Выявление мошеннических операций в сети Интернет
В сети Интернет существует множество сервисов, предоставляющих услуги, оплата за которые может осуществляться по реквизитам банковской карты (например, PayPal, AOL, iTunes).
При этом для проверки действительности карты при подписке на сервисы осуществляется операция на небольшую сумму по номеру карты и сроку действия. В случае успеха процесс регистрации и подписки продолжается.Злоумышленники могут воспользоваться такими сервисами для проверки действительности карт, реквизиты или данные которых им удалось получить. Такое тестирование карты обычно называют «пробивкой» или «прозвоном». Возможны следующие сценарии поведения злоумышленника.
1.Данные магнитной полосы или реквизиты карты скомпрометированы. Проводится несанкционированная операция «пробивки» номера карты и срока действия для проверки ее статуса. В случае успеха реквизиты используются для проведения операций без присутствия карты (например, в Интернете) либо для изготовления поддельной карты для покупок в ТСП в случае наличия данных магнитной полосы.
2.Данные магнитной полосы скомпрометированы. Изготавливается поддельная карта для проведения операций в ТСП. Проводятся операции в ТСП и «пробивки» для постоянного контроля действительности карты.
Следует отметить, что в последнее время «пробивка» используется мошенниками для проверки статуса карт со скомпрометированными данными магнитной полосы и/или ПИН-кодом.
Практика выявления точек «пробивки» позволяет формировать в СМТ списки терминалов и эквайреров, по которым могут осуществляться несанкционированные операции проверки статуса карт. Правила анализа транзакций по точкам «пробивки» позволяют выявлять как факты компрометации данных, так и подбор номеров карт и мошенническое тестирование заблокированных по причине компрометации карт.
* * *
В области противодействия мошенничеству в платежной системе банковских карт (ПСБК) оценка рисков может быть осуществлена количественно, поскольку мошенничество в ПСБК всегда связано с несанкционированными операциями по банковскому счету с использованием банковской карты как инструмента доступа к нему. Количественная оценка возможна на основе собираемой статистики по фактам компрометация данных платежных карт и мошенничеству в ПСБК. Мониторинг транзакций по банковским картам должен обеспечивать анализ всех авторизационных и клиринговых операций по банковским картам в ПСБК и принятие решений по подозрительным на предмет мошенничества операциям с целью уменьшения рисков. Система мониторинга транзакций (СМТ) является инструментом уменьшения рисков, связанных с проведением мошеннических операций по банковским картам, и должна быть составной частью комплексного подхода к обеспечению безопасности ПСБК.
Еще по теме Выявление мошеннических операций в сети Интернет:
- 2.3.5. Общественные обсуждения проектов нормативных правовых актов федерального уровня c использованием сети Интернет
- ERD-диаграмма[82] базы данных мошеннических операций
- Выявление операций, содержащих признаки незаконной легализации «грязных» денег, проверочные действия и фиксация сведений.
- 39. Информационные технологии в международных валютно-кредитных расчетных и финансовых операциях. СВИФТ. Интернет.
- 39. Информационные технологии в международных валютно-кредитных расчетных и финансовых операциях. СВИФТ. Интернет.
- Мошенническое завышение цен.
- Использование персональных данных третьих лиц в мошеннических целях (ID Theft)
- § 4. Активные операции банков. — Вексельные операции и операции с ценными бумагами. — .Регулярные* и .иррегулярные" операции и связь с индустрией.
- § 6. Активные операции. — Три группы активных операций. — Вексельные операции. — Учет векселей. — Специальный текущий счет под векселя (on-call). — Экономическая сущность вексельной операции. — Товарный вексель и его истинное значение. — Товарные операции — Операции с ценными бумагами. — Их связь с биржевой игрой. — Их экономическая сущность. — Другие активные операции.
- ЧИСЛО ПРОФЕССИЙ В СЕТИ РЕЗКО ВОЗРОСЛО
- Цензура в Сети
- 9. СЕТИ ВНУТРЕННЕГО ВОДОПРОВОДА
- Глава 5. Преимущества и недостатки сети
- Построение и поддержание защищенной сети
- в Сети
- Как заработать в Сети?
- 7. РАСЧЕТ ВОДОПРОВОДНОЙ СЕТИ ХОЛОДНОЙ ВОДЫ
- 11 Врезки в действующие внутренние сети