MSNBC: пользователи торговой площадки Authorize.Net становятся жертвами кадеров
Информационный сервис корпорации Microsoft портал MSNBC распространил информацию о новом способе мошенничества, которым пользуются так называемые "кадеры", киберпреступники, похищающие средства с кредитных карт пользователей. Эксперты по сетевой безопасности присвоили новому методу характерное название "brute force" (грубая сила).Мошеннические схемы реализуются в системе Authorize.Net - ведущем платежном сервисе на рынке США. Участники этой системы получают доступ к собственному счету исключительно на основе логина, не используя пароля, что делает их счета относительно легко уязвимыми перед взломами, осуществляемыми кадерами. После того как мошенники получают доступ к счету, они пытаются снять средства с кредитных карт других участников системы, используя программы-генераторы номеров. Как заявил эксперт компании Sebenza Studios Скотт Зеленски (Scott Zielenski), в 95% случаев запросы, обращенные к системе такими мошенниками, получают отрицательный ответ, однако редкие "попадания" позволяют им получать от своей деятельности солидный доход. В то же время пострадавшими оказываются непосредственные держатели счетов, с которых осуществлялись массированные запросы, поскольку за обработку каждого обращения к серверу с них взимается комиссия в размере $0,35. Так, по заявлению одного из участников системы, ставшего жертвой кадеров, атака, предпринятая мошенниками с его счета, обошлась ему в $7000.
Источник:
по материалам MSNBC