信用卡|注意!网络犯罪分子窃取信用卡详细信息的 5 种方式

信用卡|注意!网络犯罪分子窃取信用卡详细信息的 5 种方式

地下网络犯罪就像是一台运转良好的机器 , 每年价值数万亿美元 。 在对执法人员和大多数消费者隐藏的黑暗网站上 , 网络犯罪分子购买和出售大量被盗数据以及获取这些数据所需的黑客工具 。 例如 , 目前在此类网站上流传的非法获得的用户名和密码多达240亿 。 其中最受欢迎的是信用卡卡数据 , 由诈骗分子批量购买以进行后续犯罪诈骗 。
在已经实施芯片和PIN(也称为EMV)系统的国家/地区 , 将这些数据转换为克隆卡对于犯罪分子来说具有一定挑战性 。 因此 , 犯罪分子最常在线用于无卡(CNP)攻击 , 可以用它来购买奢侈品以供继续销售 , 或者他们可能会批量购买礼品卡 - 这是另一种清洗非法获得资金的流行方式 。 这些卡牌的市场规模很难估计 。 但世界上最大的地下市场的管理人员最近在赚了约3.58亿美元后退休了 。
考虑到这一点 , 以下是黑客可以获取您的信用卡数据的5种最常见的方式 - 以及要如何阻止它们:

1. 网络钓鱼网络钓鱼是网络犯罪分子窃取数据最流行的技术之一 。 黑客伪装成合法实体(例如 , 银行 , 电子商务提供商或科技公司) , 诱骗您泄露您的个人详细信息 , 或不知不觉地下载恶意软件 。 它们通常鼓励用户单击链接或打开附件 。 有时这样做会将用户带到网络钓鱼页面 - 鼓励您输入个人和财务信息 。 据说网络钓鱼在2022年第一季度创下了历史新高 。
这些骗局近年来不断发展 。 今天 , 您可能会收到来自犯罪分子的短信 , 伪装成快递公司 , 政府机构或其他组织 , 而不是电子邮件 。 犯罪分子甚至可能会打电话给您 , 再次假装是受信任的来源 , 目的是获取您的详细信息 。 据估计 , 2021年SMS网络钓鱼(短信诈骗)同比增长了一倍以上 , 而语音网络钓鱼(vishing)也激增 。
2. 恶意软件多年来 , 不同类型的恶意代码被设计为窃取信息 , 有些会记录您的击键 - 例如 , 当您在电子商务或银行网站上输入银行卡的详细信息时 。 犯罪分子是如何在你的手机/电脑获取信息的?
首先网络钓鱼电子邮件或短信是一种流行的方法 。 其次就是在线广告 。 在一些情况下 , 他们可能会破坏热门网站并等待用户访问它们 。 此类偷渡式的下载恶意软件会在您访问受感染站点后立即安装 。 信息窃取恶意软件通常也隐藏在看似合法但恶意的移动应用程序中 。
3. 数字略读有时黑客还会在电子商务网站的支付页面上安装恶意插件 。 这些对用户不可见 , 但在输入时会浏览您的详细信息 。 除了只与大牌品牌和网站购物外 , 用户无法做太多的事情来保持安全 , 这些品牌和网站可能更安全 。 2021年5月至11月期间 , 数字撇洗(又名在线卡片略读)的检测率上升了150% 。
4. 数据泄露有时 , 卡的详细信息会直接从与您有业务往来的公司那里窃取 。 它可能是医疗保健提供商 , 电子商务商店或旅游公司 。 从黑客的角度来看 , 这是一种更具成本效益的做事方式 , 因为在一次攻击中 , 他们可以访问大量数据 。
另一方面 , 对于网络钓鱼活动 , 他们必须逐个从个人那里窃取信息 - 尽管这些攻击通常是自动化的 。
5. 公共无线网络当您外出时 , 会经常在机场 , 酒店 , 咖啡馆和其他共享空间寻找免费的公共Wi-Fi进行上网 。 黑客就会抓住这一点 。 当您输入详细信息时 , 他们可以使用此访问权限来监视您的详细信息 。
如何确保您的信用卡详细信息安全相对于安全问题 , 好消息是 , 有很多方法可以降低信用卡数据落入不法分子之手 。 需要我们做好以下几点作为日常良好的行为防范: