מהו מזומן PIN
פדיון PIN הוא סוג של הונאה שבה השימוש במידע חיוב או כרטיס אשראי גנוב מאפשר לגנב לקבל גישה לבנק או לחשבון האשראי של בעל הכרטיס. בדרך כלל, פדיון PIN כרוך בשימוש במכונת טלפונים אוטומטית (כספומט) למשיכת כספים ברגע שידוע מספר הזיהוי האישי של הכרטיס (PIN). גרסה זו של פשעי רשת היא תוצאה של הפרת נתונים במהלך עיבוד הכרטיסים.
פריצת קוד PIN למטה
הפיכת מספר זיהוי אישי מנצלת את אחת מתכונות האבטחה הבסיסיות ביותר של כרטיסי חיוב, השימוש במספר PIN מספר רב-ספרתי. בעל הכרטיס יוצר את ה- PIN. כאשר בעל הכרטיס מכניס או מחליף את כרטיס החיוב בכספומט, או מבצע רכישה בחנות, הוא מזין את ה- PIN למסוף לצורך עיבוד עסקה. בארה"ב כרטיסי אשראי אינם מחייבים להזין מספר PIN לצורך עיבודם, אלא אם כן הבעלים מבקש למשוך מזומנים מכספומט. עם זאת, באירופה השימוש בכרטיס אשראי במהלך רכישת חנות מחייב גם הזנת מספר זיהוי אישי.
האקרים עשויים לקבל גישה למערכת המחשבים של בנק, חנות קמעונאית או עסקים אחרים המעבדים עסקאות באופן אלקטרוני. מוסדות הופכים לרוב לממוקדים אם יש להם מערכות אבטחה חלשות. גנבים משתמשים בגישה בלתי מורשית זו כדי לגנוב מידע על חשבון סודי.
במקרים מסוימים, האקרים יכולים להסיר את גבולות הנסיגה על ידי מניפולציה של הגדרות מערכת האבטחה.
הפרת הדיפו
הפרת 2014 של מסופי ההמחאה העצמית של הום דיפו הפכה לאחד המקרים הראויים לציון של גניבת נתוני כרטיסים. אירוע זה פגע באבטחתם של כ -50 מיליון כרטיסי אשראי וחיוב. החברה לא ראתה עדויות לחשיפת מספרי PIN, אך מומחי אבטחה הראו כיצד גנבים עם מספר נקודות מפתח מרכזיות אודות לקוח יכולים בקלות לאסוף מידע מזהה אישי (PII) על בעל הכרטיס מכריית נתונים בלתי חוקית. מידע שיספיק בכדי לאפס מספרי PIN באתרי בנק.
לדוגמא, גנבי הום דיפו יכולים להתאים למספרי כרטיסי אשראי, שמות מחזיקי כרטיסים ומיקוד חנות. מכיוון שלקוחות רבים גרים באותו מיקוד כמו הדיפו הביתי המקומי שלהם, הדבר חשף למעשה את המיקוד של בעל הכרטיס. חמושים במידע זה, גנבים יכולים לכרות מספרי ביטוח לאומי, תאריכי לידה ונתונים אישיים אחרים שיאפשרו להם לשנות מספר זיהוי אישי.
בינתיים, טבעות גניבה מתוחכמות יכולות להדפיס מידע על כרטיסים גנובים על כרטיסי דמה חדשים. הכרטיס המזויף, חמוש PIN מספר איפוס, מאפשר לנקז מזומנים מכספומטים.
הום דיפו אינו לבד בכך שפרצות אבטחה פוגעות במידע על המשתמש. חברות קורבנות אחרות כוללות את Panera Bread, My Fitness Pal, Sonic Drive-In, ואפילו ענקית דיווח האשראי, Equifax.
טכנולוגיה חדשה מסייעת לפושעים במזומן מספר PIN
בנקים, חנויות וחברות כרטיסי אשראי נאבקו במזומן. השבבים האלקטרוניים החדשים יותר בכרטיסי אשראי (EMV) עבור Europay, Mastercard ו- Visa הם הרבה יותר מזויפים מאשר כרטיסי הרצועה המגנטיים הישנים יותר. כרטיסי EMV משתמשים בטכנולוגיית קוד גלגול משותף, ומייצרים קוד תשלום חדש בכל רכישה. עם זאת, מומחים טוענים כי התגוננות מפני מזומן של מספר זיהוי אישי ומסוגים אחרים של גניבת נתוני כרטיסים תדרוש ערנות מתמדת.
גנב כרטיסי אשראי וחיוב יכול להתרחש בכל חנות, בר או מסעדה שהכרטיס שלך מחוץ לטווח הראייה שלך במהלך העיבוד. לגנבים רחפנים ניידים שיכולים להיכנס לכיס ומשתמשים יכולים לסרוק את הכרטיס באופן לא חוקי ללא ידיעתך. כדוגמה, בשנת 2018, מלצרית מסעדת טווין פיקס של אוקלהומה סיטי, נלכדה על מצלמות המעקב תוך שימוש במבשח בגודל קוביה שהוסתר בכיס מכנסיה.
פושעים יכולים גם להחליף קוראי כרטיסים תקפים בתחנות דלק ובמיקומי נקודת מכירה אחרים (POS) באמצעות מיקום שונה. הקורא שהשתנה יעביר את הנתונים דרך חיבור Bluetooth. ייתכן שעל לוח המקשים יש שכבת-על מודפסת תלת-ממדית שתאסוף ותעביר את הזנת ה- PIN שלך. ידוע אפילו שהם איתרו מצלמות סיכות קטנות במוצרים הנמכרים ליד כספומטים בחנות כדי לרשום את רשומות ה- PIN של כרטיסים מרופדים.
מנתוני FICO מדווחים כי במהלך שנת 2017 עלה מספר מכשירי הכספומט שנפגעו ומכשירי נקודת המכירה בכ -8% וכי מספר כרטיסי החיוב שנחשפו עלה בכ -10% באותו מחקר.
