Čudne male transakcije karticom?
"Primijetio sam transakciju u iznosu od EUR 0,15 kn od strane tvrtke iz inozemstva. Zamalo sam je zanemario jer je iznos bio vrlo mali. No onda sam vidio još jednu transakciju u iznosu od EUR 1,00 kn. Zamrznuo sam karticu putem Revolut aplikacije i kontaktirao tim za prevare. Ispostavilo se da je moja kartica korištena za „BIN napad”."
"Prevaranti su isprobavali tisuće brojeva. Budući da sam primijetio 'testnu transakciju', spriječio sam daljnju kupnju prije nego što su uspjeli potrošiti EUR 2.000 u trgovini elektronikom."
Sažetak
Riječ je o vrlo sofisticiranom i automatiziranom obliku prijevare poznatog kao BIN napad (napad brojem identifikacije izdavatelja). BIN se odnosi na prvih 6–8 znamenki broja kreditne ili debitne kartice. Te su znamenke javno dostupne i služe za identifikaciju konkretnog izdavatelja i vrste kartice.
Kriminalci koriste sofisticiran softver za generiranje tisuća potencijalnih kombinacija kako bi pogodili preostale znamenke broja kartice, njen datum isteka i troznamenkasti sigurnosni kôd (CVV).
Napadi tog tipa obično počinju takozvanom "mikrotransakcijom" ili "testom jednog penija". Možda primijetite vrlo malu, nepoznatu transakciju nepoznatog poduzeća. Kada potvrde da je kartica aktivna, odobrit će mnogo veće kupnje, a vi nećete ni shvatiti da su vaši podaci ugroženi.
Uobičajeni znakovi upozorenja
- Pazite na „testne“ transakcije: redovito provjeravajte ima li u povijesti transakcija neka nepoznata manja zaduženja. To može biti pouzdan znak da je netko uspješno uspio pogoditi podatke vaše kartice i provjerava može li napraviti transakcije.
- Provjerite redovite naknade: prevaranti često prikrivaju neovlašteno plaćanje u obliku malih mjesečnih "pretplata" (na primjer, EUR 4,99). Redovito provjeravajte aktivne pretplate za svoju karticu i otkažite sve što niste izričito odobrili.
- Provjera sigurnosti web-stranice: pripazite gdje unosite podatke o svojoj kartici. Ako web-stranica izgleda neprofesionalno ili nema sigurnu https:// vezu, nemojte unositi podatke o svojoj kartici.
Najbolje prakse za sigurnost
- Odmah upotrijebite značajku "zamrzavanje": Ako primijetite bilo kakvu transakciju koju ne prepoznajete, bez obzira na iznos, nemojte čekati da nas kontaktirate. U aplikaciji odmah upotrijebite značajku "zamrzavanje kartice". To će zaustaviti svu daljnju aktivnost dok provjeravate situaciju.
- Koristite virtualne kartice za internetsku kupnju: za kupnju na novim ili manje poznatim web-stranicama koristite virtualnu ili jednokratnu karticu. One imaju drugačiji broj od vaše fizičke kartice. Ako se podaci o virtualnoj kartici nađu u neovlaštenim rukama, jednostavno možete izbrisati tu karticu i kreirati novu, bez ikakvog utjecaja na vašu glavnu karticu.
- Plaćajte sigurnim digitalnim novčanicima: izbjegavajte spremanje podataka svoje fizičke kartice na više manjih web-stranica. Koristite usluge poput Apple Paya ili Google Paya koje koriste tokenizaciju za obradu plaćanja bez dijeljenja stvarnog broja vaše kartice s trgovcem.