Дом Securitywatch Чего ожидать после взлома данных целевой карты

Чего ожидать после взлома данных целевой карты

Видео: Ангел Бэби Новые серии - Игра окончена (29 серия) Поучительные мультики для детей (Октября 2024)

Видео: Ангел Бэби Новые серии - Игра окончена (29 серия) Поучительные мультики для детей (Октября 2024)
Anonim

Если вы бросили вызов толпе и отправились за покупками в Target в «Черную пятницу» в этом году, или через несколько недель купили что-то у продавца, вам необходимо проверить выписки по кредитной карте. Вы можете быть среди 40 миллионов клиентов, пострадавших от того, что может оказаться крупнейшим финансовым нарушением 2013 года.

К сожалению, помимо тщательной и частой проверки выписок по банковским и кредитным картам на наличие подозрительных транзакций, потребители мало что могут сделать. Эксперты предупреждают, что бдительность должна длиться дольше, чем в этом месяце и январе, поскольку последствия этой кражи будут ощущаться месяцами, если не годами. На пути к использованию нарушения могут также быть мошеннические действия по телефону и электронной почте.

Вы получили сделку?

Пострадали покупатели, которые воспользовались скидками Черной пятницы Target и другими праздничными предложениями в физических магазинах с 27 ноября по 15 декабря. По словам продавца, похитители получили имена клиентов, номера кредитных или дебетовых карт, даты истечения срока действия карт и трехзначные коды безопасности CVV, напечатанные на картах. Покупатели, которые делали покупки в онлайн-магазине Target, похоже, не пострадали от взлома.

Писатель по безопасности Брайан Кребс впервые сообщил о нарушении в среду, а в четверг Target опубликовал заявление, подтверждающее кражу. Компания Target не предоставила много информации о нарушении, кроме того, что заявлено, что проблема была исправлена, и она все еще находится в процессе судебного расследования. По словам экспертов, эти расследования могут занять месяцы.

«Мы не можем с уверенностью сказать, что это повлияло на все магазины, но мы видим покупателей по всему США, которые стали жертвами», - сказал Кребсу аналитик по борьбе с мошенничеством.

Влияние на клиентов

Target просит клиентов проверить выписки по своей карте на предмет мошеннических действий и сообщить обо всех подозрительных транзакциях. Помните, что это нарушение касается всех кредитных и дебетовых карт, которые могли использоваться в физических магазинах в течение этого периода времени, а не только целевых карт.

Кроме того, клиенты не могут ничего сделать с этим нарушением, кроме как отменить карту и получить новую, сказал Вольфганг Кандек, технический директор Qualys, который покупал Target в течение определенного периода времени и является одним из миллионов пострадавших. Вместо того, чтобы получить замену карты, что было бы "хлопотом", Кандек следит за всеми транзакциями, затрагивающими его кредитную карту, часто входя в свою учетную запись кредитной карты онлайн, сказал он.

Kandek, как и многие другие клиенты, должен доверять алгоритмам обнаружения мошенничества, которые используют компании, выпускающие кредитные карты, и надеяться, что компании выполнят свое обещание отменить любые неизвестные платежи. «В такой ситуации клиент мало что может сделать», - сказал Кандек.

Требуется бдительность клиента

Если клиенты не собираются отменять свои карты, очень важно, чтобы они продолжали следить за своими счетами и внимательно следили за транзакциями. Воры могут некоторое время сидеть на банковских реквизитах и ​​ждать, пока клиенты перестанут быть такими бдительными.

«Отсутствие каких-либо признаков сторонней активности не обязательно означает, что вы в курсе», - сказал Ли Вайнер, старший вице-президент по продуктам и проектированию в Rapid7.

Мошеннические транзакции могут также появляться в течение нескольких месяцев, если не лет. Воры могут планировать продавать детали, а не использовать их напрямую, а это означает, что многие разные покупатели будут использовать эти цифры в разное время. Преступники могут также использовать эту информацию для создания физических клонов кредитных или дебетовых карт. Эти поддельные карты можно использовать везде, где карты принимаются до истечения срока действия карты.

«Потенциал для широко распространенного мошенничества с онлайн-заказами, который может быть особенно неприятным, учитывая, что мы находимся в разгар курортного сезона», - сказал Джеймс Лайн, глава глобального исследования безопасности в Sophos.

Тот факт, что ваша карта была включена в нарушение, не обязательно означает, что преступники будут использовать вашу информацию. Номер должен быть продан или фактически использован. Во многих случаях киберпреступники смотрят на то, сколько покупатели потратили на то, чтобы узнать, кто обладает наиболее ликвидными активами, говорит Грейсон Милбурн, директор службы безопасности в Webroot. Это нарушение должно быть «огромным тревожным звонком для потребителей, чтобы понять, что им нужно относиться к своей личной безопасности более серьезно», - сказал он.

Контрейлерные атаки

Киберпреступники часто запускают «контрейлерные» атаки после взлома, чтобы использовать людей, запутавшихся и обеспокоенных безопасностью своей информации. Злоумышленники могут выдать себя за компанию, выпустившую карту, по телефону или по электронной почте и заявить, что из-за нарушения Цели может возникнуть проблема. Эти мошенники могут запрашивать у пользователей банковскую информацию или учетные данные в Интернете. Пользователям может быть предложено посетить вредоносную ссылку.

«Если вы получаете какое-либо сообщение об инциденте, относитесь к нему с осторожностью», - предупредил Вайнер. Вместо того, чтобы делиться информацией по телефону или электронной почте, позвоните в компанию-эмитент карты напрямую по номеру, указанному на обратной стороне вашей карты, или перейдите непосредственно на веб-сайт банка, рекомендует Weiner.

Что дальше?

Мониторинг всех финансовых транзакций может быть сложным, и вы не можете быть уверены, что ничего не упустили. Поместив замораживание на свои кредитные карты и воспользовавшись услугой мониторинга, такой как предоставляемая Lifelock, можно отслеживать ваши учетные записи.

Учитывая увеличение количества вредоносных программ и атак на финансовых ресурсах, взлом данных Target не является изолированным. Вы должны быть бдительными и защищать свои финансовые данные как можно лучше.

С другой стороны, если вы сталкиваетесь с множеством мошеннических транзакций, появляющихся на вашей карте из-за того, что преступники используют ваши данные, может быть не так сложно просто отменить эту карту и начать все сначала.

Чего ожидать после взлома данных целевой карты