کلاهبرداری با کارت اعتباری مدرسه قدیمی دور از مرگ است
در عصر کلاهبرداری های پیچیده با هوش مصنوعی، ممکن است یک تهدید قدیمی در کمین صندوق پستی شما باشد.
به Kernel Panic خوش آمدید! یک خبرنامه هفتگی توسط لیلی هی نیومن و مت برگس از دنیای جدید حریم خصوصی و امنیت دیجیتال. برای دریافت این خبرنامه هر هفته در صندوق پستی خود، اینجا ثبت نام کنید. هنگامی که هر پیام متنی تصادفی به نظر می رسد کلاهبرداری است، و با هوش مصنوعی کلاهبرداری دیجیتال، اسکیمرهای قدیمی کارت اعتباری و نامه های جعلی که از طریق نامه می رسد ممکن است به عنوان تهدیدهای بالقوه در سال 2026 خنده دار به نظر برسند.
اما از آنجایی که همه ما از رگبار به ظاهر پایان ناپذیر کلاهبرداری های بالقوه رنج می بریم، این حملات قدیمی هنوز برای قربانیان در سراسر جهان گران تمام می شود. ترفند جعلی-جدید-کارت اعتباری در صندوق پستی شما بسیار موذیانه است. پرتغال، فرانسه و آلمان همگی در سال های اخیر موجی از کلاهبرداری های فیزیکی کارت اعتباری داشته اند که در آن مجرمان کارت های جایگزین جعلی یا نامه هایی را برای قربانیان احتمالی ارسال کرده اند. نامههای اضافه شده اغلب ادعا میکنند که کارت فعلی به زودی منقضی میشود، چه قربانی واقعا کارتی داشته باشد که منقضی شود یا نه.
برای اینکه کارت جدید (جعلی) فعال شود، نامه کلاهبرداری می گوید، باید با استفاده از کد QR یا URL موجود ثبت شود. گئورگ هاوئر، مشاور بانکهای دیجیتال میگوید: برخی از کارتهای ساختگی حتی نام مشتری واقعی روی آنها چاپ شده است. او میگوید: «کارت تقریبا مانند یک توکن است که اعتماد لازم را ایجاد میکند تا به حقه واقعی بیفتیم. اگر شخصی کد QR را اسکن کند، معمولا به یک وبسایت بانکی جعلی هدایت میشود، جایی که از او خواسته میشود جزئیات خود را وارد کند - که احتمالا به مجرمان سایبری دسترسی مستقیم به حسابهای واقعیشان میدهد.
هاوئر میگوید: «این نزدیک به دو سال است که تشدید شده است، و من معتقدم که این نوع کلاهبرداری ممکن است به اندازهای موفق بوده که در کشورهای دیگر منتشر شود. هزینه تولید یک کارت جعلی شخصیسازی شده در سالهای اخیر به لطف هوش مصنوعی کاهش یافته است که فقط یک طرح را بر اساس یک تصویر کپی میکند و نرخ تبدیل بالاتر به ازای هر قربانی ممکن است هزینههای اضافی را توجیه کند. کلاهبرداری های پستی تنها راه برگشتی در دهه 90 نیست.
دفتر دادستانی ایالات متحده در ناحیه شمالی آلاباما هفته گذشته دو شهروند رومانیایی را به اتهامات مربوط به کلاهبرداری از کارت اعتباری متهم کرد. مقامات می گویند که این جفت به طور خاص مزایای کمک غذایی اسنپ دولتی را هدف قرار داده است که در اکثر ایالت ها با کارت های نقدی فقط نوار مغناطیسی قدیمی یا کارت های انتقال مزایای الکترونیکی (EBT) به گیرندگان توزیع می شود. کلاهبرداری مربوط به کارتهای اعتباری تراشه نیز وجود دارد، اما این مورد اخیر یادآوری میکند که اسکیمرهای کلاسیک که کارتهای اعتباری نوار مغناطیسی را هدف قرار میدهند هنوز توسط کلاهبرداران استفاده میشوند، زیرا ظاهرا هنوز هم وجود دارد
بدون تند کشیدن در حال انجام است تا ارزش آن را داشته باشد. افبیآی میگوید که از حدود سال 2021 محبوبیت کارتهای EBT در میان کلاهبرداران افزایش یافته است. فیلیپ دبلیو ویلیامز جونیور، دادستان ایالات متحده، در بیانیه ای مطبوعاتی در مورد کیفرخواست اخیر گفت: «کلاهبرداری اسکیمر بسیار زیاد است و زیان تنها در ایالات متحده به بیش از یک میلیارد دلار در سال می رسد.
