Léieren iwwer Point of Sale Skimming Attacke a PCI

An enger fréierer Post hu mir Ram Raids, PIN ID Scams, Automatiséierter PIN Changes, SMS Attacken a ATM Malware oder béiswëlleg Software. An dësem Bréif hu mir de Point of Sale (POS) Skim.

Déi 3 Arten vu POS Skim

  1. Clerk Skim; Am meeschte verbreet ass, wann e Späizebuerge Är Kaart ka mat engem Apparat féieren, deen d'Informatioun vum Magnéitstreifen kopéiert. Wann de Geier d'Kreditt oder Debittkartendaten huet, kann hien oder d'Bestellungen iwwer den Telefon oder online plazéieren oder eng geklappte Kaart maachen.
  1. POS swaps; Eng méi fortgeschriddener Skimado passéiert wann d'Krimineller als POS-Techniker stellen, e Gewerkschaftsbetrib etabléieren an d'existente POS-Terminals mat klonen ausmaachen, déi de krimineschen Fernzugriff op den Apparat erlaben. Dierf komplett komplett ersetzen de Point-of-Sale-Verkafsplang mat engem Apparat, deen ageschriwwe gëtt fir d'Datebank drach ze maachen oder d'Datebank ze verdéiwen oder d'Donnéeën einfach ze retten, bis de Kriminell erëm geet a fuere se aus.
  2. POS Malware; Déi modernst POS-Skimas ass geschitt wann d'aktuell POS-Software remoteléiert a gehackt gëtt, wann d'Malware installéiert gëtt fir Krimineller komplett Kontroll iwwer d'Geräter ze installéieren.

PCI Sécherheet Standards Council

De PCI Sécherheet Standards Council proposéiert Richtlinne fir d'Händler ze suergen a sëch ze gespaart a versécheren Donnéeë vun der Kaart Kontoune an ze vermeiden datt se net an d'Hänn vu Krimineller falen. Händler, déi net mat de Standarde vum PCI konform sinn, kënnen duerch d'Kreditkaart Provideren wéi Visa a MasterCard e grousse Boss bezitt.

PCI aktualiséiert permanent eng Rei vun Empfehlungen fir d'Vermeide vu Skimmgeriicht. " Skimming gëtt ëmmer méi verbreed. Dëst sinn Richtlinne fir wat Händler un hir Lieser Apparater kucken ", seet de Bob Russo, Generaldirekter vun der PCI SSC. "Mir diskutéieren ënnerschiddlech Techniken fir de Schutz vun deem Point-of-sale-Apparater."

De PCI Conseil "Skimming Prevention: Best Practice for Merchants" Leitlinien beinhalt eng Risiko Evaluatioun Fraeger a Self-Evaluatioun Formulairen zur Sensibilitéit fir dës Typen vun Attacke z'entdeelen a fir festzeleeën wou se mussen hir Ufer hunn. De Guidelines befaassen, wéi Dir Är Mataarbechter verdeedegen an schützen, déi de Punkt vun de Verkaf vun Geräter virausgesat ginn, wéi och Aart a Weis, fir Kompromëser vun deene Geräter ze verhënneren a ze verhënneren. Si weisen och Detailer wéi ee kontrolléierten Lieser a wat et maache soll, a wéi d'physikalesch Positioun vun den Apparater a Geschäfter kann Risiko erhéijen.

Wéi Dir Är Gesondheet schützt