Що таке кардинг та як з ним боротися
У цій статті ми розповімо, що таке кардинг, як працюють кардери і як убезпечити себе від них.
Кардинг – що це?
Кардинг - це незаконна діяльність, пов'язана з крадіжкою фінансової інформації про банківські картки (номер картки, термін дії, CVV-код та ін.) та використання цієї інформації для здійснення шахрайських операцій. Кардер - це людина, яка займається такими операціями. Вони використовують різні методи, такі як фішинг, скімінг, зломи баз даних та ін., щоб отримати доступ до даних банківських карток. Потім ці дані можуть бути використані для здійснення покупок, зняття готівки за допомогою крадених карток або для продажу на темних ринках. Кардинг вважається злочинним діянням і карається законом. Сподіваюся, ми зрозуміло відповіли на питання "що таке кардинг".
Схема роботи кардерів?
Багато людей знають, як називається шахрайство з банківськими картами, що таке кардинг, але не обізнані про всі робочі схеми шахраїв і як захистити себе. Кардери працюють зазвичай в організованих угрупованнях та використовують різні методи для крадіжки інформації про банківські картки та її використання. Вони можуть використовувати фішинг для обману користувачів та отримання їх банківських даних, скімінг для крадіжки інформації з магнітних смуг карток на банкоматах або платіжних терміналах, зломи баз даних для отримання відомостей про платіжні картки з онлайн-систем тощо. Потім кардери можуть створювати клоновані карти або продавати вкрадені дані на чорному ринку для подальшого шахрайського використання.Кардери можуть обманом отримувати доступ до банківських рахунків, вводити в оману служби підтримки і навіть використовувати технічні методи для обходу систем захисту.
Види кардингу?
Кардери використовують різні способи для крадіжки інформації про банківські картки та їх шахрайське використання. Найпоширеніші це:
- Фішинг: Кардери можуть надсилати фальшиві електронні листи або SMS-повідомлення, які подаються від банків, платіжних систем або інших організацій, з проханням ввести особисті дані, включаючи інформацію про банківські картки.
- Скімінг: Шахраї встановлюють спеціальні пристрої (скімери) на банкоматах або платіжних терміналах, які крадуть інформацію з магнітних смуг карток при їх використанні.
- Злами баз даних: Кардери можуть проводити атаки на бази даних онлайн-магазинів, фінансових установ та інших організацій для отримання інформації про банківські картки клієнтів.
- Сканери зчитування даних: Шахраї можуть використовувати спеціальні пристрої для сканування даних з магнітних смуг банківських карток у громадських місцях, наприклад, у ресторанах чи магазинах.
- Шкідливе програмне забезпечення: Кардери можуть створювати та розповсюджувати шкідливе програмне забезпечення, яке можуть встановити на комп'ютери користувачів для крадіжки інформації про банківські картки при онлайн-платежах.
- Соціальна інженерія: Шахраї можуть використовувати методи соціальної інженерії, щоб обдурити користувачів або співробітників компаній та отримати доступ до інформації про банківські картки.
Ці способи дозволяють кардерам отримувати доступ до конфіденційної інформації про банківські картки та зловживати нею з шахрайською метою.
Речовий кардинг – це як?
Що таке кардинг речовий - давайте розбиратися. Речовий кардинг (англ. "carding") - це вид шахрайства, який пов'язаний з купівлею товарів та послуг онлайн з використанням вкрадених чи склонованих банківських карток або інших платіжних даних. Речові кардери, також відомі як "кардери-фахівці", використовують вкрадені дані для здійснення онлайн-транзакцій, наприклад, купівлі товарів з використанням крадених карток. Процес включає збір інформації про банківські картки, створення фейкових профілів на онлайн-платформах, використання вкрадених даних для купівлі різних товарів та отримання їх з подальшим використанням або продажем
Що таке вбивши?
"Убивши" що це? — ще один термін, який використовується в контексті шахрайства з використанням банківських карток та платіжних даних. Цей термін зазвичай означає процес перевірки вкрадених або клонованих банківських карток на їхню дійсність і можливість здійснення покупок.
