Oudot pienet veloitukset kortillasi?
"Havaitsin tapahtuman, jossa oli EUR 0,15 ulkomaisesta yrityksestä. Melkein jätin sen huomiotta, koska se oli niin pieni. Mutta sitten näin toisen, jossa oli EUR 1,00. Lukitsin korttini Revolut-sovelluksen kautta ja soitin petostiimille. Kävi ilmi, että korttini oli osa 'BIN-hyökkäystä'."
"Huijarit testasivat tuhansia numeroita. Koska huomasin 'pennin testin', estin heitä tekemästä EUR 2 000 ostosta elektroniikkaliikkeessä."
Yhteenveto
Tämä tilanne liittyy erittäin tekniseen ja automatisoituun petoksen muotoon, joka tunnetaan nimellä BIN-hyökkäys ('liikkeeseenlaskijan tunnusnumero'). BIN viittaa luotto- tai debit-kortin ensimmäisiin 6–8 numeroon, jotka ovat julkisia ja tunnistavat tietyn liikkeeseenlaskijan ja korttityypin.
Rikolliset käyttävät kehittynyttä ohjelmistoa luodakseen tuhansia mahdollisia yhdistelmiä arvatakseen kortin jäljellä olevat numerot, sen vanhentumispäivän ja 3-numeron turvakoodin (CVV).
Nämä hyökkäykset alkavat tyypillisesti niin sanotulla 'mikrotransaktiolla' tai 'pennin testillä'. Saatat huomata pienen, tunnistamattoman veloituksen tunnistamattomalta yritykseltä. Kun he vahvistavat, että kortti on aktiivinen, he valtuuttavat paljon suurempia ostoksia ennen kuin edes huomaat, että tietosi on vaarantunut.
Yleiset varoitusmerkit
- Seuraa 'penny-testejä': Tarkista säännöllisesti tapahtumahistoriasi pienten, tunnistamattomien veloitusten varalta. Pieni veloitus on varma varoitusmerkki siitä, että rikollinen on onnistuneesti arvannut korttitietosi ja testaa tiliäsi
- Tarkista toistuvat maksut: Huijarit piilottavat usein luvattoman kulutuksen pieninä kuukausittaisina 'tilauksina' (esimerkiksi, EUR 4,99). Tarkista säännöllisesti aktiiviset korttitilauksesi ja peruuta kaikki, mitä et ole nimenomaisesti hyväksynyt
- Tarkista verkkosivuston turvallisuus: Ole varovainen, mihin syötät korttitietosi. Jos verkkosivusto näyttää epäammattimaiselta tai siltä puuttuu turvallinen https://-yhteys, älä syötä korttitietojasi
Turvallisuuden parhaat käytännöt
- Käytä 'Lukitse' -toimintoa välittömästi: Jos näet minkä tahansa tapahtuman, jota et tunnista, älä odota, vaan ota meihin yhteyttä. Käytä 'Lukitse kortti' -toimintoa sovelluksessa välittömästi. Tämä estää kaiken lisätoiminnan, kunnes olet tutkinut asian
- Käytä virtuaalikortteja verkko-ostoksissa: Uusilla tai vähemmän tunnetuilla verkkosivustoilla käytä virtuaalista tai kertakäyttöistä korttia. Näillä on eri numero kuin fyysisellä kortillasi. Jos virtuaalikortti joutuu hyökkäyksen kohteeksi, voit yksinkertaisesti poistaa sen ja luoda uuden vaikuttamatta pääkorttiisi
- Maksa turvallisilla digitaalisilla lompakoilla: Vältä fyysisen korttisi tietojen tallentamista useille pienille verkkosivustoille. Käytä palveluita kuten Apple Pay tai Google Pay, jotka käyttävät tokenisointia maksujen käsittelyyn jakamatta todellista korttinumeroasi kauppiaalle