Кардинг

Автор работы: Пользователь скрыл имя, 03 Мая 2013 в 18:28, доклад

Краткое описание

Кардинг (англ. carding) — род мошенничества, при котором производится операция с использованием банковской карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, т. н. «трояны» и «черви»). Кроме того, наиболее распространённым методом воровства номеров платежных карт на сегодня является фишинг (англ. phishing, искаженное «fishing» — «рыбалка») — создание мошенниками сайта, который будет пользоваться доверием у пользователя, например — сайт, похожий на сайт банка пользователя, через который и воруются реквизиты платежных карт.

Содержание

Введение
• 1 Скимминг
o 1.1 Меры защиты
• 2 Шимминг
Примечания

Прикрепленные файлы: 1 файл

Кардинг.doc

— 10.75 Кб (Скачать документ)

Реферат на тему:

 

Кардинг

 

 

 

План:

 

Введение

• 1 Скимминг

○ 1.1 Меры защиты

• 2 Шимминг Примечания

 

 

Введение

 

Кардинг (англ. carding) â€” род мошенничества, при котором производится операция с использованием банковской карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, т. Ð½. «трояны» и «черви»). Кроме того, наиболее распространённым методом воровства номеров платежных карт на сегодня является фишинг (англ. phishing, искаженное «fishing» â€” «рыбалка») â€” создание мошенниками сайта, который будет пользоваться доверием у пользователя, например â€” сайт, похожий на сайт банка пользователя, через который и воруются реквизиты платежных карт.

 

Одним из самых масштабных преступлений в области кардинга считается взлом глобального процессинга кредитных карт Worldpay и кража с помощью его данных более 9 миллионов долларов США. В ноябре 2009 года по этому делу были предъявлены обвинения преступной группе, состоящей из граждан СНГ[1].

 

 

1. Скимминг

 

Частным случаем кардинга является скимминг, при котором используется скиммер â€” инструмент злоумышленника для считывания, например, магнитной дорожки платёжной карты. При осуществлении данной мошеннической операции используется комплекс скимминговых устройств:

 

• Ð¸Ð½ÑÑ‚румент для считывания магнитной дорожки платёжной карты â€” представляет собой устройство, устанавливаемое в картоприёмник, и картридер на входной двери с зону обслуживания клиентов в помещении банка. Представляет собой устройство со считывающей магнитной головкой, усилителем â€” преобразователем, памятью и переходником для подключения к компьютеру. Скиммеры могут быть портативными, миниатюрными.

• Ð¼Ð¸Ð½Ð¸Ð°Ñ‚юрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру ввода в виде козырька банкомата либо посторонних накладок, например, рекламных материалов.

 

Данные устройства питаются от автономных источников энергии â€” миниатюрных батарей электропитания, и, для затруднения обнаружения, как правило, изготавливаются и маскируются под цвет и форму банкомата.

 

Скиммеры могут накапливать украденную информацию о пластиковых картах, либо дистанционно передавать ее по радиоканалу злоумышленникам, находящимся поблизости. После копирования информации с карты, мошенники изготавливают дубликат карты и, зная пин-код, снимают все деньги в пределах лимита выдачи, как в России, так и зарубежом. Также мошенники могут использовать полученную информацию о банковской карте для совершения покупок в торговых точках или через Интернет.

 

 

1.1. Меры защиты

 

Для предотвращения незаконных списаний по банковской карте рекомендуется применять следующие меры безопасности:

 

• Ð½Ðµ передавать свою карту в чужие руки, следить за тем, чтобы карта использовалась лишь по назначению (дабы невозможно было применить портативное скимминговое устройство, спрятанное под одеждой, например, официанта, либо сотрудника автозаправочных станций, продавца магазина и Ñ‚. Ð´.).

• Ð¿Ñ€Ð¾ÑÐ²Ð»ÑÑ‚ÑŒ бдительность и внимательность при пользовании банкоматом, обращать внимание на нестандартные элементы конструкции â€” накладную клавиатуру, используемую для считывания PIN-кода. В случае скимминга такая клавиатура располагается, как правило, выше уровня корпуса банкомата, легко от неё отделяется и, зачастую, под накладной виднеется часть оригинальной.

• Ð¾Ð±Ñ€Ð°Ñ‰Ð°Ñ‚ÑŒ на установленные микро-видеокамеры на самом банкомате, которые могут быть смонтированы как в козырьке банкомата, так и замаскированы под сопутствующие банкомату предметы, например, рекламные материалы.

• Ð¼Ð¸Ð½Ð¸Ð¼Ð¸Ð·Ð¸Ñ€Ð¾Ð²Ð°Ñ‚ÑŒ случаи использования банковской карты в местах, вызывающих подозрение. По возможности, использование банковской карты в хорошо просматриваемых помещениях.

• ÑÐ½ÑÑ‚ие наличных средств и другие банковские операции, осуществляемые при помощи банкоматов, по возможности производить в одном и том же банкомате, запомнив его внешний вид. Как правило, стандартные технические модификации банкоматов одного банка редко отражаются на их внешнем виде.

• Ð¿Ð¾ возможности, набирать пин-код быстро, заученными движениями и, желательно. используя несколько пальцев руки сразу â€” так злоумышленникам будет сложнее распознать ваши движения. По возможности, прикрывать набирающую пин-код руку другой рукой, сумочкой или каким-либо иным предметом.

• ÐµÑÐ»Ð¸ банк-эмитент банковской карты имеет в своём сервисе услугу быстрого оповещения владельца карты о фактах списания (смс-оповещения), подключить её для наиболее быстрого реагирования на незаконные списания

• Ð¸ÑÐ¿Ð¾Ð»ÑŒÐ·Ð¾Ð²Ð°Ñ‚ÑŒ банковские карты с встроенным микрочипом, если это возможно.

 

 

2. Шимминг

 

Шимминг представляет собой разновидность скимминга. В этом случае в картридер банкомата помещается электронное устройство (шиммер), позволяющее получить информацию о банковской карте. Толщина шиммера â€” порядка 0,2 Ð¼Ð¼. Внешнее определение использования шиммера крайне затруднено. В настоящий момент единственной действенной защитой от шимминга является использование чиповых пластиковых карт.

 

Примечания

 

1. Computer, News Предъявлено обвинение хакерам организаторам ограбления века - carderplanet.blogspot.com/2009/11/blog-post_6568.html. Аналитика компьютерной преступности (1о ноября 2009).

 


Информация о работе Кардинг