет связаться в чате и в Skype

У клиентов Swedbank появилась возможность общаться с банком через Skype. Кроме того, открыта услуга call-back. дальше »

Microsoft и Pay-Me: новый Chip&PIN-ридер и приложения для платформ Windows Phone и Windows 8.1

Microsoft и Pay-Me сообщили о запуске нового продукта Pay-Me 2.0 - Chip&PIN-терминал и приложения, работающего на платформах Windows Phone и Windows 8.1. дальше »

Международная платежная система Китая будет запущена к концу года

Китайская международная платежная система CIPS, которая позволит осуществлять платежи в юанях по всему миру, может быть запущена уже этой осенью. дальше »

На рынке мобильных платежей настал переломный момент

В рамках выставки MWC 2015, ассоциация мобильных операторов и провайдеров мобильных решений GSMA представила прогноз по развитию мобильных платежей и электронной коммерции до 2018 года. дальше »

Apple Pay остается уязвимой

По наблюдениям некоторых банков, растет число случаев мошенничеств амобильных платежах в Apple Pay из-за того, что преступники эксплуатируют уязвимости в процессе проверки добавления кредитной карты. дальше »

ЕЦБ незначительно смягчил свою позицию по криптовалютам

Европейский центральный банк (ЕЦБ) выпустил новый доклад о цифровых валютах, охарактеризовав их как «нестабильные по своей природе», но потенциально способные к преобразованиям в платежной сфере. дальше »

Домбровскис: ЕС не имеет полномочий для отключения России от SWIFT

Евросоюз не имеет полномочий для отключения России от платежной системы SWIFT. Об этом заявил еврокомиссар по вопросам евро и социального диалога Валдис Домбровскис. дальше »

Британские банки доверились защите от Apple

Крупнейший коммерческий банк Великобритании NatWest, входящий в банковскую группу Royal Bank of Scotland, начинает, наряду со всеми остальными банками группы, использовать биометрическую защиту от Apple. дальше »

Номер телефона заменит номер платежной карты

Американский провайдер мобильных платежей Boku разработал новое решение “phone–on–file”, которое избавит покупателей от запоминания номера своей кредитной карты. дальше »