Trang Chủ Đồng hồ an ninh Những gì mong đợi sau khi vi phạm dữ liệu thẻ mục tiêu

Những gì mong đợi sau khi vi phạm dữ liệu thẻ mục tiêu

Video: Biết Đau Nhưng Vẫn Yêu - Hồ Gia Khánh [ MV Official ] | Nhạc Trẻ Hay Nhất (Tháng Chín 2024)

Video: Biết Đau Nhưng Vẫn Yêu - Hồ Gia Khánh [ MV Official ] | Nhạc Trẻ Hay Nhất (Tháng Chín 2024)
Anonim

Nếu bạn can đảm vào đám đông và đi mua sắm tại Target vào Thứ Sáu Đen năm nay hoặc mua thứ gì đó từ nhà bán lẻ trong vài tuần kể từ đó, bạn cần kiểm tra sao kê thẻ tín dụng của mình. Bạn có thể nằm trong số 40 triệu khách hàng bị ảnh hưởng bởi những gì có thể là vi phạm tài chính lớn nhất năm 2013.

Thật không may, ngoài việc cẩn thận và thường xuyên kiểm tra báo cáo thẻ tín dụng và ngân hàng của bạn để biết các giao dịch đáng ngờ, thực sự không có nhiều người tiêu dùng có thể làm. Tuy nhiên, sự cảnh giác cần phải kéo dài trong tháng này và tháng 1, vì tác động của hành vi trộm cắp này sẽ được cảm nhận trong nhiều tháng, nếu không nói là nhiều năm, các chuyên gia cảnh báo. Cũng có thể có những trò gian lận dựa trên điện thoại và email trên đường lợi dụng vi phạm.

Bạn đã nhận được một thỏa thuận?

Những người mua sắm đã tận dụng ưu đãi đặc biệt Thứ Sáu Đen của Target và các giao dịch kỳ nghỉ khác trong các cửa hàng thực tế từ ngày 27 tháng 11 đến 15 tháng 12 đã bị ảnh hưởng. Kẻ trộm đã lấy được tên khách hàng, số thẻ tín dụng hoặc thẻ ghi nợ, ngày hết hạn thẻ và mã bảo mật CVV ba chữ số được in trên thẻ, theo nhà bán lẻ. Khách hàng mua sắm tại cửa hàng trực tuyến của Target dường như không bị ảnh hưởng bởi vi phạm.

Nhà văn an ninh Brian Krebs lần đầu tiên báo cáo vi phạm vào thứ Tư và Target đã đưa ra một tuyên bố vào thứ Năm xác nhận hành vi trộm cắp. Target đã không cung cấp nhiều thông tin về vi phạm, ngoài việc nêu rõ vấn đề đã được khắc phục và nó vẫn đang trong quá trình điều tra pháp y. Các chuyên gia cho biết những cuộc điều tra này có thể mất vài tháng.

"Chúng tôi không thể nói chắc chắn rằng tất cả các cửa hàng đều bị ảnh hưởng, nhưng chúng tôi thấy khách hàng trên khắp Hoa Kỳ đã là nạn nhân", một nhà phân tích chống gian lận nói với Krebs.

Tác động đến khách hàng

Target đang yêu cầu khách hàng kiểm tra sao kê thẻ của họ để biết hoạt động gian lận và báo cáo tất cả các giao dịch đáng ngờ. Hãy nhớ rằng, vi phạm này ảnh hưởng đến tất cả các thẻ tín dụng và thẻ ghi nợ có thể đã được sử dụng tại các cửa hàng thực tế trong khoảng thời gian này, không chỉ thẻ Target.

Ngoài ra, thực sự không có nhiều khách hàng có thể làm gì về vi phạm này ngoài việc hủy thẻ và nhận thẻ mới, Wolfgang Kandek, CTO của Qualys, người đã mua sắm tại Target trong khoảng thời gian và là một trong hàng triệu người bị ảnh hưởng. Thay vì nhận được một thẻ thay thế, điều này sẽ là "rắc rối", Kandek đang theo dõi tất cả các giao dịch đánh vào thẻ tín dụng của mình bằng cách thường xuyên đăng nhập vào tài khoản thẻ tín dụng của mình, anh nói.

Kandek, giống như nhiều khách hàng khác, phải tin tưởng vào các thuật toán phát hiện gian lận mà các công ty thẻ tín dụng sử dụng và hy vọng rằng các công ty sẽ tôn trọng lời hứa của họ để đảo ngược mọi khoản phí chưa biết. "Không có nhiều khách hàng có thể làm trong tình huống như vậy", Kandek nói.