Процес вбивства зазвичай включає використання спеціальних онлайн-ресурсів, званих "чекерами", які дозволяють перевірити, чи працюють вкрадені дані карти і чи можуть вони бути використані для здійснення платежів. Вбивники можуть використовувати спеціальні програми або скрипти для автоматизації процесу перевірки великої кількості банківських карт.
На питання "що таке вбивши" можна відповісти так: головна мета цієї процедури - з'ясувати, які вкрадені дані карток дійсні і можуть бути використані для шахрайських цілей, наприклад, для здійснення онлайн-покупок або інших транзакцій.Під час вбивства шахраї можуть також перевіряти ліміти карт, наявність блокувань та іншу інформацію, яка допоможе їм дізнатися, наскільки успішно вони можуть використовувати вкрадені карти.
Як кардери замовляють товари з чужих банківських карток
Кардинг як працює: кардери можуть видобувати вкрадені платіжні дані різними способами, такими як фішинг (отримання інформації шляхом обману користувачів), скіммінг (установка пристроїв для зчитування даних із банківських карток), злом баз даних компаній або купівля вкраденої інформації на темних ринках. Після цього вони створюють фейкові профілі на онлайн-платформах, використовуючи вкрадені або склоновані дані, наприклад номер карти, термін дії і CVV-код. Потім вони вибирають товари, які хочуть придбати, і оформляють замовлення, вводячи вкрадені платіжні дані у процесі покупки. Важливо відзначити, що кардери можуть використовувати анонімні мережі, віртуальні приватні мережі (VPN) або проксі-сервери для приховання свого розташування та обходу систем безпеки.
Як ще кардери переводять у готівку гроші
Кардери можуть переводити в готівку вкрадені з карт гроші різними способами, включаючи:
— Продаж товарів: товари вони можуть продати на наркорингу чи через інші канали для отримання готівки.
— Повернення товарів: Після купівлі товарів із вкраденими картками, кардери можуть повернути товари до магазинів за гроші чи подарункові картки.
— Обмін на криптовалюту: обміняти вкрадені з карток кошти можна на криптовалюту, таку як Біткоїн, яку потім переводять у фіатні гроші або використовують для інших операцій переведення в готівку.
— Створення фейкових компаній: шахраї можуть створювати фейкові компанії або інтернет-проекти, де вони можуть використовувати вкрадені гроші для "купівлі" послуг або товарів у своєї власної компанії, таким чином, переводячи у готівку гроші.
І касир у магазині може бути кардером
Так, бувають випадки, коли касири в магазинах залучені до кардингу або є кардерами. Деякі касири можуть бути вербовані кардерами для використання вкрадених платіжних даних при оформленні замовлень або поверненні товарів для переведення в готівку коштів. Вони можуть бути задіяні в інших шахрайських схемах з використанням вкрадених або склонованих карт. Магазини зазвичай вживають заходів безпеки, включаючи навчання персоналу та моніторинг фінансових транзакцій, щоб запобігти та виявити подібні випадки.
Яка стаття покладена за кардинг з КК РФ
За кардинг схеми одержують статтю 159.6 Кримінального кодексу Російської Федерації. Вона встановлює кримінальну відповідальність за здійснення діянь, пов'язаних з отриманням та використанням платіжних карток або інших платіжних даних без згоди їх власника з метою отримання доходу або заподіяння шкоди. Відповідно до цієї статті, особи, які вчинили злочини в галузі кардингу, можуть бути притягнуті до кримінальної відповідальності та отримати покарання у вигляді штрафу, обов'язкових робіт, виправних робіт, обмеження волі або позбавлення волі на певний термін. Це основна кардинг стаття з таких справ.
Чому і як вони уникають покарання
Кардери можуть уникнути покарання з різних причин. По-перше, це складність розслідування.Кардингові злочини нерідко проходять через міжнародні кордони, в умовах складної технічної перевірки та розслідування, що робить процес переслідування кардерів складнішим. До інших причин відносять:
- Анонімність: шахраї використовують анонімні мережі, віртуальні приватні мережі (VPN) або проксі-сервери для приховання свого розташування та обходу систем безпеки. Це допомагає їм залишатися анонімними та уникати ідентифікації та арешту.
