Nel dark web, sui siti nascosti alle forze dellโordine e alla maggior parte dei consumatori, i criminali informatici acquistano e vendono enormi quantitร di dati rubati, nonchรฉ gli strumenti di hacking necessari per ottenerli. Si pensa che attualmente circolano su tali siti fino a 24 miliardi di nomi utente e password ottenuti illegalmente. Tra i piรน ricercati ci sono i dati delle carte di credito appena emesse, che vengono poi acquistati in blocco dai truffatori per commettere una successiva frode dโidentitร .
Nei paesi che hanno implementato sistemi di chip e PIN (noti anche come EMV), รจ difficile trasformare questi dati in carte clonate. Quindi piรน comunemente vengono utilizzati online negli attacchi con carta non presente (CNP). I truffatori potrebbero usarle per acquistare oggetti di lusso, per la vendita successiva, o potenzialmente potrebbero acquistare carte regalo allโingrosso, un altro modo popolare per riciclare fondi ottenuti illecitamente. La scala del mercato di queste carte รจ difficile da stimare. Ma gli amministratori del piรน grande mercato clandestino del mondo si sono recentemente ritirati dopo aver guadagnato circa 358 milioni di dollari.
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
Ecco 5 dei modi piรน comuni in cui gli hacker possono entrare in possesso dei dati della tua carta di credito e come fermarli:
1. Phishing
Il phishing รจ una delle tecniche piรน utilizzate dai criminali informatici per rubare dati. Nella sua forma piรน semplice, รจ un trucco in cui lโhacker si maschera da entitร legittima (ad esempio una banca, un fornitore di e-commerce o unโazienda tecnologica) per indurti a divulgare i tuoi dati personali o a scaricare inconsapevolmente malware. Spesso incoraggiano gli utenti a fare clic su un collegamento o ad aprire un allegato. A volte ciรฒ porta lโutente a una pagina di phishing, dove verrai incoraggiato a inserire informazioni personali e finanziarie. Si dice che il phishing abbia raggiunto il massimo storico nel primo trimestre del 2022.
Queste truffe si sono evolute negli ultimi anni. Invece di unโe-mail, oggi potresti ricevere un testo dannoso (SMS) da un hacker che si spaccia per unโazienda di consegna, unโagenzia governativa o unโaltra organizzazione fidata. I truffatori potrebbero persino chiamarti, fingendo ancora una volta di essere una fonte attendibile, con lโobiettivo di ottenere i dettagli della tua carta. Il phishing tramite SMS (smishing) รจ piรน che raddoppiato anno su anno nel 2021, mentre anche il phishing vocale (vishing) รจ aumentato, secondo una stima recente.
2. Malware
La criminalitร informatica clandestina รจ un enorme mercato, non solo per i dati ma anche per il malware. Diversi tipi di codice dannoso sono stati progettati nel corso degli anni per rubare informazioni. Alcuni registrano le tue battute sulla tastiera, ad esempio mentre stai digitando i dettagli della carta su un e-commerce o su un sito bancario. Come fanno a mettere questi strumenti sulla tua macchina? Le e-mail o gli SMS di phishing sono un metodo popolare. Gli annunci online dannosi sono un altro. In altri casi, possono compromettere siti Web popolari e attendere che gli utenti li visitino. Il malware drive-by-download di questo tipo si installa non appena visiti il โโsito compromesso quasi senza che tu te ne accorga. Il malware per il furto di informazioni รจ spesso nascosto anche allโinterno di app mobili dallโaspetto legittimo ma dannose .
3. Scrematura digitale
A volte gli hacker installano malware anche sulle pagine di pagamento dei siti di e-commerce. Questi sono invisibili allโutente, ma scorreranno i dettagli della tua carta man mano che vengono inseriti. Non cโรจ molto che gli utenti possano fare per stare al sicuro, a parte fare acquisti solo con marchi e siti Web di grandi nomi, che probabilmente saranno piรน sicuri. I rilevamenti di scrematura digitale (nota anche come scrematura delle carte online) sono aumentati del 150% tra maggio e novembre 2021.
4. Violazioni dei dati
A volte i dettagli della carta vengono rubati direttamente dalle societร con cui fai affari. Potrebbe essere un operatore sanitario, un negozio di e-commerce o una compagnia di viaggi. Questo รจ un modo piรน conveniente per fare le cose dal punto di vista dellโhacker, perchรฉ in un attacco ottengono lโaccesso a un enorme tesoro di dati.
Dโaltra parte, con le campagne di phishing, devono rubare gli individui uno per uno, sebbene questi attacchi siano generalmente automatizzati. La cattiva notizia รจ che il 2021 รจ stato un anno record per le violazioni dei dati negli Stati Uniti .
5. Wi-Fi pubblico
Quando sei in giro puรฒ essere allettante navigare sul Web gratuitamente su hotspot Wi-Fi pubblici , in aeroporti, hotel, caffรจ e altri spazi condivisi. Anche se devi pagare per unirti alla rete, potrebbe non essere sicuro se gli hacker hanno fatto lo stesso. Possono utilizzare questo accesso per spiare i tuoi dati mentre li inserisci.
Intermezzo promozionale ... continua la lettura dopo il box:
Come proteggere i dati della tua carta di credito
Fortunatamente, ci sono molti modi per ridurre il rischio che i dati della tua carta finiscano nelle mani sbagliate. Considera quanto segue come un buon punto di partenza:
- Fai attenzione: non rispondere mai, non fare clic sui collegamenti o aprire gli allegati di e-mail indesiderate. Potrebbero essere intrappolati con malware. Oppure potrebbero portarti a pagine di phishing dallโaspetto legittimo in cui verrai incoraggiato a inserire i tuoi dati.
- Non rivelare alcun dettaglio al telefono, anche se la persona dallโaltra parte sembra convincente. Chiedi da dove stanno chiamando e poi richiama lโorganizzazione per verificare, ma non utilizzare i numeri di contatto che ti danno.
- Non utilizzare Internet su Wi-Fi pubblico, soprattutto senza una rete privata virtuale . Se necessario, non fare nulla che richieda di inserire i dettagli della carta (es. acquisti online).
- Non salvare i dettagli della carta negli acquisti online o in altri siti, anche se ciรฒ aiuta a risparmiare tempo nelle visite future. Ciรฒ ridurrร le possibilitร che i dati della tua carta vengano presi in caso di violazione di tale societร o se il tuo account viene dirottato.
- Scarica lโanti-malware, inclusa la protezione anti-phishing, da un fornitore di sicurezza affidabile su tutti i laptop e altri dispositivi
- Usa lโautenticazione a due fattori su tutti gli account sensibili. Ciรฒ riduce le possibilitร che gli hacker li aprano con password rubate/phishing .
- Scarica app solo da storelegittimi (Apple App Store, Google Play).
- Se stai facendo acquisti online, fallo solo su siti con HTTPS (dovrebbe visualizzare un lucchetto nella barra degli indirizzi del browser accanto allโURL). Ciรฒ significa che ci sono meno possibilitร che i dati possano essere intercettati.
Infine, รจ buona norma tenere dโocchio tutti i conti bancari e delle carte. Se rilevi transazioni sospette, informa immediatamente il team antifrode della tua banca/fornitore della carta. Alcune app ora ti consentono di โcongelareโ tutte le spese su carte specifiche fino a quando non puoi accertare se cโรจ stata una violazione della sicurezza. Ci sono molti modi in cui i cattivi possono ottenere i dettagli delle nostre carte, ma anche molto possiamo fare per tenerli a debita distanza.
Fonte : https://www.welivesecurity.com/