Обнаружен новый способ кражи денег с бесконтактных карт Visa
Эксперты по кибербезопасности из британской компании Positive Technologies нашли способ обойти ограничение на списание крупных сумм бесконтактным способом с карт Visa. Об этом пишет Forbes.
Обычно бесконтактные карты не позволяют провести оплату крупной суммы без пин-кода. Так, в Великобритании пользователям нужно вводить пин-код при покупке от £30, в России — от тысячи рублей. Если мошенники украдут карту и начнут проводит максимально возможные транзакции одну за другой, банк заблокирует карту.
Однако исследователи из Positive Technologies смогли обойти ограничение двумя способами.
- В первом случае они использовали специальное устройство для замены сигналов между картой и терминалом.
С его помощью они посылали карте ложный сигнал о списании суммы менее £30, а терминалу — о том, что клиент подтвердил владение картой любым другим способом кроме пин-кода.
Обнаруженная уязвимость касается именно Visa, потому что в других платежных системах подтвердить крупную транзакцию можно только пин-кодом.
- Для другого вида мошенничества эксперты использовали два мобильных телефона.
Один телефон собирал с карты так называемую криптограмму платежа, которая гарантирует подлинность будущих транзакций. Второй — получал криптограмму и имитировал карту. В этом случае совершать крупные платежи без пин-кода тоже нужно с помощью ложных сигналов банку и терминалу.
В Visa отметили, что в реальной жизни обнаруженная уязвимость неопасна, потому что у мошенников редко оказываются на руках чужие карты. В компании заявляют, что за 2018 год доля мошеннических операций с бесконтактными платежами во всем мире сократилась на 33%.
Фото: Y-Boychenko / Depositphotos
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Маркетплейсы: с чего начать и как преуспeть»
- 1 Visa и Mastercard: смогут ли они вернуться в Россию и как это отразится на бизнесе Предприниматели смогли перестроиться, но будут рады возвращению 04 марта 12:33
- 2 В ВТБ назвали условие возвращения Visa и Mastercard в Россию Без снятия санкций с НСПК их работа в стране невозможна 25 февраля 13:53
- 3 МТС и Роскачество предупреждают о новых схемах мошенничества Звонят от лица разработчиков ПО и от имени «Сбера» по вопросам Visa и Mastercard 22 февраля 17:00
- 4 Набиуллина ответила на заявления о скором возвращении Visa и Mastercard По мнению главы ЦБ, говорить об этом пока преждевременно 20 февраля 11:55