A bankkártyaadatok jelentős értéket képviselnek a kiberbűnözők számára, akik serényen gyűjtik is azok.
Pár hasznos tipp a bankkártya védelméhez
A bűnüldöző szervek és a legtöbb felhasználó elől rejtett módon, az ún. darkweben a kiberbűnözők nagy mennyiségű lopott adatot, valamint az ezek megszerzéséhez szükséges hackereszközöket adnak-vesznek – írja az ESET biztonságtechnikai cég blogja.
Feltételezések szerint jelenleg 24 milliárd illegálisan megszerzett felhasználónév és jelszó kering ezeken az oldalakon. A legkeresettebb adatok közé a kártyaadatok tartoznak, amelyeket a csalók nagy tételben vásárolnak, hogy aztán visszaéléseket kövessenek el.
Azokban az országokban, ahol Chip and PIN, másnéven EMV biztonsági rendszert vezettek be, nehéz a bűnözőknek az adatokat klónozott kártyákká alakítani. Ezért leggyakrabban online használják azokat, kártyát fizikailag nem igénylő támadásokhoz. Sokszor luxuscikkeket vásárolnak a lopott adatok segítségével vagy nagy mennyiségben vesznek ajándékutalványokat.
Az ESET kutatói összegyűjtötték azt az öt leggyakoribb módszert, amelyekkel a hackerek megkaparinthatják a bankkártyaadatokat.
1. Adathalászat
Az adathalászat a kiberbűnözők egyik leggyakrabban alkalmazott adatlopási módszere. A legegyszerűbb trükk, amikor a hacker egy legitim szervezet (például bank vagy e-kereskedelmi cég) alkalmazottjának adja ki magát, hogy rávegye a felhasználót a személyes adatok megosztására vagy rosszindulatú szoftverek letöltésére. A támadók gyakorta arra ösztönzik az áldozataikat, hogy kattintsanak egy linkre vagy nyissanak meg egy csatolmányt. Ezáltal a felhasználó egy adathalász oldalra jut, ahol személyes és pénzügyi adatok megadására kérik. Manapság előfordulhat, hogy e-mail helyett kártékony SMS-t kap az áldozat a hackertől, aki egy futárszolgálatnak, kormányhivatalnak vagy más megbízhatónak tűnő szervezetnek adja ki magát. Az SMS-ben történő adathalászattal (smishing) összefüggő esetek száma 2021-ben több mint kétszeresére emelkedett az azt megelőző évhez képest, míg a hangalapú adathalászatok (vishing) száma szintén jócskán megugrott.
2. Kártevő szoftverek
A vírusírók az évek során különböző típusú kártékony programokat fejlesztettek ki információlopásra. Ezek közül sok a billentyűleütéseket rögzíti – például amikor a kártyaadatokat gépeljük be egy webshopban vagy banki oldalon. Gyakoriak az úgynevezett Drive-by-download típusú kártevő szoftverek, amelyek azonnal települnek az eszközökre, amint valaki meglátogat egy fertőzött weboldalt. Mindezek mellett az adatlopó szoftverek gyakran valódinak és megbízhatónak tűnő, de valójában rosszindulatú mobilalkalmazásokban is helyet kapnak.
3. Digitális „lefölözés”
Előfordulhat olyan eset is, amikor a hackerek kártékony szoftvereket telepítenek az e-kereskedelmi cégek fizetési oldalaira. Ezek láthatatlanok az áldozat számára, de képesek megszerezni a bankkártyaadatokat azok beírásakor.
4. Adatsértések
Olykor a kártyaadatokat közvetlenül azoktól a vállalatoktól lopják el, amelyektől a felhasználók vásárolnak, legyen szó egészségügyi szolgáltatóról, webáruházról vagy utazási irodáról. A hackerek szempontjából ez egy „költséghatékony” módszer, mivel egyetlen támadással hatalmas adathalmazhoz juthatnak hozzá.
5. Nyilvános wifi
Utazás közben csábító lehet ingyenesen használni a világhálót a nyilvános wifi hotspotokon keresztül a repülőtereken, szállodákban, kávézókban és más közösségi terekben. Ezek a nyilvános hálózatok azonban – kiegészítő védelem nélkül – bizalmas adatok megadásakor vagy munkavégzéskor inkább kerülendőek.
Hogyan tartsuk biztonságban kártyaadatainkat?
- Soha ne válaszoljunk kéretlen e-mailekre, ne kattintsunk az azokban szereplő linkekre, és ne nyissuk meg az ilyen levelek csatolmányait.
- Ne osszunk meg információt idegenekkel, akkor sem, ha a beszélgetőpartner meggyőzőnek hangzik.
- Ne használjunk nyilvános wifihálózatot, különösen virtuális magánhálózat (VPN) nélkül.
- Ne mentsük el a kártyaadatokat online vásárlás során, még akkor sem, ha ezzel időt takarítanánk meg a későbbi tranzakciók esetében.
- Töltsünk le minden számítógépünkre és mobileszközünkre kártékony programok és adathalászat elleni védelmet nyújtó biztonsági alkalmazást.
- Használjunk kétfaktoros hitelesítést a fiókjainknál.
- Csak megbízható helyről töltsünk le alkalmazásokat (Apple App Store, Google Play), és ekkor is megfontoltan, körültekintően járjunk el.
- Rendszeresen figyeljük az összes bank- és kártyaszámlánkat. Ha gyanús tranzakciót észlelünk, azonnal értesítsük a bankunkat.
- Használjunk netes vásárlásokra alkalmas internetes vagy virtuális kártyákat, amelyek mögött mindig csak a szükséges mennyiségű pénz található.
Támogassa az ujszo.com-ot
A támogatásoknak köszönhetöen számos projektet tudtunk indítani az utóbbi években, cikkeink pedig továbbra is ingyenesen olvashatóak. Támogass minket, hogy továbbra is függetlenek maradhassunk!
Kérjük a kommentelőket, hogy tartózkodjanak az olyan kommentek megírásától, melyek mások személyiségi jogait sérthetik.