Hogyan kitalálni a hitelkártya biztonsági kód - meztelen biztonság
Ez általában egy háromjegyű szám nyomtatott fizikailag (nem dombornyomott), a jobb oldalon az aláírási csíkon a kártya hátoldalán.
Három számjegy nem hangzik elég. hogy a legtöbb jelszót. és ők nem normális körülmények között.
De az úgynevezett kártya nincs jelen transctions, a CVV vagy kártya ellenőrző értéket. hiszen közismert, ez biztosítja a kényelmes elleni védelem szintje a leggyakoribb csalás hitelkártyák, nevezetesen futást.
Sophos Főoldal
Ingyenes házhoz számítógépes biztonsági szoftver az egész család
Csúszik ahol a csalók használja aknával kártyaolvasó, például. ragasztott a tetején az igazi kártyaolvasó egy ATM, vagy művészien szorult a kártya a fizető terminál írni és olvasni mágneses csík a kártya.
Még ha van egy chip és PIN-kártya, Magstripe elegendő információt tartalmaz ahhoz közel csalók meggyőzni őket egy helyen térképet.
Például a neve, ahogy megjelenik a kártya „hosszú kód” általában 16 számjegy a kártya elején, és a lejárat dátumát mind ott a mágnescsík kész másolása és használata diszkréten az interneten.
CVV ezért viselkedik, mint egy nagyon alacsony technológiai akadályt a nem kártyás jelen csalás, mert a legtöbb honlapok is szükség lehet nyomtatni a CVV, amely nem tárolja a mágnescsík, és ezért nem lehet sovány.
Persze, sok fenntartások itt, többek között:
- A szállító nem tárolja a CVV után a tranzakció befejeződött. Hasznosság CVV biztonsági függ, hogy soha nem gurul, ahol aztán veszekedni kibertolvajok.
- Fizetésfeldolgozó ne hagyja, hogy túl sok feltételezéseket CVV. Korlátlan találgatások és háromjegyű kódot, még egy csaló működik teljes egészében kézzel lehet próbálni minden lehetőséget egy pár órát.
találgatás CVVS
A kutatók a Newcastle Egyetemen az Egyesült Királyságban a közelmúltban úgy döntött, hogy milyen jól működik a második figyelmeztetés érvényesülését azzal, hogy megpróbálja kitalálni CVVS.
Az első eredmények biztatóak voltak: miután néhány találgatások ugyanazon a helyszínen, a végén blokkolva van, és nem megy tovább.
Aztán megpróbálta az úgynevezett elosztott támadás, egy programot, hogy automatikusan elküldi a kifizetési kérelmek számos honlapok egyidejűleg.
Láthatjuk, ha ez megy.
Ha minden weboldal segítségével öt feltételezések, majd 200 egyidejű spekuláció különféle weboldalak, akkor kap a találgatás 1000 (200 × 5) gyorsított módon, anélkül, hogy a készülék sem a telek.
És 1000 találgatás, akkor fedezi az összes funkcióját a KKP 000-tól 999-ig megállás. ha sikerül.
Akkor menj erre az oldalra, és a 251 m-es érdekében majdnem mindent, ami tetszik, mert „úgy döntött» CVV sosem látta a kártya valójában az áldozat.
Más szóval, az várható, hogy fordított fizetési feldolgozó szerverek nyomon követni nemcsak a szám CVV kitalálja minden helyszínen, de a teljes összeg a találgatás, mivel az utolsó sikeres vásárlást minden oldalon.
Szerint a University of Newcastle, Mastercard megállítani ezt a fajta megosztott találgatás, de a Visa nem.
Ha az érintett?
Tekintettel arra, hogy mennyi a hitelkártya-csalások zajlik szükségessége nélkül a CVV-trükköt kitalálni, mint ez, nem gondolja, hogy ez egy jel, hogy hagyjon fel az online vásárlások teljes egészében az ünnepi szezonban.
Számos félreértésnek is, ha sem a telek és szolgáltatásokat a legutóbb használt megtartotta a CVV, még ha csak átmenetileg írd le a tranzakciók feldolgozása, ki vannak téve a minden esetben, így CVVS nem jelentős akadályt egyes bűnözők.
És ha valaha is a kártya adatait a repedt vagy hamis weboldal - még (vagy talán különösen) ha az ügylet még nem fejeződött be -, akkor a csalók valószínűleg már mindent, amire szüksége van, hogy a klón a kártyát.
Mit kell tenni?
Néhány egyszerű szabály betartásával segít, függetlenül a kártya szolgáltató: