暗网信用卡欺诈不那么普遍,但仍然是一个持续存在的问题

VSole2022-08-01 14:45:00

Cyber​​sixgill 表示,带有安全芯片的信用卡有助于减少暗网销售被盗卡数据,但问题仍然存在,尤其是在美国。

图片:土坯股票

被盗的信用卡数据一直是暗网上的热门商品,特别是如果包裹不仅包括卡号,还包括有效期和 CVV 代码。为了打击欺诈行为,卡供应商早已不再使用只有条带的卡,转而使用嵌入式安全芯片,这些芯片不仅使用加密来保护交易,而且更难克隆。网络情报提供商 Cyber​​sixgill 最近的一份报告着眼于暗网上信用卡欺诈的现状。

暗网上信用卡的事实和数据

Cyber​​sixgill在其“ Underground Financial Fraud H1 2022 报告”中发现,2022 年上半年有超过 450 万张被盗支付卡在暗网上出售。尽管这个数字比去年同期大幅下降了 68%。 2021 年下半年发现了 1400 万张此类卡,这仍然代表着大量的欺诈行为。

在地下市场出售的卡中几乎有一半(45%)是在美国发行的。一个可能的原因是因为美国拥有超过 10 亿张信用卡。根据 Experian的数据,美国消费者平均拥有四张信用卡,而欧盟公民拥有一两张信用卡。

然而,另一个因素可能是 EMV 卡或芯片卡的影响。配备嵌入式安全芯片的此类卡比仅带有磁条的卡更好地保护消费者免受盗窃和损害。Cyber​​sixgill 引用的研究表明,欧洲国家受到信用卡欺诈的影响较少,因为它们比美国同行更早地加入了 EMV 潮流。

另一方面,俄罗斯信用卡在暗网上不太常见,2022 年上半年只有大约 5,400 张卡在售。Cyber​​sixgill 说,原因是在俄罗斯经营的网络犯罪分子经常这样做因此,只要俄罗斯公民没有成为目标,克里姆林宫就没有太多反对意见。

网络犯罪分子依靠一些策略来获取信用卡信息。有些人会通过数据泄露或网络钓鱼攻击来攻击电子商务网站,从而窃取必要的数据。其他人将在自动取款机、销售终端和加油站泵上安装撇油器。在窃取信用卡详细信息后,骗子通常会在暗网上出售它们,其他犯罪分子将购买并使用它们进行欺诈。

上半年在暗网上看到的大部分被盗信用卡都是由四大网络发行的。大约 49% 来自 Visa 卡,36% 来自万事达卡,13% 来自美国运通卡,2.5% 来自 Discover。带有 CVV 或 CVV2 号码的卡片比作为转储出售的卡片更有利可图,因此在暗网上更常见,转储是卡片上磁条信息的电子副本,但没有 CVV 数据。此外,带有 CVV 号码的被盗卡还可能包括用户的地址、电子邮件和其他可用于身份欺诈和帐户接管的敏感信息。

“尽管执法机构、信用卡网络、银行和零售商不断努力提高安全性,但预计欺诈者将调整和发展他们的技能和技术,寻找新方法从虚拟和物理使用的卡中窃取敏感的支付凭证, ” Cyber​​sixgill 在其报告中说。

如何确保您的信用卡不会出现在暗网上

为了帮助消费者和企业减少信用卡欺诈,Cyber​​sixgill 提供了一些技巧。

监控您的银行账户 

扫描您的财务帐户以查找可疑交易或登录尝试。如果在您的帐户中检测到可疑活动,许多银行会向您发送短信或电子邮件通知。

谨防发货确认电子邮件 

如果您收到一封声称确认采购订单或产品发货的电子邮件,请不要直接回复该电子邮件。相反,请直接登录相关网站以查看您的订单状态。

不要重复使用密码 

避免在不同的网站和服务中使用相同的密码。相反,请使用密码管理器为每个帐户创建复杂且唯一的密码。然后启用多因素身份验证以进一步保护您的帐户免受损害。

注意优惠券和促销活动

警惕通过短信或电子邮件发送给您的优惠券和促销活动。要跟进,请在相关网站上查找这些交易,而不是通过消息中的任何链接。

对于零售商,安装支持芯片的销售点系统 

这些系统可以更好地保护您客户的信用卡数据。带有芯片的信用卡对于犯罪分子来说更难以克隆和使用。

信用卡信用卡安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
每一项事情可能都会有双面的情况,都需要再考虑的更全面。我想,社会最终要对任何企业都需要建立一个信任积分,来不断地让高信任积分的企业在将来的经济活动中更方便,通过这个来促进低信用积分企业不断改善他们的信用状况。
以银行信用卡业务API安全为例,剖析当下银行API存在的安全挑战,并提供有效的解决方案。这些信息均属于用户个人隐私,一旦被泄露,很容易被犯罪分子恶意利用并实施诈骗等违法行为。僵尸API僵尸API是指业务已经停止,但相关的API接口还未下线。僵尸API往往存在于企业安全视线之外,安全防护相对薄弱,很容易成为攻击者的突破口。
Twitter此前曾证实,在2022年7月,数百万用户账号受到数据泄露事件影响。这些信息足以支持网络犯罪分子进行财务欺诈和身份盗窃。WhatsApp母公司Meta对此不予置评。Meta长期以来因允许第三方收集用户数据而受到批评。然而,Medibank公开拒绝了黑客的要求。
阿联酋财政部近日主办了一场电信网络反诈主题会议,中东地区约300名反诈专家出席。会议通过主旨演讲、分组讨论和专题座谈等,探讨如何运用最新技术准确识别和应对互联网上的欺诈行为。
请注意,如果您要为当地政府服务付费,请注意—你输入的支付信息可能会直接被网络罪犯获取。 趋势科技的安全专家报告说,他们已经确定了美国的8个城市,这些城市的在线支付门户已经被盗用,以提供magecart风格的信用...
网络威胁并不只是大企业的问题。最常见的攻击不是APTs和大规模数据泄漏,而是日常用户遇到的恶意软件和垃圾邮件。而且,我们最脆弱的领域之一是娱乐——尤其是当我们已经习惯了在网上寻找我们想看或玩的东西,而这些东...
安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
torproject.org被俄罗斯最大互联网服务提供商封禁,tor项目也可能面临同样困境。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
威斯康星大学麦迪逊分校的一组研究人员已将一个概念验证扩展上传到 Chrome 网上应用店,该扩展可以从网站的源代码中窃取纯文本密码。
VSole
网络安全专家