ผู้เชี่ยวชาญด้านความปลอดภัยของธนาคารทางอินเทอร์เน็ต

ผู้กระทำผิดทางดิจิทัลประนีประนอมบัญชีและเสร็จสิ้นการแลกเปลี่ยนปลอมในหลากหลายวิธี แผนการที่ซับซ้อนที่การใช้ประโยชน์จากมัลแวร์มีความคืบหน้าเป็นอย่างมาก ผู้ฉ้อโกงยังคงประสบความสำเร็จในการแลกเปลี่ยนบันทึกและรับเงินสดโดยทั่วไปที่ตรงไปตรงมาซึ่งถูกออกแบบโดยมนุษย์ซึ่งเป็นตัวอย่างโดยผู้จัดการความสำเร็จของลูกค้าของ Semalt โอลิเวอร์คิง

Hoodlums เข้าสู่การสำรองข้อมูลอย่างกว้างขวางซึ่งรวมชื่อบัญชีข้อมูลส่วนบุคคลการบันทึกจุดเงินที่น่าสนใจและอื่น ๆ อีกมาก บริษัท ไซเบอร์ซีเคียวริตี้โฮลด์ซีเคียวริตี้เปิดเผยเมื่อปลายปีที่ผ่านมาพบว่ามีใบรับรองที่ถูกขโมยจากเกือบ 360 ล้านรายการที่สามารถซื้อได้ทางเว็บใต้ดิน ยิ่งไปกว่านั้นตอนนี้ผู้หลอกลวงได้แสดงให้เห็นว่าพวกเขารีเซ็ตรหัสผ่านเพื่อขยายความสำเร็จในการใช้ข้อมูลนี้เพื่อรับยอดคงเหลือทางการเงินออนไลน์ได้อย่างไร

การรวมความรู้ผิด ๆ ของเราได้ติดตามการรุกคืบหน้าของการโจมตีลูกค้าของเราที่ฉ้อโกงลูกค้ารายย่อยหลายรายและบัญชีธุรกิจน้อยลงอย่างน้อยห้าสิบธนาคารและสหภาพเครดิตทุกขนาด การโจมตีทั้งหมดรวมถึงการใช้ประโยชน์จากองค์ประกอบ "คีย์ลับที่ถูกมองข้าม" เพื่อยืนยันการถูกตรวจสอบและทุกองค์กรมีการบาดเจ็บล้มตายจำนวนมากตั้งค่าสถานะว่าเมื่อผู้กระทำความผิดยอมรับว่าพวกเขาสามารถแลกเปลี่ยนบันทึกหนึ่งได้อย่างมีประสิทธิภาพ

โดยมากเมื่อพวกเขาเข้าถึงระเบียนผู้กระทำผิดก็ทำการเฝ้าระวังบัญชีเว็บที่พวกเขาอ่านข้อมูลบันทึกข้อมูลสะสมและออกจากระบบในภายหลัง ในกรณีส่วนใหญ่ของสิงโตพวกเขาไม่ได้พยายามแลกเปลี่ยนด้วยการประหยัดเงินทางอินเทอร์เน็ต

ในขณะที่ไม่มีการแลกเปลี่ยนข้อมูลผ่านเว็บโดยการเก็บรักษาเงินองค์กรงบประมาณควรพิจารณาถึงการบิดเบือนความจริงในทุกกรณี ผู้ทำผิดกฎหมายได้ไปยังระเบียนอย่างผิดกฎหมายและสามารถใช้ข้อมูลที่สะสมในเส้นทางที่หลากหลายเพื่อหากำไรทางการเงิน ข้อมูลส่วนบุคคลเรื่องราวในอดีตหรือข้อมูลการผ่อนชำระเครื่องหมายและข้อมูลการตรวจสอบสามารถนำไปใช้ในการฉ้อโกงขายส่งและตัดการเชื่อมต่อการบิดเบือนความจริงผ่านช่องทางที่หลากหลาย

Crooks ซื้อขายทั้งเรคคอร์ดแบบไดนามิกและเรคคอร์ดง่วง (บัญชีที่มีทุนสำรอง แต่ไม่มีการเคลื่อนไหว) องค์ประกอบหนึ่งที่คาดเดาได้คือการใช้ประโยชน์ขององค์ประกอบคีย์ Overlooked Secret เพื่อสิ้นสุดขั้นตอนการเข้าสู่ระบบ ผู้หลอกลวงจะป้อนชื่อลูกค้าและแตะที่การจับรหัสลับที่ถูกมองข้ามซึ่งแสดงคำถามทดสอบหนึ่งข้อการตอบกลับซึ่งผู้หลอกลวงดังกล่าวมีอยู่ในขณะนี้และหลังจากนั้นคำเตือนสามารถรีเซ็ตได้

เมื่อมีการบันทึกผู้ทำผิดกฎหมายจะแสดงตัวอย่างการดำเนินการทั่วไปที่คล้ายคลึงกันอย่างไม่มีการค้นหาข้อมูลเฉพาะเกี่ยวกับการบันทึกและการบาดเจ็บ องค์ประกอบทั่วไปที่ใช้คือ "ดูรายการบันทึก" "ประวัติการชำระเงิน" และ "ดูภาพเช็ค"

เคล็ดลับความเกลียดชัง

  • จัดระเบียบชั้นของการรักษาความปลอดภัยที่มั่นใจได้กับวิธีการส่วนใหญ่ที่ปกปิดการแลกเปลี่ยนไม่ใช่เพียงแค่มัลแวร์
  • มองผ่านการแลกเปลี่ยนและประเมินการกระทำออนไลน์ทั้งหมดในลูกค้าของคุณแสดงถึงความประพฤติที่ผิดปกติรวมถึงตัวอย่างที่ระบุไว้ก่อนหน้านี้
  • ตรวจสอบกับลูกค้าของคุณเพื่อยืนยันการเข้าถึงที่ผิดโดยเร็วที่สุด การย้ายก่อนเวลาจะทำให้เสียเวลาและเงินในภายหลัง
  • ในโอกาสที่คุณพบว่ามีการกระทำที่หลอกลวงให้ค้นหาบันทึกต่างๆที่มีคุณภาพเชิงเปรียบเทียบ
  • เมื่อคุณยืนยันระเบียนออนไลน์ปลอมใส่สัญญาณเตือนในบันทึกและมองหาการเคลื่อนไหวปลอมในทุกช่องทางโดยเฉพาะอย่างยิ่งความต้องการลวดแฟกซ์และการตรวจสอบที่ผิดพลาด