- Використання фейкових даних: використання фейкових та помилкових даних під час скоєння злочинів ускладнює розслідування та ідентифікацію.
- Ухилення від суду: У деяких випадках кардери можуть залишати країну або ховатися від правосуддя, ухиляючись від судового процесу та покарання.
- Захист інформації: Кардери можуть використовувати шифрування та інші техніки для захисту своєї інформації та комп'ютерів від виявлення та вторгнення.
Правоохоронні органи та організації боротьби з шахрайством активно працюють над виявленням та припиненням діяльності кардерів, але перш за все ви повинні знати, як захиститися від кардингу.
Як не стати жертвою?
Дотримуйтесь цих правил, щоб не потрапити в пастку кардерів.
- Не ділитися інформацією про свої платіжні дані: Ніколи не повідомляйте свій номер картки, термін дії картки, CVV-код або інші конфіденційні дані незнайомим чи підозрілим особам, а також не надсилайте такі дані електронною поштою або повідомленнями.
- Використовуйте надійні та безпечні онлайн-сервіси: Під час здійснення покупок в інтернеті віддавайте перевагу платіжним системам з гарною репутацією та механізмами захисту даних, такими як двофакторна автентифікація.
- Слідкуйте за своїми фінансовими операціями: Регулярно перевіряйте виписки за банківськими рахунками та кредитними картками на наявність підозрілих транзакцій або списань.
- Використовуйте надійні паролі: Використовуйте складні паролі, які складаються з комбінації літер, цифр та спеціальних символів, а також регулярно змінюйте їх для своїх карток.
- Оновлення програмного забезпечення: Підтримуйте свої пристрої та програмне забезпечення в актуальному стані, щоб уникнути вразливостей та атак з боку кіберзлочинців.
- Будьте обережні при користуванні загальнодоступними мережами Wi-Fi: Уникайте введення конфіденційних даних на загальнодоступних або ненадійних мережах Wi-Fi, оскільки це може збільшити ризик крадіжки інформації.
Дотримуючись цих простих запобіжних заходів, можна істотно зменшити ймовірність стати жертвою кардингу та інших видів шахрайства. Впевнені, ви тепер знаєте, що таке кардинг і як убезпечити себе і зможете легко відповісти на питання, що робити, якщо у вас вкрали дані карти.
Антивірус PRO32 Ultimate Security забезпечить вам безпеку онлайн-платежів.
Як працює кардинг: чому ця форма кіберзлочинності залишається популярною
Кардинг – це темна сторона цифрового світу, прихована за блискучими вітринами онлайн-магазинів та зручністю безготівкових розрахунків. Цей вид кіберзлочинності, що включає крадіжку та використання вкраденої банківської інформації, продовжує процвітати незважаючи на посилення законів і вдосконалення технологій безпеки. Чому кардинг все ще привабливий для шахраїв та які ризики він несе для звичайних користувачів? У цій статті ми розберемо механізми роботи та засоби захисту від цієї загрози.
Як працює кардинг
Він включає кілька методів незаконного отримання та використання банківської інформації. Розглянемо основні їх:
Фішинг - це форма інтернет-шахрайства, де злочинці прагнуть отримати доступ до особистої інформації користувачів, такої як імена користувачів, паролі та дані банківських карток. Для цього вони часто використовують підроблені листи або веб-сайти, що імітують легітимні джерела. Наприклад, зловмисники можуть видати себе за відомий банк і надіслати електронний лист із проханням підтвердити банківські дані, пропонуючи посилання, яке насправді веде на фальшивий сайт, створений для крадіжки інформації.
Це метод копіювання інформації з магнітної смуги банківської картки за допомогою спеціального пристрою, що називається скіммером. Ці пристрої часто встановлюються на банкоматах чи терміналах для оплати у магазинах. Коли клієнт проводить картку для здійснення операції, скіммер непомітно зчитує дані з картки.
Зловмисники можуть експлуатувати слабкості в захисних системах організацій для проникнення до баз даних, де зберігаються конфіденційні відомості клієнтів, такі як номери кредитних карток та їх термін дії. Такий доступ часто забезпечується рахунок проведення складних кібератак. Одним з найпоширеніших методів є використання SQL-ін'єкцій, при яких через веб-форми в базу даних вводиться шкідливий код, що дозволяє зловмисникам вилучати або маніпулювати даними.
