پرش به محتوای اصلی

کلاهبرداری با کارت اعتباری مدرسه قدیمی دور از مرگ است

وایرد۱۴۰۵ مهر ۴, شنبه، ساعت ۱۵:۳۰حدود 5 دقیقه مطالعه

در عصر کلاهبرداری های پیچیده با هوش مصنوعی، ممکن است یک تهدید قدیمی در کمین صندوق پستی شما باشد.

به Kernel Panic خوش آمدید! یک خبرنامه هفتگی توسط لیلی هی نیومن و مت برگس از دنیای جدید حریم خصوصی و امنیت دیجیتال. برای دریافت این خبرنامه هر هفته در صندوق پستی خود، اینجا ثبت نام کنید. هنگامی که هر پیام متنی تصادفی به نظر می رسد کلاهبرداری است، و با هوش مصنوعی کلاهبرداری دیجیتال، اسکیمرهای قدیمی کارت اعتباری و نامه های جعلی که از طریق نامه می رسد ممکن است به عنوان تهدیدهای بالقوه در سال 2026 خنده دار به نظر برسند.

اما از آنجایی که همه ما از رگبار به ظاهر پایان ناپذیر کلاهبرداری های بالقوه رنج می بریم، این حملات قدیمی هنوز برای قربانیان در سراسر جهان گران تمام می شود. ترفند جعلی-جدید-کارت اعتباری در صندوق پستی شما بسیار موذیانه است. پرتغال، فرانسه و آلمان همگی در سال های اخیر موجی از کلاهبرداری های فیزیکی کارت اعتباری داشته اند که در آن مجرمان کارت های جایگزین جعلی یا نامه هایی را برای قربانیان احتمالی ارسال کرده اند. نامه‌های اضافه شده اغلب ادعا می‌کنند که کارت فعلی به زودی منقضی می‌شود، چه قربانی واقعا کارتی داشته باشد که منقضی شود یا نه.

برای اینکه کارت جدید (جعلی) فعال شود، نامه کلاهبرداری می گوید، باید با استفاده از کد QR یا URL موجود ثبت شود. گئورگ هاوئر، مشاور بانک‌های دیجیتال می‌گوید: برخی از کارت‌های ساختگی حتی نام مشتری واقعی روی آنها چاپ شده است. او می‌گوید: «کارت تقریبا مانند یک توکن است که اعتماد لازم را ایجاد می‌کند تا به حقه واقعی بیفتیم. اگر شخصی کد QR را اسکن کند، معمولا به یک وب‌سایت بانکی جعلی هدایت می‌شود، جایی که از او خواسته می‌شود جزئیات خود را وارد کند - که احتمالا به مجرمان سایبری دسترسی مستقیم به حساب‌های واقعی‌شان می‌دهد.

هاوئر می‌گوید: «این نزدیک به دو سال است که تشدید شده است، و من معتقدم که این نوع کلاهبرداری ممکن است به اندازه‌ای موفق بوده که در کشورهای دیگر منتشر شود. هزینه تولید یک کارت جعلی شخصی‌سازی شده در سال‌های اخیر به لطف هوش مصنوعی کاهش یافته است که فقط یک طرح را بر اساس یک تصویر کپی می‌کند و نرخ تبدیل بالاتر به ازای هر قربانی ممکن است هزینه‌های اضافی را توجیه کند. کلاهبرداری های پستی تنها راه برگشتی در دهه 90 نیست.

دفتر دادستانی ایالات متحده در ناحیه شمالی آلاباما هفته گذشته دو شهروند رومانیایی را به اتهامات مربوط به کلاهبرداری از کارت اعتباری متهم کرد. مقامات می گویند که این جفت به طور خاص مزایای کمک غذایی اسنپ دولتی را هدف قرار داده است که در اکثر ایالت ها با کارت های نقدی فقط نوار مغناطیسی قدیمی یا کارت های انتقال مزایای الکترونیکی (EBT) به گیرندگان توزیع می شود. کلاهبرداری مربوط به کارت‌های اعتباری تراشه نیز وجود دارد، اما این مورد اخیر یادآوری می‌کند که اسکیمرهای کلاسیک که کارت‌های اعتباری نوار مغناطیسی را هدف قرار می‌دهند هنوز توسط کلاهبرداران استفاده می‌شوند، زیرا ظاهرا هنوز هم وجود دارد

بدون تند کشیدن در حال انجام است تا ارزش آن را داشته باشد. اف‌بی‌آی می‌گوید که از حدود سال 2021 محبوبیت کارت‌های EBT در میان کلاهبرداران افزایش یافته است. فیلیپ دبلیو ویلیامز جونیور، دادستان ایالات متحده، در بیانیه ای مطبوعاتی در مورد کیفرخواست اخیر گفت: «کلاهبرداری اسکیمر بسیار زیاد است و زیان تنها در ایالات متحده به بیش از یک میلیارد دلار در سال می رسد.

