Киберпреступники переключились с банкоматов на POS-терминалы
Баку, 19 сентября (АЗЕРТАДЖ). Киберпреступники переключили свое внимание с банкоматов на поддельные POS-терминалы, установленные в торговых точках, активность злоумышленников в этой области зафиксировали специалисты компании Group-IB, занимающейся предотвращением и расследованием киберпреступлений.
Внешне модифицированные POS-терминалы невозможно отличить от оригинальных устройств: главное отличие находится под корпусом и заключается в возможности пересылать считанные данные пластиковых карт (включая PIN-коды) мошенникам. В качестве наиболее используемых каналов доставки похищенных реквизитов пластиковых карт применяется оповещение по SMS, отправка через GPRS-соединение на заданный узел, либо сохранение в собственной памяти до последующего извлечения через USB/COM-порт, отмечается в сообщении.
Злоумышленниками также предусмотрена возможность программирования терминала и установки собственных данных и изображений для указания логотипа банка на чеках после проведения транзакции. Технически процесс использования подобного терминала для «жертвы» абсолютно прозрачен и незаметен.
В настоящий момент эксперты обнаружили несколько крупных подпольных сервисов, поставляющих поддельные терминалы Verifone VX670 POS по цене от 3 до 5 тысяч долларов, сообщают российские средства массовой информации.
«Некоторое время назад эксперты отмечали популярность атак на банкоматы, когда злоумышленники устанавливают на банкоматы скимминговые устройства (приборы для кражи информации с пластиковых карт) и таким образом обогащаются. По мнению эксперта аналитической компании Gartner, преступникам становится все тяжелее использовать скимминговые устройства на банкоматах, и поэтому они вновь обратили внимание на POS-терминалы в торговых точках, поскольку сегодня киберпреступникам намного проще найти себе партнеров среди нечестных представителей торговли.