Для здійснення атак кардери використовують різноманітні інструменти. Наприклад, для фішингу часто використовують спеціалізовані набори інструментів, які допомагають створювати переконливі підроблені сайти.Для скіммінгу застосовуються портативні скімери, які можна легко встановити та зняти з банкоматів.
Також у арсеналі кардерів є програмне забезпечення для перевірки валідності вкрадених даних кредитних карток. Такі програми дозволяють автоматично перевіряти великі обсяги даних щодо активності та достатнього балансу для проведення шахрайських операцій.
Ці методи та інструменти постійно удосконалюються, що робить боротьбу з кардинг складним завданням. Усвідомлення механізмів роботи кардингу та застосовуваних інструментів допомагає у розробці ефективних контрзаходів та захисних систем.
Чому кардинг привабливий для кіберзлочинців
Кардинг продовжує залучати кіберзлочинців із кількох причин, незважаючи на активні заходи боротьби з цим видом шахрайства:
Технології та інструменти для кардингу стали широко доступними через різноманітні платформи в Інтернеті. Спеціалізовані онлайн-ринки та форуми пропонують все необхідне, від програм для скіммінгу до баз даних із вкраденою інформацією. Це знижує поріг входу для новачків у світ кіберзлочинності.
Інтернет дозволяє злочинцям легко перетинати кордони, роблячи міжнародні операції доступними та прихованими від очей закону. Безліч країн з різним ступенем кібербезпеки та законодавства створюють «сірі» зони, в яких важко переслідувати кіберзлочинців.
Кардинг може дати значні доходи з мінімальними початковими інвестиціями. Вартість незаконно придбаної кредитної інформації невелика порівняно з можливим прибутком від її використання, що робить цю діяльність надзвичайно привабливою для шахраїв.
Незважаючи на розробку таких систем захисту, як 3D Secure, злочинці постійно шукають нові засоби обходу цих заходів. Фішинг, зламування, соціальна інженерія — лише деякі з методів, які постійно вдосконалюються. Плюс багато жертв не усвідомлюють, що стали об'єктами кардингу, поки не зіткнуться з фінансовими втратами, що ускладнює своєчасне реагування.
Багато країн все ще не мають чітких законів, що регулюють кіберзлочинність, або ці закони не відповідають сучасним реаліям. Це створює додаткові труднощі для міжнародного співробітництва у боротьбі з кардингом.
Запобіжні заходи та захист від кардингу
Захист від кардингу в сучасних умовах потребує комплексного підходу та постійного оновлення захисних заходів. Ось основні способи, які допоможуть вберегти особисті та корпоративні фінанси від кіберзагроз:
Це один з найбільш надійних способів захисту, що вимагає від користувача підтвердження своєї особи через використання декількох незалежних методів перевірки: це може бути пароль, код, відправлений по SMS, біометричні дані, такі як відбиток пальця або сканування обличчя. Ця система значно ускладнює можливості шахраїв для несанкціонованого доступу, оскільки наявність лише одного вкраденого пароля виявляється недостатньою без доступу до фізичного пристрою власника.
Для ідентифікації аномальної активності на рахунках або банківських картках фінансові установи та компанії застосовують методи машинного навчання, які сканують та аналізують поведінкові моделі транзакцій.У разі виявлення підозрілих дій система має можливість тимчасово призупинити транзакцію та запросити у користувача додаткові підтвердження, що допомагає запобігти низці неавторизованих операцій.
Безпечне зберігання та обробка конфіденційних даних є ключовими у запобіганні крадіжці даних. Застосування шифрування, токенізації та суворих політик доступу допомагає захистити чутливу інформацію від зовнішніх атак та внутрішніх загроз.
Проведення регулярних тренінгів з кібербезпеки для співробітників та клієнтів допоможе зменшити ризик кардингу за рахунок підвищення рівня поінформованості про різні шахрайські схеми та методи їх запобігання. Особливу увагу слід приділити небезпеці фішингу та соціальної інженерії.
