Muškarac je izrazio zabrinutost zbog sigurnosti beskontaktnog plaćanja nakon što je tvrdio da su dvije njegove kreditne kartice terećene za približno 1.500 dolara svaka, nakon sumnje na RFID skeniranje na benzinskoj pumpi.
Prema njegovim riječima, muškarac vjeruje da je neko koristio uređaj sa RFID tehnologijom dok se nalazio na toj lokaciji, omogućavajući pristup podacima sa njegovih kreditnih kartica bez fizičkog uzimanja novčanika.
Kartice nijesu napuštale njegov posjed.
Ipak, ubrzo nakon toga otkrio je troškove u ukupnom iznosu od oko 3.000 dolara na dvije kreditne kartice.
Kartice su sve vrijeme bile u njegovom novčaniku:
Ono što ovaj slučaj čini posebno zabrinjavajućim jeste tvrdnja muškarca da nije bilo tradicionalne krađe.
Njegov novčanik nije ukraden, kartice nijesu fizički izvađene, a on tvrdi da u tom trenutku nije primijetio ništa neobično.
Vjeruje da je neko postavio elektronski uređaj dovoljno blizu njegovog novčanika kako bi stupio u interakciju sa beskontaktnom tehnologijom unutar kartica.
Ovaj slučaj ukazuje na sve veću zabrinutost zbog onoga što se često opisuje kao digitalno džeparenje — pokušaja da se pribave ili prenesu podaci sa platnih kartica bez fizičke krađe same kartice.
Međutim, tačan način na koji su ove transakcije izvršene nije nezavisno potvrđen.
Banke su prvobitno odbile reklamacije:
Nakon što je otkrio neovlašćene troškove, muškarac je odmah pokrenuo reklamacije kod obje kompanije koje su izdale kreditne kartice.
Prema njegovim riječima, oba slučaja su kasnije zatvorena jer su izdavaoci kartica naveli da nema dovoljno dokaza da su transakcije nastale kao rezultat krađe.
Zabrinut da bi mogao ostati odgovoran za hiljade dolara troškova koje, kako tvrdi, nije odobrio, muškarac je otvorio nove reklamacije i nastavio da osporava transakcije.
Opisao je situaciju kao izuzetno stresnu, posebno zato što su kartice sve vrijeme bile kod njega.
Vrsta krađe koju je teško dokazati:
Slučajevi koji uključuju sumnju na bežične napade na platne kartice mogu biti posebno komplikovani.
Za razliku od tradicionalne krađe, možda neće biti nestalog novčanika, ukradene fizičke kartice ili jasnog trenutka kada žrtva shvati da se nešto dogodilo.
Ako neovlašćena transakcija uključuje bežičnu ili proslijeđenu komunikaciju kartice, žrtva može postati svjesna incidenta tek nakon provjere bankovnih transakcija.
Istovremeno, neočekivana transakcija sama po sebi ne dokazuje da je RFID skeniranje bilo uzrok. Podaci sa kartica mogu biti kompromitovani i putem online upada, phishing napada, zlonamjernih platnih terminala i drugih oblika prevare.
Zbog toga utvrđivanje tačnog načina na koji je platna kartica kompromitovana može biti teško i za potrošače i za finansijske institucije.
Sve veće pitanje sigurnosti beskontaktnog plaćanja:
Ovaj slučaj ukazuje na važan izazov u trenutku kada beskontaktno plaćanje postaje sve zastupljenije.
Savremene kreditne i debitne kartice dizajnirane su sa više sigurnosnih mehanizama, zbog čega je jednostavno bežično kloniranje znatno teže nego kopiranje starijih kartica sa magnetnom trakom. Ipak, istraživači i bezbjednosne kompanije demonstrirali su sofisticiranije tehnike koje uključuju bežičnu komunikaciju, emulaciju kartica i relay napade.
Za potrošače se zato otvara novo sigurnosno pitanje: zaštita platne kartice može sve više podrazumijevati ne samo zaštitu same fizičke kartice, već i njene sposobnosti da komunicira bežično.
0 comments