Cyberprzestępcy aresztowani za kradzież 15 mln dolarów
Damian S
30 kwietnia 2015
25 mężczyzn zostało oskarżonych o rzekome włamania do banków oraz klonowanie kart płatniczych skradzionych w Puerto Rico i Maskat (Oman).
Cyberprzestępcy aresztowani za kradzież danych
W 2013 roku, hakerzy ukradli dane kart płatniczych dużej korporacji, sklonowali karty i użyli ich w celu wypłacania pieniędzy z bankomatów w różnych krajach wliczając USA, Belgię, Kanadę, Kolumbię, Dominikanę, Egipt, Estonię, Niemcy, Indonezję, Włochy, Łotwę, Malezję, Meksyk, Pakistan, Rosję, Hiszpanię, Sri Lankę, Tajlandię, Ukrainę, Zjednoczone Emiraty Arabskie i Wielką Brytanię.
Według rumuńskich prokuratorów, gang dokonał wypłat w kilku partiach, w krótkich odstępach czasowych. Dla przykładu, 20 lutego 2013 członkowie gangu wybrali 9 milionów dolarów z bankomatów w Japonii. 2 grudnia tego samego roku, inna grupa dokonała około 4200 wypłat z bankomatów w 15 rumuńskich miastach, uzyskując 5 milionów dolarów.
Jak nie paść ofiarą cyberprzestępców
Aby nie paść ofiarą kradzieży i sklonowania naszej własnej karty należy uważać, z jakiego bankomatu pobieramy pieniądze oraz komu pozwalamy z niej skorzystać. Ofiarą skimmingu, bo tak nazywa się przestępstwo polegające na nielegalnym skopiowaniu danych, możemy paść choćby w restauracji lub sklepie – wszędzie tam, gdzie, choć na chwilę tracimy z oczu swoją kartę. Skopiowana karta w elektronicznych systemach bankowych zachowuje się jak karta oryginalna, a wszystkie wykonane za jej pomocą transakcje są normalnie rejestrowane przez system banku. W tej sytuacji nie zawsze podajemy PIN, dlatego tak sklonowane karty zazwyczaj są używane do zwykłych płatności niewymagających uwierzytelnienia.
Niebezpieczniejszą formą skimmingu jest kopiowanie karty i jej PINu, poprzez odpowiednio zmodyfikowany bankomat. Na bankomatach lub w ich wnętrzu (czytniku) przestępcy instalują specjalne urządzenia – nakładki, które służą do pozyskiwania danych z paska magnetycznego lub chipa (czytnik) oraz PINu, nie wzbudzając podejrzeń swoim wyglądem. Dane w ten sposób uzyskane wykorzystuje się do stworzenia fałszywych kart, którymi nie tylko można płacić, ale również wypłacać gotówkę z bankomatu. Prawdopodobnie również takiego sposobu użyli złapani cyberprzestępcy.
Jak upewnić się, że jesteśmy bezpieczni
Aby upewnić się, że nasza karta jest bezpieczna, należy zastosować się do kilku reguł, które ułożyli specjaliści ds. ochrony firmy Bitdefender:
Przed wypłatą z bankomatu należy się upewnić, że nie ma on dodatkowych, odstających, lub niedopasowanych elementów. Jeśli coś zwróci naszą uwagę, dla własnego bezpieczeństwa zalecamy skorzystać z innego bankomatu.
Przy wypłacie z bankomatu zachowajmy dyskrecję – osłońmy klawiaturę, sprawdźmy, czy nikt nas nie obserwuje – kradzież PINu to połowa sukcesu dla złodzieja.
Przy płatności w sklepie lub restauracji w miarę możliwości obserwujmy transakcję – sprawdźmy kwotę, poproś o potwierdzenie, nie spuszczajmy karty z oczu.
Wprowadź limity – wypłat z bankomatu, płatności zbliżeniowej, przelewów. Pozwoli Ci to kontrolować przepływ gotówki, ale także zabezpieczy Cię w razie skradzenia, lub zgubienia karty.
Zachowanie tych kilku podstawowych reguł pozwoli w dużym stopniu zabezpieczyć swoją kartę przed skopiowaniem, lub kradzieżą.
Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk.
W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.