Для платформ, що здійснюють онлайн-переклади або торгівлю, важливо регулярно оновлювати захисні системи, включаючи антивірусні програми та міжмережні екрани. Це допоможе захистити їх від нових вірусів і атак хакерів.
Ці заходи допоможуть значно знизити ризики, пов'язані з кардингом, і забезпечать надійніший захист як для індивідуальних користувачів, так і для компаній.
Покарання за кардинг
Законодавство та наслідки за кардинг тісно пов'язані із заходами боротьби з кіберзлочинами у всьому світі. Використання вкраденої банківської інформації в рамках кардингу розглядається згідно із законами про кіберзлочини, і винні особи часто стикаються із серйозними юридичними наслідками.
У більшості країн кардинг класифікується як кримінальний злочин. Це означає, що несанкціоноване використання чужих персональних та фінансових даних, таких як номери кредитних карток та особисті відомості, спричиняє законні наслідки.Зловмисники можуть зіткнутися не лише з кримінальним переслідуванням, а й із цивільними позовами від постраждалих осіб.
Ступінь та вид покарання за кардинг варіюються залежно від законодавства конкретної країни та серйозності вчиненого злочину. Можливі заходи включають накладення штрафів, виправні роботи, арешти та навіть тривалі терміни ув'язнення. Рівень покарання зазвичай залежить від обсягу заподіяної шкоди і того, чи порушник діяв самостійно або у складі злочинної групи.
У Росії її кардинг вважається видом шахрайства з допомогою електронних платіжних коштів і підпадає під дію статті 159.3 Кримінального кодексу РФ. За такі злочини передбачено різні види покарання, починаючи від штрафів у розмірі до 120 тисяч рублів. У більш серйозних випадках, особливо якщо діяльність здійснювалася групою осіб і призвела до великих фінансових втрат, можливе позбавлення волі на строк до восьми років.
Таким чином, участь у діяльності, пов'язаній з кардингом, тягне за собою серйозні юридичні наслідки, що наголошують на важливості дотримання законів та етичних норм у використанні інтернету та фінансових послуг.
Висновок
Кардинг залишається актуальною загрозою у світі кібербезпеки, причому як звичайних користувачів, так великих організацій. Ця форма кіберзлочинності продовжує розвиватися, адаптуючись до нових технологій і обходячи захисні заходи, що робить її особливо небезпечною і важко передбачуваною.
Однак, незважаючи на складність проблеми, існує ряд ефективних методів для захисту від кардингу.Розумне використання технологій, таких як багатофакторна автентифікація та шифрування даних, а також постійне дотримання цифрової гігієни, можуть значно зменшити ризики. Крім того, важливо усвідомлювати значення регулярних оновлень програмного забезпечення та використання надійних засобів кіберзахисту.
Відповідальність за запобігання кардингу лежить не тільки на плечах індивідуальних користувачів, а й на компаніях, що надають фінансові та онлайн-послуги.
Що таке кардинг і як захиститися від злому, купуючи в інтернеті
Обсяг ринку кардингу за 2020 рік зріс на 116% порівняно з попереднім роком: злочинці знаходять нові способи отримати доступ до чужих грошей. Що це за вид шахрайства та як не стати його жертвою?
Що таке кардінг?
Кардинг - вид шахрайства, при якому хакери здійснюють операцію з використанням платіжної картки без участі її власника. Один із способів отримати доступ до карти — зламати інтернет-магазин, де користувачі здійснюють онлайн-покупки. У цьому випадку від жертви нічого не залежить — вона може дотримуватись усіх заходів безпеки, а інформація про банківську картку все одно опиниться в руках зловмисників, і вони зможуть зняти з неї гроші. Одне з таких угруповань хакерів у період з 2017 по 2020 рік заразило 571 сайт. Шахраїв затримали 2020 року. Кардинг з'явився разом із початком електронної комерції у 1990-х роках. Тоді інтернет-магазини не чекали шахраїв і раділи кожній досконалій покупці у своїй новій ніші. Цим і користувалися кардери. Вони створювали карти неіснуючих людей за допомогою спеціальних генераторів та оплачували ними покупки. Інтернет-магазини охоче приймали їх. Обман виявляли лише наприкінці місяця, коли магазини вимагали у банків перекази на оплату товару.Тоді ставало зрозуміло, що у цих випадках застосовувалися неіснуючі карти, і грошей магазин не отримував. При онлайн-купівлі транзакція проводиться за допомогою спеціальних шлюзів банків у захищеному режимі, якщо сайт працює за протоколом HTTPS. Проте 2020-го, за оцінками дослідницької компанії Aite Group, тільки банки США зазнали збитків від кардингу на суму близько $11 млрд.
