נוזקות PoS חוסמות תשלום אלחוטי וגונבות פרטי כרטיסי אשראי

גרסאות חדשות של נוזקת ה- PoS (נקודת מכירה) Prilex יכולות לחסום עסקאות מאובטחות התומכות בתשלום ללא מגע בכרטיסי אשראי ולאלץ את הצרכנים להכניס כרטיסי אשראי, שפרטיהם נגנבים בסופו של דבר על ידי הנוזקה. במסוף תשלום, עסקאות ללא מגע משתמשות בשבבי NFC – Near Field Communication המוטמעים בכרטיסי אשראי ובמכשירים ניידים כדי לאפשר ביצוע תשלום ללא מגע באמצעות כרטיסי אשראי, טלפונים חכמים או אפילו שעונים חכמים. צורת תשלום זו נוחה מאד והפופולריות שלה עלתה מאז מגיפת הקורונה, עם למעלה מ- 34.55 מיליארד דולר בעסקאות ללא מגע שנרשמו ב- 2021. עם זאת, שימוש בשבבי NFC בכרטיסי אשראי מקשה על נוזקות בנקודות מכירה לגנוב את פרטי כרטיסי האשראי, מה שגרם לפושעי סייבר לפתח שיטות חדשות לגניבת אמצעי התשלום.

חברת האנטי וירוס קספרסקי העוקבת מקרוב אחר הנוזקה Prilex, מדווחת כי היא צפתה בלפחות שלוש גרסאות חדשות אשר דווחו לראשונה בנובמבר 2022. גרסאות חדשות אלו מציגות תכונה חדשה המונעת ממסופי תשלום לקבל עסקאות ללא מגע, מה שמאלץ את הלקוחות להכניס את הכרטיסים שלהם למסוף. יתרה מזאת, בספטמבר 2022 דיווחה קספרסקי כי Prilex הוסיפה קריפטוגרפיה כדי להתחמק מזיהוי הונאות עסקאות ולבצע "עסקאות GHOST" גם כאשר הכרטיס מוגן בטכנולוגיית CHIP ו- PIN.

כאשר מופעלת נוזקת Prilex, היא תחסום עסקאות ללא מגע ותציג שגיאה הדורשת מהלקוח להכניס את כרטיס האשראי שלו למסוף התשלום. הדבר מאלץ את הקורבן לסיים את העסקה על ידי הכנסת כרטיס האשראי, מה שמקל על לכידת פרטי הכרטיס דרך מסוף התשלום. הנוזקה משתמשת בקובץ מבוסס כללים כדי לקבוע אם עליה לחסום עסקה על סמך זיהוי השימוש ב- NFC. המפעילים של Prilex חוסמים עסקאות NFC מכיוון שאלו מייצרות מזהה ייחודי או מספר כרטיס שתקף רק לעסקה בודדת, כך שאם הנתונים האלה ייגנבו, זה לא יועיל להאקרים. לאחר לכידת נתוני כרטיס האשראי משתמשים מפעילי Prilex בטכניקות שנראו במהדורות קודמות, כמו מניפולציה של קריפטוגרמה ומתקפות "עסקאות GHOST". תכונה חדשה נוספת שנראתה בפעם הראשונה בגרסאות ה- Prilex העדכניות, היא היכולת לסנן כרטיסים לא רצויים וללכוד נתונים רק מכרטיסי אשראי ספציפיים כמו כרטיסי אשראי בעלי מגבלת עסקאות גבוהה, אשר הרבה יותר אטרקטיביים מכרטיסי אשראי רגילים עם יתרה או מגבלה נמוכים.

יש לציין כי לקמעונאים וללקוחות יש אמצעים מוגבלים להגן על עצמם מפני נוזקות PoS כמו Prilex, מכיוון שקשה לגלות אם מסוף תשלום נגוע בנוזקה. אמצעי אבטחה סטנדרטיים כוללים הימנעות מתשלום במסופים בעלי סימנים גלויים של חבלה והימנעות משימוש ב- WiFi ציבורי כדי לגשת לחשבונות פיננסיים. כמו כן, חיוני לעקוב באופן קבוע אחר דוחות כספיים כדי לזהות כל עסקאות או חיובים העלולים להיות הונאה – עליהן יש לדווח למנפיק הכרטיס באופן מיידי.

מקור הידיעה ולקריאה נוספת

נוזקות PoS חוסמות תשלום אלחוטי וגונבות פרטי כרטיסי אשראי
דילוג לתוכן