Observi comisioane mici ciudate la cardul tău?
„Am observat o tranzacție de RON 0,15 de la o companie din străinătate. Am ignorat-o aproape pentru că suma era foarte mică. Dar apoi am văzut încă una de RON 1,00. Mi-am blocat cardul prin aplicația Revolut și am sunat la echipa de prevenire a fraudelor. S-a dovedit că cardul meu făcea parte dintr-un „atac BIN”.”
„Escrocii testau mii de numere. I-am oprit înainte să poată face o achiziție de RON 2.000 la un magazin de electronice, pentru că am observat „testul cu un ban”.
Rezumat
Această situație implică o formă de fraudă foarte tehnică și automatizată, cunoscută sub numele de atac BIN („număr de identificare a emitentului”). BIN se referă la primele 6-8 cifre ale unui card de credit sau de debit, care sunt publice și identifică emitentul și tipul de card specifice.
Criminalii folosesc software-uri sofisticate pentru a genera mii de combinații potențiale pentru a ghici cifrele rămase ale unui număr de card, precum și data de expirare a acestuia și codul de securitate de 3 cifre (CVV).
Aceste atacuri încep de obicei cu ceea ce se numește „micro-tranzacție” sau „test de cent”. Este posibil să observi o plată mică, nerecunoscută, din partea unei companii nerecunoscute. Odată ce confirmă că un card este activ, autorizează achiziții mult mai mari înainte de a-ți da seama că datele tale au fost compromise.
Semnale de avertizare frecvente
- Monitorizează „testele de verificare”: verifică regulat istoricul tranzacțiilor pentru a identifica eventualele comisioane mici nerecunoscute. O plată de valoare mică este un semn clar că un infractor a reușit să ghicească detaliile cardului tău și verifică dacă are acces la contul tău.
- Verifică periodic comisioanele recurente: Escrocii includ adesea cheltuielile neautorizate sub forma unor mici „abonamente” lunare (de exemplu, RON 4,99). Verifică periodic abonamentele active ale cardului tău și anulează orice nu ai autorizat în mod explicit
- Verifică securitatea site-ului web: Ai grijă unde introduci detaliile cardului. Dacă un site web arată neprofesionist sau nu are o conexiune securizată https://, nu introduce informațiile cardului
Bune practici de siguranță
- Folosește imediat caracteristica „Blochează card”: dacă vezi orice tranzacție pe care nu o recunoști, indiferent cât de mică, nu aștepta să ne contactezi. Folosește imediat caracteristica „Blochează card” în aplicație. Acest lucru oprește orice altă activitate în timp ce verifici.
- Folosește carduri virtuale pentru cumpărături online: pentru achiziții pe site-uri noi sau mai puțin cunoscute, folosește un card virtual sau de unică folosință. Acestea au un număr diferit față de cardul tău fizic. Dacă un card virtual este compromis în urma unui atac, îl poți șterge și poți crea unul nou, fără a-ți afecta cardul principal.
- Plătește cu portofele digitale securizate: evită să salvezi detaliile cardului fizic pe mai multe site-uri web mai puțin cunoscute. Folosește servicii precum Apple Pay sau Google Pay, care utilizează tokenizarea pentru a procesa plățile fără a partaja numărul real al cardului tău cu comerciantul