Яким буває кардінг?
- атака з фізичним доступом до картки або банкомату;
- дистанційна атака.
У першому випадку застосовується прилад для скіммінгу або беруть участь працівники банку. Скіммінг - це крадіжка даних карт за допомогою мініатюрного пристрою, що кріпиться до банкомату.
За даними Європейської асоціації безпечних транзакцій (EAST), кількість атак із фізичним доступом до карт у Європі знижується. Це пояснюють зміною культури користування картками та банкоматами. Найчастіше в атаках із фізичним доступом до карти або банкомату брали участь співробітники компаній із доступом до терміналу. Тепер вони приносять його до клієнта, а чи не забирають карту.
Рівень системи безпеки банкоматів підвищився - на них ставлять фізичні та електронні засоби захисту для виявлення скімерів. Все це сприяло зниженню випадків шахрайства з фізичним доступом до банкомату чи картки.
Втім, шахраї також удосконалюють технології. EAST повідомляє, що кількість шкідливих програм для банкоматів та логічних атак на банкомати різко зросла.
Найбільш небезпечні атаки класу BlackBox — мініатюрний комп'ютер підключається до банкомату з дроту та змушує його видати всі наявні гроші. Число атак такого типу зростає. Експерти EAST нарахували 35 таких атак у першій половині 2019 року.У першій половині 2020-го їх було вже 129. Збитки від такого типу атак зросли з менш ніж €1 000 ($1 200) у першій половині 2019 року до більш ніж €1 млн ($1,2 млн) у 2020-му.
Проблема в тому, що виробники банкоматів вважають втрати від цього виду злому меншими, ніж витрати на модифікацію програмного забезпечення. У результаті сучасні банкомати майже не захищені від небезпеки BlackBox.
У разі дистанційної атаки отримати дані карт можна будь-яким способом. Достатньо мати номер картки, дату закінчення обслуговування та тризначний CVV-код. Вони можуть бути викрадені будь-яким способом – знахідка втраченого пластику, зйомка їх на знімку, фішинг (користувач переходить на сайт-підробку і сам їх вказує, думаючи, що купує товар чи послугу).
Втім, за кінцевою метою видалені атаки на банківські рахунки можна розділити на два типи:
- Зламування сайту з можливістю оплати товарів або послуг;
- Зламування користувача.
У першому випадку застосовується веб-скімінг. Атаки цього типу здійснюються за допомогою програмного забезпечення Magecart (перші атаки з такою механікою були націлені на інтернет-магазини, які застосовували програмне забезпечення Magento). У 2018 році у авіакомпанії British Airways було вкрадено 380 тис. реквізитів карток за допомогою цього виду атак. Дані карток з її сайту успішно збиралися протягом трьох тижнів.
Веб-скімінг набирає популярності. Багато зловмисників звернулися до нього на тлі пандемії, коли кількість покупок в інтернеті різко зросла.
Веб-скіммінг застосовується для зламування веб-сайтів, як правило, з використанням шкідливого коду JavaScript.Магазини, побудовані на Magento, - як і раніше основна мета хакерів, проте атаки цього типу небезпечні для будь-якого веб-сайту, на якому зловмиснику вдасться отримати доступ до коду JavaScript.
Для атаки на користувача карти застосовуються банківські трояни. Вони заражають комп'ютери та смартфони користувачів, після чого проникають у веб-браузер для крадіжки паролів, номерів кредитних карток та будь-якої іншої конфіденційної інформації, яка вводиться на будь-якому з цільових веб-сайтів.
