Investor's wiki

Wypłata kodu PIN

Wypłata kodu PIN

Co to jest wyp艂ata kodu PIN?

Wyp艂ata za pomoc膮 kodu PIN to rodzaj oszustwa, w kt贸rym wykorzystanie skradzionych danych karty debetowej lub kredytowej pozwala z艂odziejowi uzyska膰 dost臋p do konta bankowego lub kredytowego posiadacza karty. Zazwyczaj got贸wka za pomoc膮 kodu PIN polega na u偶yciu bankomatu (ATM) do wyp艂aty 艣rodk贸w, gdy znany jest osobisty numer identyfikacyjny (PIN) karty. Ta wersja cyberprzest臋pczo艣ci jest wynikiem naruszenia bezpiecze艅stwa danych podczas przetwarzania kart.

Zrozumienie wyp艂aty kodu PIN

Pami臋膰 podr臋czna PIN wykorzystuje jedn膮 z najbardziej podstawowych zabezpiecze艅 kart debetowych, jak膮 jest wielocyfrowy numer PIN. Posiadacz karty tworzy PIN. Gdy w艂a艣ciciel karty wk艂ada lub przeci膮ga kart臋 debetow膮 w bankomacie lub dokonuje zakupu w sklepie, wprowadza do terminala kod PIN w celu przetworzenia transakcji. W USA karty kredytowe nie wymagaj膮 wprowadzania numeru PIN do przetwarzania, chyba 偶e w艂a艣ciciel chce wyp艂aci膰 got贸wk臋 z bankomatu. Jednak w Europie u偶ycie karty kredytowej podczas zakupu w sklepie wymaga r贸wnie偶 wprowadzenia kodu PIN.

Hakerzy mog膮 uzyska膰 dost臋p do systemu komputerowego banku, sklepu detalicznego lub innych firm, kt贸re przetwarzaj膮 transakcje elektronicznie. Instytucje cz臋sto staj膮 si臋 celem atak贸w, je艣li maj膮 s艂abe systemy bezpiecze艅stwa. Z艂odzieje wykorzystuj膮 ten nieautoryzowany dost臋p do kradzie偶y poufnych informacji o koncie.

W niekt贸rych przypadkach hakerzy mog膮 usun膮膰 limity wyp艂at, manipuluj膮c ustawieniami systemu bezpiecze艅stwa.

Naruszenie g艂贸wnej bazy

Naruszenie w 2014 roku terminali samoobs艂ugowych Home Depot sta艂o si臋 jednym z najbardziej godnych uwagi przypadk贸w kradzie偶y danych kart. To wydarzenie naruszy艂o bezpiecze艅stwo oko艂o 50 milion贸w kart kredytowych i debetowych. Firma nie widzia艂a 偶adnych dowod贸w na ujawnienie numer贸w PIN, ale eksperci ds. bezpiecze艅stwa pokazali, jak z艂odzieje z kilkoma kluczowymi danymi dotycz膮cymi klienta mog膮 艂atwo zdoby膰 informacje umo偶liwiaj膮ce identyfikacj臋 posiadacza karty z nielegalnej eksploracji danych. Informacje, kt贸re wystarczy艂yby do zresetowania numer贸w PIN na stronach bank贸w.

Na przyk艂ad z艂odzieje Home Depot mog膮 dopasowa膰 numery kart kredytowych, nazwiska posiadaczy kart i przechowywa膰 kody pocztowe. Poniewa偶 wielu klient贸w mieszka pod tym samym kodem pocztowym, co ich lokalny Home Depot, skutecznie ujawni艂o to kod pocztowy posiadacza karty. Uzbrojeni w te informacje z艂odzieje mogli wydobywa膰 numery ubezpieczenia spo艂ecznego, daty urodzenia i inne dane osobowe, kt贸re umo偶liwi艂yby im zmian臋 PIN-贸w.

Tymczasem wyrafinowane pier艣cienie kradzie偶y mog膮 drukowa膰 informacje o skradzionych kartach na nowych atrapach. Fa艂szywa karta, uzbrojona w resetuj膮cy PIN, umo偶liwia wyp艂at臋 got贸wki z bankomat贸w.

Home Depot nie jest jedynym przypadkiem, w kt贸rym naruszenia bezpiecze艅stwa zagra偶aj膮 informacjom u偶ytkownika. Inne ofiary to Panera Bread, MyFitnessPal, Sonic Drive-In, a nawet gigant raportowania kredytowego, Equifax.

Nowa technologia pomaga przest臋pcom w wyp艂acie PIN-u

Banki, sklepy i firmy obs艂uguj膮ce karty kredytowe walczy艂y z realizacj膮 kodu PIN. Nowsze elektroniczne chipy w kartach kredytowych (EMV) dla Europay, Mastercard i Visa s膮 znacznie trudniejsze do podrobienia ni偶 starsze karty z paskiem magnetycznym. Karty EMV wykorzystuj膮 tak zwan膮 technologi臋 Rolling-Code, generuj膮c przy ka偶dym zakupie nowy kod p艂atno艣ci. Mimo to eksperci twierdz膮, 偶e obrona przed wyp艂at膮 kodu PIN i innymi formami kradzie偶y danych karty b臋dzie wymaga艂a sta艂ej czujno艣ci.

Z艂odziej kart kredytowych i debetowych mo偶e si臋 zdarzy膰 w ka偶dym sklepie, barze lub restauracji, w kt贸rej Twoja karta jest poza zasi臋giem wzroku podczas przetwarzania. Z艂odzieje maj膮 przeno艣ne skimmery, kt贸re zmieszcz膮 si臋 w kieszeni, a u偶ytkownicy mog膮 nielegalnie zeskanowa膰 Twoj膮 kart臋 bez Twojej wiedzy. Na przyk艂ad w 2018 roku kelnerka z restauracji Oklahoma City Twin Peaks zosta艂a schwytana przez kamery monitoringu przy u偶yciu skimmera wielko艣ci kostki lodu, ukrytego w kieszeni spodni.

Przest臋pcy mog膮 r贸wnie偶 wymienia膰 wa偶ne czytniki kart na stacjach benzynowych i innych punktach sprzeda偶y (POS) na zmodyfikowane czytniki. Zmodyfikowany czytnik prze艣le dane przez po艂膮czenie Bluetooth. Klawiatury mog膮 mie膰 wydrukowan膮 w 3D nak艂adk臋, kt贸ra odbierze i prze艣le Tw贸j kod PIN. Znani s膮 nawet z tego, 偶e umieszczaj膮 ma艂e, pinowe kamery w towarach na sprzeda偶 w pobli偶u bankomat贸w sklepowych, aby rejestrowa膰 wpisy PIN z odci膮gni臋tych kart.

Dane FICO donosz膮, 偶e w 2017 r. liczba zhakowanych bankomat贸w i urz膮dze艅 w punktach sprzeda偶y wzros艂a o 8%, a liczba z艂amanych kart debetowych wzros艂a o 10% w tym samym badaniu .