Veszélyes POS-terminálok Nagy-Britanniában

Kisebb pánikot okozott egy bankkártya-csalási módszer terjedése Nagy-Britanniában – írja összefoglalójában a Pénzcentrum.hu.

Lapértesülések szerint ugyanis egy friss vizsgálat kimutatta, hogy több millió bankkártyaadat van veszélyben, mivel bűnözők egy viszonylag egyszerű módszerrel támadást követhetnek el boltokban kihelyezett POS-terminálok ellen Az ismeretlennek nem mondható csalási technológia lényege, hogy a bűnözők egy átlagos bolt átlagos POS-termináljánál fizetnek egy átalakított bankkártyával. A nap végén visszatérnek ugyanabba a boltba, ugyanahhoz a terminálhoz, ismét fizetnek egy trükkös kártyával, amelynek segítségével megszerzik az összes aznapi vásárló bankkártyaadatait, köztük az azonosításhoz szükséges PIN-kódokat. Ilyen átalakított bankkártyákhoz viszonylag egyszerűen hozzá lehet jutni az interneten.

A hírek szerint az ügyben érintett a POS-terminálokat gyártó Verifone, amely a szigetország termináljainak 75 százalékát szállítja. A csalás lehetőségére egy szoftverbiztonsággal foglalkozó cég hívta fel a figyelmet. A Verifone közleményében kiemelte, hogy a csalás csak régebbi kártyaolvasóiknál lehetséges, és a lehető leghamarabb – még mielőtt konkrét bűncselekményeket követnének el – frissítik a szóban forgó készülékek (amiből több százezer is lehet) szoftverét.

Magyarországon egyelőre nem jelentkezett ez a probléma – mondta el a Pénzcentrum.hu-nak Márki László, a kártyarendszerekkel-és szolgáltatásokkal foglalkozó Cardnet Zrt. fejlesztési és üzemeltetési igazgatója. A szakember szerint nem lehet egyértelműen kizárni, hogy nálunk nem lesz szükség beavatkozásra a készülékgyártó részéről, azonban a hazai piacon meglehetősen kevés készülék lehet érintett, ráadásul a probléma Nagy-Britanniában is csak a tesztelések során jelentkezett, így a magyar vásárlóknak nincs okuk aggodalomra, a kártyás fizetés továbbra is biztonságosnak számít.

Klónozni megéri

A kártyaadatok megszerzése a csalók számára akkor lehet értékes, ha úgynevezett klónozásos technikával dolgoznak, azaz az adatokat bankjegykiadó automaták, POS-terminálok használatakor, egy illegális adatszerző eszközzel megszerzik, a klónozott kártyákat pedig máshol – leginkább egy távoli országban – használják fel.

A klón annyit jelent, hogy az egyszer létező kártyát valamiféleképpen megtöbbszörözik, és az eredeti és a klónja – annak felderítéséig – egyszerre létezik. És természetesen, amíg le nem bukik, más is fizet a mi kártyánkkal, pontosabban annak egy másával. A visszaélés különleges veszélye, hogy a visszaélés során a kártyabirtokos zsebében végig ott az eredeti kártyája és mit sem sejt arról, hogy közben mások a számláját használják.

Azóta történt

Előzmények