Що кардери роблять із даними?
За кінцевою метою кардинг ділиться на два типи:
Викрадена інформація дозволяє створити «цифровий двійник» жертви. Це дозволяє злочинцеві зняти гроші, зберігши анонімність. Дані карт продаються на форумах у даркнеті або спеціалізованих сайтах для кардерів.
Придбати дані можна оптом чи запросити конкретну картку. У другому випадку ціна буде нижчою. Вартість картки залежить від того, скільки грошей на ній зберігається чим більше, тим дорожче.
Як працюють кардери?
За даними звіту Hi-Tech Crime Trends 2020/2021, обсяг ринку кардингу за 2020 рік зріс на 116% порівняно з попереднім роком - з $880 млн до $1,9 млрд. Високі темпи зростання характерні як для текстових даних (номер, дата закінчення терміну, ім'я власника, адреса, CVV), так і для дампів (вміст магнітних смуг карт). Кількість текстів, що пропонуються до продажу, зросла на 133% — з 12,5 до 28,3 млн карт, а дампів на 126% — з 31,2 до 70,4 млн. Максимальна ціна за текст — $150, за дамп — $500.
Найбільший випадок кардингу було зареєстровано у 2007 році.Хакер Альберт Гонсалес отримав інформацію про більш ніж 135 млн кредитних та дебетових карт клієнтів американського постачальника технологій та обробки платежів Heartland Payment Systems, роздрібних магазинів 7-Eleven та Hannaford Brothers, а також у двох невстановлених компаній.
Отримавши дані, він виставив їх на продаж на власній біржі кардерів Shadowcrew. Інші зловмисники могли викупити їх для подальших шахрайських дій. Гонсалес отримав 20 років ув'язнення.
Інша відома атака – на платіжну систему WorldPay банку Royal Bank of Scotland у 2008 році. Угруповання хакерів на чолі з росіянином Віктором Плещуком зняло понад $9 млн із 2 тис. банкоматів у 280 містах по всьому світу. Атака пройшла менш як за 12 годин. Особу зловмисників встановили лише за рік.
У 2012 році було викрадено інформацію про 40 млн карток внаслідок злому виробника програмного забезпечення для обробки файлів Adobe Systems. За даними глави служби безпеки, інформація включала імена клієнтів, зашифровані номери платіжних карток, дати закінчення терміну дії та інформацію про замовлення.
Що означає речовий кардинг?
Речовий кардинг — це спосіб переведення в готівку грошей зі зламаних банківських рахунків. Кардер купує товари, подарункові сертифікати, підписки та послуги, використовуючи чужі банківські реквізити. Для цього шахраям потрібні лише номер картки, дата та тризначний код (CVC). У деяких випадках може знадобитися ім'я власника, його адресу та номер телефону. Що більше інформації відомо про жертву, то легше працювати зловмиснику.
Після того як товар прийшов на вказану адресу, шахраї або надсилають його скупникам, які платять, в середньому 30% від його повної вартості, або шлють через пересилочні пункти (офіційні сайти, ніяк не пов'язані з шахрайською діяльністю) на адреси, до яких зазвичай мають доступ. Перепродують такий товар на торгових майданчиках (Amazon, Ebay, «Авіто», «Юла») чи торгових групах соціальних мереж.
Як не стати жертвою кардингу?
- Використовуйте антивіруси. Щоб вкрасти номер вашої кредитної картки за допомогою шкідливого програмного забезпечення, жертву потрібно змусити завантажити його. Вірус може знаходитись в архіві формату ZIP. Антивіруси для комп'ютера в більшості випадків автоматично виявляють троян та блокують його встановлення;
- Вчасно оновлюйте програмне забезпечення пристрою. Апдейти підвищують рівень його захищеності від злому;
- Розпізнайте фішинг. Не переходьте за посиланнями та не завантажуйте прикріплені файли від невідомих джерел;
- Увімкніть повідомлення від мобільних банків. Вони дозволяють виявити шахрайські платежі. Ви отримаєте повідомлення щоразу, коли ваша карта використовувалася для покупки в Інтернеті. Чим швидше ви виявите злом, тим вищий шанс зберегти гроші.
