|
在線卡欺詐,盜賊避免更安全的芯片卡在店內(nèi)支付,灰鴿子下載,遠(yuǎn)程控制軟件
增加生物識別技術(shù)的使用可能有助于保護(hù)在線支付
使用芯片卡用于店內(nèi)購買的一個(gè)不幸的副作用是在線信用卡欺詐的增加。
![]()
根據(jù)安全專家的說法,黑客已采取最小阻力的路徑,從店內(nèi)欺詐轉(zhuǎn)移到電子商務(wù)欺詐。
根據(jù)最近的研究,由于店內(nèi)支付的芯片卡的安全能力,竊賊利用竊取信用卡號碼和密碼或以虛假憑證打開新賬戶用于進(jìn)行在線支付。僵尸網(wǎng)絡(luò)也包括一些最大的增加在線卡欺詐。
根據(jù)研究公司Pymnts.com的一項(xiàng)研究,芯片卡在2015年10月1日建立,從那時(shí)起,美國商家的電子商務(wù)欺詐量已經(jīng)攀升了42%,截至2016年第四季度。
移動和瀏覽器安全產(chǎn)品供應(yīng)商InAuth的首席戰(zhàn)略官邁克·林奇(Mike Lynch)表示:“我們預(yù)計(jì)這種[在線欺詐增加]將會在幾年前銀行業(yè)的[芯片]卡之后發(fā)生。 (InAuth最近被美國運(yùn)通(American Express)購買,但仍將是一個(gè)子公司。)其他國家,包括加拿大和澳大利亞,也在芯片卡被采用后在網(wǎng)絡(luò)卡欺詐中大跳。
Lynch說,金融機(jī)構(gòu)的在線欺詐增加可能高于商家,但商家對這個(gè)問題更加開放,更自由地討論。 “銀行通常不想披露欺詐,”他說。
根據(jù)Pymnts.com的研究,網(wǎng)上詐騙的風(fēng)險(xiǎn)金額從2015年第二季度上升55%至2016年第二季度。這是從$ 4.90到$ 7.60每$ 100的在線銷售的跳躍。僅奢侈品方面,2016年下半年,每100美元的風(fēng)險(xiǎn)美元為12.10美元。
僵尸網(wǎng)絡(luò)背后了許多攻擊。 Pymnts.com說,對于所有商品,同一時(shí)期的僵尸網(wǎng)絡(luò)攻擊率增加了47%,奢侈品增長了87%。
Javelin Strategy&Research本周報(bào)道,所有類型的身份欺詐,其中大部分來自卡活動,在2016年創(chuàng)下了歷史新高。2016年有1540萬美國受害者,比2015年增長16%。2016年欺詐損失達(dá)到160億美元。
Javelin在一份聲明中說:“芯片卡和終端的增加是驅(qū)使欺詐者轉(zhuǎn)向欺詐性開設(shè)新賬戶的催化劑。使用現(xiàn)有卡的欺詐也在2016年增加了40%。
“在經(jīng)過五年的相對較小的增長甚至減少欺詐,今年的調(diào)查結(jié)果驅(qū)使家人,欺詐者從來不休息,”Javelin的欺詐和安全研究主任Al Pascual在一份聲明中說。 “當(dāng)一個(gè)區(qū)域關(guān)閉時(shí),他們適應(yīng)并找到新的方法。他敦促支付行業(yè)縮小安全漏洞。
Lynch說,銀行和商家最終需要轉(zhuǎn)向更安全的在線支付,包括多因素身份驗(yàn)證,而不僅僅是密碼。
增加在線欺詐“將提高認(rèn)證的標(biāo)準(zhǔn),你會看到生物識別技術(shù)被用來當(dāng)欺詐者進(jìn)化,”林奇說。 “想要阻止欺詐的公司知道,他們不能是薄弱環(huán)節(jié)。
InAuth與美國五大銀行中的四家以及許多大型零售商合作,提供付款安全產(chǎn)品。
在用于電子商務(wù)支付的生物識別實(shí)踐中,指紋認(rèn)證是通過由主要銀行提供的應(yīng)用程序在一些智能手機(jī)上提供的。
為了保護(hù)在筆記本電腦和臺式機(jī)上進(jìn)行的在線購買,許多商家依靠通過電子郵件或文本發(fā)送到客戶的智能手機(jī)的一次性安全碼。然后,當(dāng)在線購買卡時(shí),用戶鍵入代碼。
但黑客已經(jīng)開發(fā)了通過文本或電子郵件攔截這些代碼的技術(shù),“它并不總是最安全的,”Lynch說。
InAuth開發(fā)的軟件使用加密通道向客戶的電話發(fā)送一次性代碼。
Lynch說:“即使有這樣的產(chǎn)品和增強(qiáng)的生物識別認(rèn)證,在線卡”欺詐永遠(yuǎn)不會完全停止,但最終應(yīng)該達(dá)到峰值,因?yàn)楣痉胖谜_的安全。 “但欺詐永遠(yuǎn)不會消失。
|
|