Ketahui Mengenai Titik Jualan Skimming Serangan dan PCI

Dalam jawatan terdahulu, kami meliputi Ram Ramai, penipuan ID PIN, Perubahan PIN Automatik, Serangan SMS dan Malware ATM atau Perisian Berbahaya. Dalam siaran ini, kami melengkapkan skim Point of Sale (POS).

3 Jenis Skuter POS

  1. Skim kerani; yang paling biasa ialah apabila kerani kedai mengambil kad anda dan mengendalikannya melalui peranti yang menyalin maklumat dari jalur magnetik. Sekali pencuri mempunyai data kad kredit atau debit, dia boleh membuat pesanan melalui telefon atau dalam talian atau membuat kad klon.
  1. Swap POS; Skim yang lebih maju berlaku apabila penjenayah berpose sebagai juruteknik POS, memasuki pertubuhan runcit dan menukar terminal POS sedia ada dengan klon yang membenarkan akses jauh jenayah ke peranti itu. Pencuri dapat menggantikan terminal jualan terminal saudagar dengan peranti yang dicuri untuk merekodkan atau mengalihkan data kad secara wayarles, atau simpan data tersebut sehingga penjenayah kembali dan membuangnya.
  2. POS malware; Skim POS yang paling canggih berlaku apabila perisian POS sebenar dikompromikan dari jauh dan digodam apabila perisian hasad dipasang dengan memberi penjenayah sepenuhnya kawalan ke atas peranti.

Majlis Piawaian Keselamatan PCI

Majlis Piawaian Keselamatan PCI menyediakan garis panduan yang direka untuk membantu peniaga dengan selamat menyimpan dan menghantar data akaun kad dan mencegahnya daripada jatuh ke tangan penjenayah. Peruncit yang gagal mematuhi piawaian PCI boleh dikenakan denda besar oleh penyedia kad kredit seperti Visa dan MasterCard.

PCI sentiasa mengemas kini satu siri cadangan bagi pencegahan penipuan skimming. " Pemotongan menjadi masalah yang meluas. Ini adalah panduan untuk peruncit apa yang harus dilihat dengan peranti pembaca mereka, "kata Bob Russo, pengurus besar PCI SSC. "Kami membincangkan teknik yang berbeza untuk melindungi peranti titik jualan."

Garis Panduan Pencegahan Skala: Praktik Terbaik untuk Peniaga Majlis PCI termasuk soal selidik penilaian risiko dan bentuk penilaian diri untuk mengukur kerentanan terhadap jenis serangan dan menentukan di mana mereka perlu mempertahankan pertahanan mereka. Garis panduan merangkumi cara mendidik dan melindungi pekerja yang mengendalikan peranti jualan dari sasaran, serta cara untuk mencegah dan menghalang kompromi peranti tersebut. Mereka juga terperinci bagaimana untuk mengenal pasti pembaca yang dicuri dan apa yang perlu dilakukan mengenainya, dan bagaimana lokasi fizikal peranti dan kedai boleh menimbulkan risiko.

Cara Melindungi Diri Anda