Composants

La police suédoise élucide un stratagème où les criminels volent des informations de carte de crédit en trafiquant sale (POS) ...

"Le meurtre de deux inspecteurs de l'ONU, signe du chaos en RDC"

"Le meurtre de deux inspecteurs de l'ONU, signe du chaos en RDC"
Anonim

Un terminal a été trouvé être équipé d'une superposition de clavier bidon qui pourrait enregistrer les PIN (numéros d'identification personnels) ainsi que des détails sur la bande magnétique de la carte, a déclaré l'inspecteur en chef Harald Runge.

L'affaire est similaire à celle révélée plus tôt cette année., où des appareils de point de vente ont été piratés pour enregistrer des détails de cartes de débit et de crédit à utiliser dans des fraudes.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

C'est la deuxième fois que la police découvre un terminal de TP altéré chez Toys R Nous, dit Runge. Il y a trois mois, deux terminaux compromis ont été trouvés, truqués avec des émetteurs Bluetooth pour envoyer les détails de la carte, at-il dit.

Dans ce cas, au moins 500 à 600 cartes ont été compromises. L'affaire a été révélée après que des gens ont signalé des retraits frauduleux sur leurs cartes, a déclaré Runge. Les retraits ont été effectués en Roumanie, un pays connu comme un paradis pour les cybercriminels

"Nous savons que les personnes qui commettent ces crimes en Suède sont généralement originaires de Roumanie", a déclaré Runge.

Avec l'aide des banques suédoises, il a été déterminé que les cartes avaient toutes été utilisées chez Toys R Us, a déclaré Runge. La police suédoise mène actuellement une enquête technique sur la façon dont les terminaux POS ont été compromis, a-t-il dit. En Roumanie, les autorités ont des photos des personnes qui effectuaient les retraits frauduleux, a-t-il dit.

Les numéros de cartes et les détails suédois enregistrés chez Toys R Us peuvent déjà apparaître sur des sites Web illégaux où les détails de la carte sont vendus Engelsman, expert en fraude auprès d'Ultrascan Advanced Global Investigations, une société basée aux Pays-Bas. Runge a déclaré que les personnes qui font leurs achats chez Toys R Us devraient demander à leur banque de leur délivrer de nouvelles cartes.

Il semble que les cybercriminels essaient déjà de vendre ces détails. Quatre cents numéros de cartes suédoises ont été retrouvés dans l'une des bases de données cybercriminelles souterraines qui se trouve en Russie, a déclaré Engelsman. Les détails de la carte se vendent entre 1 et 6 $ US, a-t-il dit.

M. Engelsman a indiqué que Ultrascan a connu une forte hausse du nombre de cartes de crédit en cours de test. Afin de vendre un enregistrement de carte de crédit, l'acheteur veut souvent s'assurer que le numéro de carte est valide et n'a pas été annulé. Pour ce faire, les cybercriminels facturent un très petit montant à une organisation telle que la campagne politique, a déclaré Engelsman.

L'accusation peut être aussi peu que 0,26 $. Les cybercriminels auront tendance à varier les montants, car les banques annuleront souvent les cartes si leurs systèmes anti-fraude remarquent, par exemple, que 1000 cartes sont toutes facturées 0,13 $, dit Engelsman.

Dernièrement, nous n'avons jamais vu autant de tests avant ", a déclaré Engelsman. "Après les tests, ils vont les utiliser [les cartes]."

Modifier les terminaux de point de vente devient de plus en plus sophistiqué. Engelsman a dit qu'il a entendu parler d'équipes de «cambrioleurs» professionnels qui pénètrent dans un magasin la nuit et installent du matériel pour enregistrer les détails de la carte. Ils partent sans laisser de trace.

Les terminaux sont également truqués pour enregistrer les détails de la carte de crédit à certains moments de pointe où le plus de détails peuvent être capturés pour la moindre puissance de la batterie. Par exemple, un périphérique POS enregistrerait uniquement les détails à partir de 13 heures. Les appareils peuvent également être programmés pour enregistrer seulement, par exemple, les cartes American Express plutôt que Visa ou MasterCard, a déclaré Engelsman. C'est parce que certains fraudeurs, comme ceux d'Afrique du Nord, préfèrent American Express, car les cartes sont plus largement acceptées dans la région, a-t-il dit.

Dans certains cas, les détails de la carte sont transmis via une puce mobile sans fil installée dans le périphérique POS, a déclaré Engelsman. Dans d'autres cas, les terminaux ont une capacité Bluetooth à courte portée. Un fraudeur peut revenir dans le magasin pour transférer les données capturées vers un autre appareil compatible Bluetooth.