Rare små belastninger på kortet ditt?
"Jeg la merke til en transaksjon på 0,15 NOK fra et utenlandsk selskap. Jeg ignorerte den nesten fordi den var så liten. Men så så jeg en annen på 1,00 NOK. Jeg sperret kortet mitt gjennom Revolut-appen og kontaktet teamet for svindelbekjempelse. Det viste seg at kortet mitt var en del av et 'BIN-angrep'."
"Svindlerne testet tusenvis av numre. Fordi jeg oppdaget 'penny-testen', klarte jeg å stoppe dem før de kunne kjøpe elektronikk for NOK 2 000."
Sammendrag
Denne situasjonen innebærer en svært teknisk og automatisert form for svindel kjent som et BIN-angrep (angrep på utstederidentifikasjonsnummer). BIN viser til de første 6–8 sifrene på et kreditt- eller debetkort, som er offentlige og identifiserer den spesifikke utstederen og korttypen.
Kriminelle bruker sofistikert programvare for å generere tusenvis av potensielle kombinasjoner for å gjette de gjenværende sifrene i et kortnummer, sammen med utløpsdatoen og det tredigitale sikkerhetskoden (CVV).
Disse angrepene begynner vanligvis med det som er kjent som en «mikrotransaksjon» eller «øretest». Du kan legge merke til en liten, ukjent belastning fra et ukjent selskap. Når de har bekreftet at kortet er aktivt, godkjenner de mye større kjøp før du selv innser at opplysningene dine er kompromittert.
Vanlige røde flagg
- Overvåk «pennyprøver»: Gjennomgå regelmessig transaksjonshistorikken din for å se etter små, ukjente belastninger. En liten belastning er et klart varseltegn på at en kriminell har klart å gjette kortopplysningene dine og tester kontoen din
- Gransk gjentakende gebyrer: Svindlere skjuler ofte uautoriserte utgifter som små månedlige «abonnementer» (for eksempel NOK 4,99). Sjekk regelmessig dine aktive kortabonnementer og avbryt alt du ikke eksplisitt har autorisert
- Verifiser nettsikkerhet: Vær forsiktig med hvor du oppgir kortopplysninger. Hvis en nettside ser uprofesjonell ut eller mangler en sikker https://-tilkobling, bør du ikke oppgi kortinformasjonen din
Beste praksis for sikkerhet
- Bruk funksjonen «Sperre» umiddelbart: Hvis du ser en transaksjon du ikke gjenkjenner, uansett hvor liten, må du ikke vente med å kontakte oss. Bruk funksjonen «Sperr kort» i appen med én gang. Dette stopper all videre aktivitet mens du undersøker
- Bruk virtuelle kort til netthandel: Bruk et virtuelt eller engangskort til kjøp på nye eller mindre kjente nettsteder. Disse har et annet nummer enn det fysiske kortet ditt. Hvis et virtuelt kort blir fanget i et angrep, kan du enkelt slette det og opprette et nytt uten at hovedkortet ditt påvirkes
- Betal med sikre digitale lommebøker: Unngå å lagre kortopplysninger fra det fysiske kortet ditt på flere små nettsteder. Bruk tjenester som Apple Pay eller Google Pay, som bruker tokenisering til å behandle betalinger uten å dele det faktiske kortnummeret ditt med forhandleren