ALLERTA PERICOLI INFORMATICI

5 modi in cui i criminali informatici rubano i dati delle carte di credito

5 modi in cui i criminali informatici rubano i dettagli delle carte di credito
Scritto da gestore

Nel dark web, sui siti nascosti alle forze dell’ordine e alla maggior parte dei consumatori, i criminali informatici acquistano e vendono enormi quantitร  di dati rubati, nonchรฉ gli strumenti di hacking necessari per ottenerli. Si pensa cheย attualmente circolano su tali siti fino aย 24 miliardi di nomi utente e password ottenuti illegalmente. Tra i piรน ricercati ci sono i dati delle carte di credito appena emesse, che vengono poi acquistati in blocco dai truffatori per commettere una successiva frode d’identitร .

Nei paesi che hanno implementato sistemi di chip e PIN (noti anche come EMV), รจ difficile trasformare questi dati in carte clonate. Quindi piรน comunemente vengono utilizzati online negli attacchi con carta non presente (CNP). I truffatori potrebbero usarle per acquistare oggetti di lusso, per la vendita successiva, o potenzialmente potrebbero acquistare carte regalo all’ingrosso, un altro modo popolare per riciclare fondi ottenuti illecitamente. La scala del mercato di queste carte รจ difficile da stimare. Ma gli amministratori del piรน grande mercato clandestino del mondo si sono recentemente ritirati dopo aver guadagnato circa 358 milioni di dollari.

Intermezzo promozionale ... continua la lettura dopo il box:

Ecco 5 dei modi piรน comuni in cui gli hacker possono entrare in possesso dei dati della tua carta di credito e come fermarli:

1. Phishing

Il phishing รจ una delle tecniche piรน utilizzate dai criminali informatici per rubare dati. Nella sua forma piรน semplice, รจ un trucco in cui l’hacker si maschera da entitร  legittima (ad esempio una banca, un fornitore di e-commerce o un’azienda tecnologica) per indurti a divulgare i tuoi dati personali o a scaricare inconsapevolmente malware. Spesso incoraggiano gli utenti a fare clic su un collegamento o ad aprire un allegato. A volte ciรฒ porta l’utente a una pagina di phishing, dove verrai incoraggiato a inserire informazioni personali e finanziarie. Si dice che il phishing abbia raggiunto il massimo storico nel primo trimestre del 2022.

Queste truffe si sono evolute negli ultimi anni. Invece di un’e-mail, oggi potresti ricevere un testo dannoso (SMS) da un hacker che si spaccia per un’azienda di consegna, un’agenzia governativa o un’altra organizzazione fidata. I truffatori potrebbero persino chiamarti, fingendo ancora una volta di essere una fonte attendibile, con l’obiettivo di ottenere i dettagli della tua carta. Il phishing tramite SMS (smishing) รจ piรน che raddoppiato anno su anno nel 2021, mentre anche il phishing vocale (vishing) รจ aumentato, secondo una stima recente.

2. Malware

La criminalitร  informatica clandestina รจ un enorme mercato, non solo per i dati ma anche per il malware. Diversi tipi di codice dannoso sono stati progettati nel corso degli anni per rubare informazioni. Alcuni registrano le tue battute sulla tastiera, ad esempio mentre stai digitando i dettagli della carta su un e-commerce o su un sito bancario. Come fanno a mettere questi strumenti sulla tua macchina? Le e-mail o gli SMS di phishing sono un metodo popolare. Gli annunci online dannosi sono un altro. In altri casi, possono compromettere siti Web popolari e attendere che gli utenti li visitino. Il malware drive-by-download di questo tipo si installa non appena visiti il โ€‹โ€‹sito compromesso quasi senza che tu te ne accorga. Il malware per il furto di informazioni รจ spesso nascosto anche all’interno di app mobili dall’aspetto legittimo ma dannose .