Cần cảnh giác khách hàng

Nếu khách hàng sẽ không hủy thẻ của họ, điều quan trọng là họ phải theo dõi tài khoản của mình và theo dõi chặt chẽ các giao dịch. Kẻ trộm có thể ngồi trên chi tiết ngân hàng một lúc và chờ đợi khách hàng ngừng cảnh giác.

"Không tìm thấy bất kỳ dấu hiệu nào về hoạt động của bên thứ ba không nhất thiết có nghĩa là bạn rõ ràng", Lee Weiner, phó chủ tịch cấp cao về sản phẩm và kỹ thuật tại Rapid7 nói.

Các giao dịch gian lận cũng có thể xuất hiện trong nhiều tháng, nếu không phải là năm. Những tên trộm có thể đang lên kế hoạch bán các chi tiết thay vì sử dụng chúng trực tiếp, điều đó có nghĩa là rất nhiều người mua khác nhau sẽ sử dụng những con số này vào những thời điểm khác nhau. Tội phạm cũng có thể sử dụng thông tin để tạo bản sao thẻ tín dụng hoặc thẻ ghi nợ vật lý. Những thẻ giả này có thể được sử dụng ở bất cứ nơi nào thẻ được chấp nhận cho đến ngày hết hạn của thẻ.

James Lyne, người đứng đầu nghiên cứu bảo mật toàn cầu tại Sophos cho biết: "Tiềm năng gian lận đặt hàng trực tuyến phổ biến có thể đặc biệt khó chịu khi chúng tôi đang ở giữa mùa lễ".

Chỉ vì thẻ của bạn bị bao gồm vi phạm không nhất thiết có nghĩa là tội phạm sẽ khai thác thông tin của bạn. Số lượng phải được bán hoặc thực sự sử dụng. Trong nhiều trường hợp, tội phạm mạng nhìn vào số lượng người mua sắm đã bỏ ra để biết ai có tài sản thanh khoản cao nhất, Grayson Milbourne, giám đốc tình báo an ninh tại Webroot cho biết. Vi phạm này phải là một "lời cảnh tỉnh lớn để người tiêu dùng hiểu rằng họ cần phải bảo mật cá nhân của họ nghiêm túc hơn", ông nói.

Tấn công heo đất

Tội phạm mạng thường xuyên tiến hành các cuộc tấn công "cõng" sau khi vi phạm để lợi dụng những người bối rối và lo lắng về tính bảo mật của thông tin của họ. Kẻ tấn công có thể mạo danh công ty phát hành thẻ qua điện thoại hoặc qua email và cho rằng có thể có vấn đề do vi phạm Target. Những kẻ lừa đảo có thể yêu cầu người dùng cho thông tin ngân hàng hoặc thông tin trực tuyến của họ. Người dùng có thể được yêu cầu truy cập một liên kết độc hại.

"Nếu bạn nhận được bất kỳ thông tin liên lạc nào xung quanh vụ việc, hãy thận trọng, " Weiner cảnh báo. Thay vì chia sẻ thông tin trên điện thoại hoặc email, hãy gọi trực tiếp cho công ty phát hành thẻ bằng cách sử dụng số ở mặt sau thẻ của bạn hoặc truy cập trực tiếp vào Trang web của ngân hàng, Weiner khuyến nghị.

Cái gì tiếp theo?

Giám sát tất cả các giao dịch tài chính có thể là thách thức, và bạn có thể không chắc chắn nếu bạn đang thiếu bất cứ điều gì. Đặt đóng băng trên thẻ tín dụng của bạn và sử dụng dịch vụ giám sát như dịch vụ do Lifelock cung cấp có thể giúp theo dõi tài khoản của bạn.

Xem xét sự gia tăng của các cuộc tấn công và phần mềm độc hại dựa trên tài chính, vi phạm dữ liệu của Target không bị cô lập. Bạn cần cảnh giác và bảo vệ các chi tiết tài chính của bạn tốt nhất có thể.

Mặt khác, nếu bạn thấy mình xử lý nhiều giao dịch gian lận xuất hiện trên thẻ của mình vì bọn tội phạm đang sử dụng dữ liệu của bạn, có thể sẽ ít gặp rắc rối hơn khi chỉ cần hủy thẻ đó và bắt đầu lại.

Những gì mong đợi sau khi vi phạm dữ liệu thẻ mục tiêu