Ghost Tap: масштабное мошенничество с банковскими картами стало реальностью

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
971
Реакции
203
Посетить сайт
Тот случай, когда ваш телефон выступает главным инструментом хакеров.
nfc.jpg


Исследователи безопасности из компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую тактику обналичивания украденных средств под названием «Ghost Tap». Эта схема позволяет киберпреступникам использовать

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-технологию для анонимных операций с украденными данными кредитных карт, привязанными к мобильным платёжным сервисам, таким как Google Pay и Apple Pay.

Суть метода заключается в релейной передаче NFC-трафика между устройствами, что даёт возможность проводить транзакции на значительном расстоянии от фактического местонахождения карты. Преступники используют легкодоступные инструменты, такие как NFCGate, изначально разработанные для исследовательских целей. Такой подход позволяет масштабировать операции, задействуя «мулов» для покупок в разных географических точках за короткое время.

Для реализации Ghost Tap мошенники связывают украденные карты с устройствами, получая OTP-коды через фишинговые сайты или мобильные вредоносные программы. Затем данные карты передаются устройству «мула», который совершает покупки в магазинах. Это затрудняет обнаружение преступников, так как транзакции выглядят как обычные операции с одного устройства.

Ключевая проблема для банков и платёжных систем — сложность в выявлении этих операций. Использование режима «в самолёте» и небольшие суммы покупок затрудняют срабатывание антифрод-систем. При этом преступники могут быстро тратить крупные суммы, разделяя их на множество мелких транзакций.

Растущая популярность NFC-атак связана с отсутствием эффективных механизмов обнаружения. Для противодействия таким схемам финансовым организациям требуется усовершенствование систем мониторинга, способных учитывать несовпадение местоположений устройства и терминала, а также подозрительное поведение клиентов.

Ghost Tap наглядно демонстрирует, как технологические инструменты, созданные для исследовательских целей, превращаются в мощные мошеннические средства. Для борьбы с такими угрозами требуется сотрудничество между финансовыми организациями, разработчиками технологий и правоохранительными органами. Только совместные усилия помогут остановить эволюцию подобных схем.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

Название темы