(این میلیارد دلار شامل انواع مختلفی از اسکیمینگ کارت اعتباری است، نه فقط هدف گذاری EBT.) "این یک سرقت موذیانه خاموش است که صرفا با کشیدن یک کارت اعتباری در محل فروش رخ می دهد." گری وارنر، مدیر اطلاعات در شرکت امنیت سایبری DarkTower اشاره می‌کند که ده‌ها ایالت همچنان از کارت‌های mag-stripe فقط برای اهداف مزایا استفاده می‌کنند.

او می‌گوید: «در اینجا خطر این است که اگر خط ماگ به خطر بیفتد، می‌توان یک شبیه‌سازی از کارت ایجاد کرد و نه تنها به ارزش فعلی، بلکه به ارزش آینده نیز دسترسی داشت. به طور گسترده تر، وارنر به ما می گوید، هنوز خطرات متعددی در ارتباط با پرداخت با استفاده از نوارهای مغناطیسی روی هر کارت وجود دارد - حتی اگر این کارت ها شامل تراشه های امن تری نیز باشند که در دهه گذشته به علاوه صادر شده اند. وارنر می‌گوید: «دستگاه‌های خودپرداز غیربانکی و تاجران غیر زنجیره‌ای کوچک‌تر ممکن است کارت‌های دارای تراشه شما را در معرض خوانش mag stripe قرار دهند».

اسکیمرهای Mag-stripe اغلب به گونه ای نصب می شوند که خواندن تراشه مجبور به شکست می شود. در حالی که کارت‌های نوار مغناطیسی به تدریج در ایالات متحده طی سال‌ها حذف شده‌اند، هنوز هم وجود دارند. به عنوان مثال، مسترکارت ماه گذشته اعلام کرد که در سال 2029 صدور هرگونه کارت راه راه را متوقف می کند و دسته باقی مانده آن تا سال 2033 به طور کامل از چرخه خارج می شود. در این بین، کلاهبرداری مالی به یکی از بزرگترین انواع جرم کلی در ایالات متحده و سراسر جهان تبدیل شده است.

بسیاری از حملات بر مهندسی اجتماعی، کمپین‌های پیام‌های فیشینگ انبوه و سایر کلاهبرداری‌ها متمرکز هستند که در آن پول توسط قربانیان در معاملاتی که اغلب برای بانک‌ها و سایر مؤسسات مالی مشروع به نظر می‌رسند ارسال می‌شود. هاوئر می‌گوید مجرمان همیشه سعی می‌کنند از روش‌هایی استفاده کنند که به آنها اجازه دهد تا جایی که ممکن است پول بدزدند، حتی اگر این به معنای ارسال نامه‌های فیزیکی از طریق پست باشد.

او می‌گوید: «ایده واقعی پشت برخی از این کلاهبرداری‌ها این است که اساسا سعی نکنید 2000 یورو از حساب بانکی شخصی را سرقت کنید، بلکه در واقع یک حساب پس‌انداز مناسب را خالی کنید، که پول بسیار بیشتری را در خود نگه می‌دارد. اگر احساس می‌کنید که از چپ و راست از کلاهبرداری طفره می‌روید، چند راه‌حل (نسبتا) آسان برای محافظت از خود در برابر این کلاهبرداری‌های قدیمی وجود دارد. تا حد امکان از کشیدن کارت ها خودداری کنید. و هنگامی که نیاز به تند کشیدن دارید - همانطور که البته در مورد بسیاری از کارت‌های EBT وجود دارد - تمام تلاش خود را بکنید تا بررسی کنید که آیا پایانه‌ای که می‌خواهید استفاده کنید غیرعادی، تغییر یافته یا شکسته به نظر می‌رسد.

اگر چنین است، از ترمینال دیگری استفاده کنید. و همان شک و تردیدی که در مورد پیامک ها و تماس ها با نامه ها دارید را نیز اعمال کنید. به نظر می‌رسد تنها سازمان‌هایی که این روزها نامه ارسال می‌کنند، بازاریابان، ارائه‌دهندگان خدمات بهداشتی، بانک‌ها و IRS هستند، اما کلاهبرداران نیز همچنان در کمین هستند.

چیزی را دیدید که باید هفته آینده اضافه کنیم؟ به ما در kernelpanic@wired.com اطلاع دهید. و در آنجا امن بمانید

خواندن متن کامل در وایردبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Old-School Credit Card Scams Are Far From Dead

In an era of increasingly sophisticated AI-fueled scams, a retro threat may be lurking in your mailbox.

همه‌ی اخبار فناوری