Furcsó, kisebb összegű terhelést észlelsz a kártyádon?
„Észrevettem, hogy egy külföldi cég HUF 0,15-ért terhelt meg. Majdnem figyelmen kívül hagytam, mert olyan kicsi összegről volt szó. De aztán megláttam a következő, HUF 1,00 értékű tranzakciót. Befagyasztottam a kártyámat a Revolut appban, és felhívtam a csalásokat kivizsgáló csapatot. Kiderült, hogy a kártyámat úgynevezett BIN-támadás során használták jogosulatlanul.”
„A csalók több ezer számot teszteltek. Mivel észrevettem az „egyforintos tesztet”, megakadályoztam, hogy 2000 HUF értékű vásárlást eszközöljenek egy elektronikai üzletben.”
Összefoglaló
Ebben a helyzetben a csalók úgynevezett BIN-támadást hajtottak végre, ami egy rendkívül műszaki jellegű és automatizált csalási forma. A BIN („kibocsátó-azonosító szám”) a hitel- vagy betéti kártya első 6–8 számjegyére utal, amelyek nyilvánosak, és amelyek alapján azonosítható a kibocsátó és a kártya típusa.
A bűnözők szofisztikált szoftvereket használnak, amelyek segítségével ezrekben találhatók ki a kártyaszám hátralévő számjegyei, valamint a kártya lejárati dátuma és a háromjegyű biztonsági kód (CVV).
Ezek a támadások általában azzal kezdődnek, amit „mikrotranzakciónak” vagy „penny tesztnek” neveznek. Lehet, hogy észreveszel egy apró, fel nem ismert díjat egy ismeretlen cégtől. Amint megerősítést nyernek arról, hogy a kártya aktív, sokkal nagyobb összegű vásárlásokat hajtanak végre, mielőtt rájönnél, hogy az adataid illetéktelen kezekbe kerültek.
Gyakori vörös zászlók
- Figyeld a „filléres próbálkozásokat”: rendszeresen ellenőrizd az átutalási előzményeid között a kis összegű, felismerhetetlen díjat. Egy apró díj egyértelműen figyelmeztet, hogy egy bűnöző sikeresen kitalálta a kártyaadataidat, és teszteli a fiókodat.
- Nézd át rendszeresen az ismétlődő díjakat: a csalók gyakran kisebb összegű, havi „előfizetések” (például HUF 4,99) formájában költenek el jogosulatlanul pénzt. Ellenőrizd időnként a kártyádon futó aktív előfizetéseket, és mondd le azt, amit nem egyértelműen te hagytál jóvá.
- Ellenőrizd a weboldal biztonságosságát: légy óvatos, és csak megbízható helyen add meg a kártyád adatait. Ha egy weboldal nem professzionális, vagy nem rendelkezik biztonságos https:// kapcsolattal, ne add meg a kártyád adatait.
Biztonsági legjobb gyakorlatok
- Használd a kártya befagyasztása funkciót azonnal: Ha olyan tranzakciót észlelsz, amelyet nem ismersz fel, akkor ne várj, hanem azonnal vedd fel velünk a kapcsolatot, bármilyen kicsi is az összeg. A kártya befagyasztása funkciót az appban azonnal használhatod. Ez megakadályozza az összes további tevékenységet, amíg te nyomozol.
- Virtuális kártyával az internetes vásárlások egyszerűbbek: Ha olyan weboldalon vásárolsz, amelyet nem ismersz jól, vagy amelyen most vásárolsz először, használj virtuális vagy egyszer használatos kártyát. Ezeknek a száma nem egyezik meg a fizikai kártyádéval. Ha a virtuális kártyád száma illetéktelen kezekbe kerül, egyszerűen töröld a kártyát, és hozz létre újat, így a fő kártyádat nem éri semmilyen kár.
- Fizess biztonságos digitális pénztárcák használatával: kerüld, hogy a fizikai kártyád adatait számos kisebb weboldalon tárold. Használj olyan szolgáltatásokat, mint az Apple Pay vagy a Google Pay, amelyek a fizetések feldolgozása során tokenizációt használnak, így nem kell a tényleges kártyaszámodat a kereskedővel megosztanod.