3. Scrematura digitale

A volte gli hackerย installano malware anche sulle pagine di pagamentoย dei siti di e-commerce.ย Questi sono invisibili all’utente, ma scorreranno i dettagli della tua carta man mano che vengono inseriti.ย Non c’รจ molto che gli utenti possano fare per stare al sicuro, a parte fare acquisti solo con marchi e siti Web di grandi nomi, che probabilmente saranno piรน sicuri.ย I rilevamenti di scrematura digitale (nota anche come scrematura delle carte online) sonoย aumentati del 150%ย tra maggio e novembre 2021.

4. Violazioni dei dati

A volte i dettagli della cartaย vengono rubati direttamenteย dalle societร  con cui fai affari.ย Potrebbe essere un operatore sanitario, un negozio di e-commerce o una compagnia di viaggi.ย Questo รจ un modo piรน conveniente per fare le cose dal punto di vista dell’hacker, perchรฉ in un attacco ottengono l’accesso a un enorme tesoro di dati.

D’altra parte, con le campagne di phishing, devono rubare gli individui uno per uno, sebbene questi attacchi siano generalmente automatizzati.ย La cattiva notizia รจ che il 2021 รจ stato un anno record per leย violazioni dei dati negli Stati Unitiย .

5. Wi-Fi pubblico

Quando sei in giro puรฒ essere allettante navigare sul Web gratuitamente suย hotspot Wi-Fi pubbliciย , in aeroporti, hotel, caffรจ e altri spazi condivisi.ย Anche se devi pagare per unirti alla rete, potrebbe non essere sicuro se gli hacker hanno fatto lo stesso.ย Possono utilizzare questo accesso per spiare i tuoi dati mentre li inserisci.

Come proteggere i dati della tua carta di credito

Fortunatamente, ci sono molti modi per ridurre il rischio che i dati della tua carta finiscano nelle mani sbagliate.ย Considera quanto segue come un buon punto di partenza:

  • Fai attenzione: non rispondere mai, non fare clic sui collegamenti o aprire gli allegati di e-mail indesiderate.ย Potrebbero essere intrappolati con malware.ย Oppure potrebbero portarti a pagine di phishing dall’aspetto legittimo in cui verrai incoraggiato a inserire i tuoi dati.
  • Non rivelare alcun dettaglio al telefono, anche se la persona dall’altra parte sembra convincente. Chiedi da dove stanno chiamando e poi richiama l’organizzazione per verificare, ma non utilizzare i numeri di contatto che ti danno.
  • Non utilizzare Internet su Wi-Fi pubblico, soprattuttoย senza una rete privata virtualeย .ย Se necessario, non fare nulla che richieda di inserire i dettagli della carta (es. acquisti online).
  • Non salvare i dettagli della carta negli acquisti online o in altri siti, anche se ciรฒ aiuta a risparmiare tempo nelle visite future.ย Ciรฒ ridurrร  le possibilitร  che i dati della tua carta vengano presi in caso di violazione di tale societร  o se il tuo account viene dirottato.
  • Scarica l’anti-malware, inclusa la protezione anti-phishing, da un fornitore di sicurezza affidabile su tutti i laptop e altri dispositivi
  • Usaย l’autenticazione a due fattoriย su tutti gli account sensibili.ย Ciรฒ riduce le possibilitร  che gli hacker li aprano conย password rubate/phishingย .
  • Scarica app solo da storelegittimi (Apple App Store, Google Play).
  • Se stai facendo acquisti online, fallo solo su siti con HTTPS (dovrebbe visualizzare un lucchetto nella barra degli indirizzi del browser accanto all’URL).ย Ciรฒ significa che ci sono meno possibilitร  che i dati possano essere intercettati.

Infine, รจ buona norma tenere d’occhio tutti i conti bancari e delle carte.ย Se rilevi transazioni sospette, informa immediatamente il team antifrode della tua banca/fornitore della carta.ย Alcune app ora ti consentono di “congelare” tutte le spese su carte specifiche fino a quando non puoi accertare se c’รจ stata una violazione della sicurezza.ย Ci sono molti modi in cui i cattivi possono ottenere i dettagli delle nostre carte, ma anche molto possiamo fare per tenerli a debita distanza.

Fonte : https://www.welivesecurity.com/