|
在线卡欺诈,盗贼避免更安全的芯片卡在店内支付,灰鸽子下载,远程控制软件
增加生物识别技术的使用可能有助于保护在线支付
使用芯片卡用于店内购买的一个不幸的副作用是在线信用卡欺诈的增加。
根据安全专家的说法,黑客已采取最小阻力的路径,从店内欺诈转移到电子商务欺诈。
根据最近的研究,由于店内支付的芯片卡的安全能力,窃贼利用窃取信用卡号码和密码或以虚假凭证打开新账户用于进行在线支付。僵尸网络也包括一些最大的增加在线卡欺诈。
根据研究公司Pymnts.com的一项研究,芯片卡在2015年10月1日建立,从那时起,美国商家的电子商务欺诈量已经攀升了42%,截至2016年第四季度。
移动和浏览器安全产品供应商InAuth的首席战略官迈克·林奇(Mike Lynch)表示:“我们预计这种[在线欺诈增加]将会在几年前银行业的[芯片]卡之后发生。 (InAuth最近被美国运通(American Express)购买,但仍将是一个子公司。)其他国家,包括加拿大和澳大利亚,也在芯片卡被采用后在网络卡欺诈中大跳。
Lynch说,金融机构的在线欺诈增加可能高于商家,但商家对这个问题更加开放,更自由地讨论。 “银行通常不想披露欺诈,”他说。
根据Pymnts.com的研究,网上诈骗的风险金额从2015年第二季度上升55%至2016年第二季度。这是从$ 4.90到$ 7.60每$ 100的在线销售的跳跃。仅奢侈品方面,2016年下半年,每100美元的风险美元为12.10美元。
僵尸网络背后了许多攻击。 Pymnts.com说,对于所有商品,同一时期的僵尸网络攻击率增加了47%,奢侈品增长了87%。
Javelin Strategy&Research本周报道,所有类型的身份欺诈,其中大部分来自卡活动,在2016年创下了历史新高。2016年有1540万美国受害者,比2015年增长16%。2016年欺诈损失达到160亿美元。
Javelin在一份声明中说:“芯片卡和终端的增加是驱使欺诈者转向欺诈性开设新账户的催化剂。使用现有卡的欺诈也在2016年增加了40%。
“在经过五年的相对较小的增长甚至减少欺诈,今年的调查结果驱使家人,欺诈者从来不休息,”Javelin的欺诈和安全研究主任Al Pascual在一份声明中说。 “当一个区域关闭时,他们适应并找到新的方法。他敦促支付行业缩小安全漏洞。
Lynch说,银行和商家最终需要转向更安全的在线支付,包括多因素身份验证,而不仅仅是密码。
增加在线欺诈“将提高认证的标准,你会看到生物识别技术被用来当欺诈者进化,”林奇说。 “想要阻止欺诈的公司知道,他们不能是薄弱环节。
InAuth与美国五大银行中的四家以及许多大型零售商合作,提供付款安全产品。
在用于电子商务支付的生物识别实践中,指纹认证是通过由主要银行提供的应用程序在一些智能手机上提供的。
为了保护在笔记本电脑和台式机上进行的在线购买,许多商家依靠通过电子邮件或文本发送到客户的智能手机的一次性安全码。然后,当在线购买卡时,用户键入代码。
但黑客已经开发了通过文本或电子邮件拦截这些代码的技术,“它并不总是最安全的,”Lynch说。
InAuth开发的软件使用加密通道向客户的电话发送一次性代码。
Lynch说:“即使有这样的产品和增强的生物识别认证,在线卡”欺诈永远不会完全停止,但最终应该达到峰值,因为公司放置正确的安全。 “但欺诈永远不会消失。
|
|