Pelajari Tentang Point of Sale Skimming Attacks dan PCI

Dalam posting sebelumnya, kami membahas Ram Raids, ID PIN scam, Perubahan PIN Otomatis, Serangan SMS dan Malware ATM atau Perangkat Lunak Berbahaya. Dalam posting ini kita akan membahas Point of Sale (POS) skim.

3 Jenis Skim POS

  1. Pegawai skim; yang paling umum adalah ketika petugas toko mengambil kartu Anda dan menjalankannya melalui perangkat yang menyalin informasi dari strip magnetik. Setelah pencuri memiliki data kartu kredit atau debit, dia dapat memesan melalui telepon atau online atau membuat kartu kloning.
  1. POS swap; skim yang lebih maju terjadi ketika para penjahat berpura-pura menjadi teknisi POS, memasuki perusahaan ritel dan menukar terminal POS yang ada dengan klon yang memungkinkan akses jarak jauh kriminal ke perangkat. Pencuri dapat sepenuhnya menggantikan titik penjualan terminal pedagang dengan perangkat yang dicurangi untuk merekam atau mengalihkan data kartu secara nirkabel, atau cukup menyimpan data sampai penjahat kembali dan menghapusnya.
  2. Malware POS; skim POS paling canggih terjadi ketika perangkat lunak POS yang sebenarnya disusupi dari jarak jauh dan diretas ketika perangkat lunak perusak dipasang sehingga memberikan kontrol lengkap kepada para penjahat terhadap perangkat.

Dewan Standar Keamanan PCI

Dewan Standar Keamanan PCI memberikan panduan yang dirancang untuk membantu pedagang menyimpan dan mengirim data kartu akun secara aman dan mencegahnya jatuh ke tangan para penjahat. Pengecer yang gagal mematuhi standar PCI dapat didenda oleh penyedia kartu kredit seperti Visa dan MasterCard.

PCI terus-menerus memperbarui serangkaian rekomendasi untuk pencegahan penipuan skimming. “ Skimming menjadi masalah yang meluas. Ini adalah panduan untuk apa pengecer harus melihat dengan perangkat pembaca mereka, ”kata Bob Russo, manajer umum PCI SSC. “Kami membahas teknik yang berbeda untuk melindungi perangkat point-of-sale.”

Pedoman “Skimming Prevention: Best Practices for Merchants” PCI Council mencakup kuesioner penilaian risiko dan formulir evaluasi diri untuk mengukur kerentanan terhadap jenis serangan ini dan untuk menentukan di mana mereka perlu meningkatkan pertahanan mereka. Pedoman ini mencakup cara mendidik dan melindungi karyawan yang menangani perangkat titik penjualan agar tidak ditargetkan, serta cara untuk mencegah dan mencegah kompromi perangkat tersebut. Mereka juga detail cara mengidentifikasi pembaca yang dicurangi dan apa yang harus dilakukan tentang itu, dan bagaimana lokasi fisik perangkat dan toko dapat meningkatkan risiko.

Cara Melindungi Diri Anda