
Ймовірно, ви чули про скімінг – вид шахрайства, коли злочинці встановлюють фізичні пристрої, здатні зчитувати дані ваших платіжних карток, на банкомати, заправні станції та термінали з продажу. Якщо ви введете свою дебетову чи кредитну картку в один із таких підроблених пристроїв, ваші дані будуть збережені для подальшого завантаження або передані в режимі реального часу на пристрій, контрольований шахраями, які використають цю інформацію для крадіжки з ваших рахунків.
На жаль, онлайн-покупці також не застраховані від подібних схем. Веб-скімінг – це вид кібератаки, що використовує шкідливий код для викрадення даних карток під час оформлення замовлення. Дослідники виявили поточну кампанію, спрямовану проти великих платіжних провайдерів і, як наслідок, споживачів.
Онлайн-скімінг кредитних карток
Атаки веб-скімінгу, які загалом називають кампаніями “Magecart”, розпочинаються, коли шкідливий JavaScript впроваджується на вебсайти електронної комерції та платіжні портали. Коли сторінка оформлення замовлення завантажується, скімер замінює її підробленою формою, яка збирає номери карток, терміни дії, коди перевірки картки, а також адреси для виставлення рахунків або доставки – усе, що потрібно кіберзлочинцям, аби потім використати вашу картку для шахрайських покупок.
Підроблені платіжні форми використовують достовірний брендинг та стилістику, щоб мінімізувати підозри. Після того, як платіжні дані передано зловмиснику, користувач отримує повідомлення про помилку і перенаправляється на справжню сторінку оформлення замовлення. Такий алгоритм розроблено, аби створити у вас враження, що ви просто неправильно ввели інформацію.
Веб-скімери зазвичай розроблені так, щоб уникнути виявлення, і можуть навіть самоусуватися, що робить їх складними для ідентифікації навіть для адміністраторів сайтів. Вони також використовують “bulletproof hosting”, який захищає кіберзлочинців від запитів на видалення та дій правоохоронних органів.
Як захистити свою платіжну картку
На жаль, споживачі не можуть багато зробити щодо присутності веб-скімерів, але вони можуть захиститися від них. Червоні прапорці онлайн-шопінг-шахрайства також є червоними прапорцями для скімінгу – наприклад, угоди та знижки, які виглядають надто добре, щоб бути правдою, є показниками можливого шахрайського продавця або шкідливого сайту, де ймовірніше за все будуть викрадені дані вашої картки. Шопінг у надійних продавців зменшить (хоча й не повністю усуне) ризик. Вам також слід бути уважними до будь-яких незвичних кроків під час оформлення замовлення, таких як перенаправлення або повідомлення про помилки, і відмовлятися від будь-яких підозрілих транзакцій.
Якщо ви підозрюєте, що дані вашої платіжної картки могли бути викрадені, стежте за своїми банківськими виписками та виписками з кредитної картки на предмет несанкціонованої активності, а також увімкніть сповіщення про транзакції для отримання оновлень у реальному часі. Пам’ятайте, що кредитні картки пропонують більше захисних механізмів, ніж дебетові. Ви також можете використовувати віртуальні картки для онлайн-покупок, що дозволить зберегти ваші реальні платіжні дані в таємниці та захистити вас від подальшого шахрайства. (Однак, зверніть увагу, що віртуальні картки мають певні недоліки. Наприклад, ви можете втратити деякі гарантії, що пропонуються вашим основним постачальником карток, і матимете більше труднощів з отриманням відшкодувань).
