Научите се о нападима напада на тачку продаје и ПЦИ-у

У претходном посту покривали смо Рам Рамиде, ПИН ИД преваре, Аутоматизоване измене ПИН-а, СМС-нападе и Малваре-а банкомата или Злонамјеран софтвер. У овом посту покривамо Поинт оф Сале (ПОС) ским.

3 врсте ПОС скимова

  1. Цлерк ским; најчешће је то што продавац продавнице узима вашу картицу и води кроз уређај који копира информације из магнетне траке. Када лопов посједује податке о кредитној или дебитној картици, он или она могу постављати поруџбине преко телефона или онлине или креирати клонирану картицу.
  1. ПОС свапс; напреднија обрада се дешава када криминалци представљају ПОС-техничаре, уђу у малопродајни објекат и замене постојеће ПОС терминале клонима који дозвољавају криминалистички удаљени приступ уређају. Лопови могу у потпуности заменити трговачки термин терминал продаје уређајем који је опремљен за бежично снимање или преусмеравање података о картицама или једноставно чувати податке све док се криминал не врати и уклони.
  2. ПОС малваре; најсофистициранији ПОС ским се дешава када је стварни ПОС софтвер компромитован удаљено и хакован када инсталирате малвер, дајући криминалцима потпуну контролу над уређајима.

Вијеће за стандарде ПЦИ сигурности

Савет ПЦИ безбедносних стандарда даје смернице осмишљене да помогну трговцима да безбедно складиште и преносе податке о картичном рачуну и спречавају да падне у руке криминалаца. Трговци на мало који не поштују стандарде ПЦИ-а могу се казнити великим новцем од стране провајдера кредитних картица као што су Виса и МастерЦард.

ПЦИ непрекидно ажурира серију препорука за превенцију скривених превара. " Скривање постаје широко распрострањен проблем. Ово су смјернице о томе на који трговци треба гледати са својим уређајима за читање ", каже Боб Руссо, генерални директор ПЦИ ССЦ-а. "Разговарамо о различитим техникама заштите заштитних уређаја."

Смјернице ПЦИ Цоунцил-а за превенцију скимминга: најбоље праксе за трговце укључују упитник за процјену ризика и форму самовредновања како би се утврдила осјетљивост на ове врсте напада и одредила гдје је потребно подстицати одбрану. Смернице покривају како образовати и заштитити запослене који се баве продајним уређајима од циља, као и начине за спречавање и заустављање компромиса на тим уређајима. Такође детектују како да идентификују навише читаоца и шта да раде о томе, и како физичка локација уређаја и продавница може подићи ризик.

Како се заштитити