(این میلیارد دلار شامل انواع مختلفی از اسکیمینگ کارت اعتباری است، نه فقط هدف گذاری EBT.) "این یک سرقت موذیانه خاموش است که صرفا با کشیدن یک کارت اعتباری در محل فروش رخ می دهد." گری وارنر، مدیر اطلاعات در شرکت امنیت سایبری DarkTower اشاره میکند که دهها ایالت همچنان از کارتهای mag-stripe فقط برای اهداف مزایا استفاده میکنند.
او میگوید: «در اینجا خطر این است که اگر خط ماگ به خطر بیفتد، میتوان یک شبیهسازی از کارت ایجاد کرد و نه تنها به ارزش فعلی، بلکه به ارزش آینده نیز دسترسی داشت. به طور گسترده تر، وارنر به ما می گوید، هنوز خطرات متعددی در ارتباط با پرداخت با استفاده از نوارهای مغناطیسی روی هر کارت وجود دارد - حتی اگر این کارت ها شامل تراشه های امن تری نیز باشند که در دهه گذشته به علاوه صادر شده اند. وارنر میگوید: «دستگاههای خودپرداز غیربانکی و تاجران غیر زنجیرهای کوچکتر ممکن است کارتهای دارای تراشه شما را در معرض خوانش mag stripe قرار دهند».
اسکیمرهای Mag-stripe اغلب به گونه ای نصب می شوند که خواندن تراشه مجبور به شکست می شود. در حالی که کارتهای نوار مغناطیسی به تدریج در ایالات متحده طی سالها حذف شدهاند، هنوز هم وجود دارند. به عنوان مثال، مسترکارت ماه گذشته اعلام کرد که در سال 2029 صدور هرگونه کارت راه راه را متوقف می کند و دسته باقی مانده آن تا سال 2033 به طور کامل از چرخه خارج می شود. در این بین، کلاهبرداری مالی به یکی از بزرگترین انواع جرم کلی در ایالات متحده و سراسر جهان تبدیل شده است.
بسیاری از حملات بر مهندسی اجتماعی، کمپینهای پیامهای فیشینگ انبوه و سایر کلاهبرداریها متمرکز هستند که در آن پول توسط قربانیان در معاملاتی که اغلب برای بانکها و سایر مؤسسات مالی مشروع به نظر میرسند ارسال میشود. هاوئر میگوید مجرمان همیشه سعی میکنند از روشهایی استفاده کنند که به آنها اجازه دهد تا جایی که ممکن است پول بدزدند، حتی اگر این به معنای ارسال نامههای فیزیکی از طریق پست باشد.
او میگوید: «ایده واقعی پشت برخی از این کلاهبرداریها این است که اساسا سعی نکنید 2000 یورو از حساب بانکی شخصی را سرقت کنید، بلکه در واقع یک حساب پسانداز مناسب را خالی کنید، که پول بسیار بیشتری را در خود نگه میدارد. اگر احساس میکنید که از چپ و راست از کلاهبرداری طفره میروید، چند راهحل (نسبتا) آسان برای محافظت از خود در برابر این کلاهبرداریهای قدیمی وجود دارد. تا حد امکان از کشیدن کارت ها خودداری کنید. و هنگامی که نیاز به تند کشیدن دارید - همانطور که البته در مورد بسیاری از کارتهای EBT وجود دارد - تمام تلاش خود را بکنید تا بررسی کنید که آیا پایانهای که میخواهید استفاده کنید غیرعادی، تغییر یافته یا شکسته به نظر میرسد.
اگر چنین است، از ترمینال دیگری استفاده کنید. و همان شک و تردیدی که در مورد پیامک ها و تماس ها با نامه ها دارید را نیز اعمال کنید. به نظر میرسد تنها سازمانهایی که این روزها نامه ارسال میکنند، بازاریابان، ارائهدهندگان خدمات بهداشتی، بانکها و IRS هستند، اما کلاهبرداران نیز همچنان در کمین هستند.
چیزی را دیدید که باید هفته آینده اضافه کنیم؟ به ما در kernelpanic@wired.com اطلاع دهید. و در آنجا امن بمانید
متن اصلی (انگلیسی)
Old-School Credit Card Scams Are Far From Dead
In an era of increasingly sophisticated AI-fueled scams, a retro threat may be lurking in your mailbox.