Ανέπαφες πληρωμές: Τι πρέπει να κάνεις για να προστατεύεσαι

Οι επιτήδειοι βρίσκουν συνεχώς νέους τρόπους για να αποκτούν πρόσβαση στα στοιχεία των καρτών μας, εκμεταλλευόμενοι υπηρεσίες όπως τα Apple Pay και Google Wallet.

Μπορεί το Apple Pay και το Google Wallet να έχουν φέρει επανάσταση στις ανέπαφες πληρωμές, όμως πλέον χρησιμοποιούνται και από απατεώνες που ξέρουν να εκμεταλλεύονται κάθε πιθανό κενό.

Και το χειρότερο; Μερικές φορές, το μόνο που χρειάζεται για να σου πάρουν λεφτά από την κάρτα είναι να την ακουμπήσεις στο κινητό σου.

Σε άλλο επίπεδο έχουν φτάσει οι τεχνικές κλοπής

Οι παλιές τεχνικές κλοπής κάρτας - όπως η δημιουργία πλαστών αντιγράφων με μαγνητική ταινία - μπορεί να έχουν δυσκολέψει λόγω chip και OTP, όμως οι κυβερνοεγκληματίες έχουν περάσει σε άλλο επίπεδο. Τώρα, μόλις αποκτήσουν τα στοιχεία μιας κάρτας, προσπαθούν να τη συνδέσουν στο δικό τους Apple Pay ή Google Wallet. Αν το πετύχουν, μπορούν να κάνουν ανέπαφες πληρωμές με το smartphone τους, είτε σε πραγματικά καταστήματα είτε σε δικά τους, "μαϊμού" σημεία πώλησης NFC.

Πώς παίρνουν τα στοιχεία της κάρτας; Συνήθως μέσω ψεύτικων sites που μοιάζουν με γνωστά eshop, υπηρεσίες courier ή ακόμα και ιστοσελίδες πληρωμών προστίμων. Εκεί, το ανυποψίαστο θύμα βάζει τα στοιχεία του για μια "ασφαλή" πληρωμή, και οι εγκληματίες τα αποσπούν μαζί με τον OTP κωδικό.

Μόλις η κάρτα "φορτωθεί" σε mobile wallet, μπορούν να τη χρησιμοποιήσουν αμέσως ή να τη μεταπωλήσουν στο dark web. Ειδικά μέσω μιας τεχνικής που λέγεται Ghost Tap, οι επιτήδειοι μεταφέρουν ασύρματα τα δεδομένα της κάρτας από ένα κινητό σε άλλο και πραγματοποιούν αγορές, χωρίς καν να κρατούν οι ίδιοι τις κλεμμένες πληροφορίες.

NFCUnsplash

Νέες ευκαιρίες για τους απατεώνες

Το ακόμα πιο ανησυχητικό είναι το εξής: σε ορισμένες περιπτώσεις, οι εγκληματίες πείθουν το θύμα να εγκαταστήσει εφαρμογή στο κινητό του και να τοποθετήσει την κάρτα του πάνω στο smartphone. Η εφαρμογή είναι κακόβουλη, διαβάζει τα δεδομένα της κάρτας και τα μεταφέρει μαζί με το PIN στους επιτήδειους. Από εκεί και πέρα, η κάρτα μπορεί να χρησιμοποιηθεί για ανάληψη από ΑΤΜ ή για ανέπαφες πληρωμές.

Το συμπέρασμα; Η τεχνολογία μάς κάνει τη ζωή πιο εύκολη, αλλά ανοίγει και νέες πόρτες στους απατεώνες. Γι’ αυτό, λίγη προσοχή δεν έβλαψε ποτέ: δεν καταχωρούμε ποτέ στοιχεία καρτών σε ύποπτες σελίδες, δεν εγκαθιστούμε apps εκτός των επίσημων stores και δεν δίνουμε ΠΟΤΕ το PIN της κάρτας – ούτε καν για "επαλήθευση".

Πώς να προστατεύσετε τις κάρτες σας από τους απατεώνες

Καταρχάς, η Google και η Apple, μαζί με τα συστήματα πληρωμών, θα πρέπει να υλοποιήσουν επιπλέον προστατευτικά μέτρα στην υποδομή πληρωμών. Ωστόσο, οι χρήστες μπορούν επίσης να λάβουν μέτρα για να προστατεύσουν τις κάρτες τους:

•    Χρησιμοποιήστε εικονικές κάρτες για online πληρωμές. Μην κρατάτε μεγάλα χρηματικά ποσά σε αυτές και ανανεώστε τις μόνο πριν πραγματοποιήσετε μια online αγορά. Εάν ο εκδότης της κάρτας το επιτρέπει, απενεργοποιήστε τις πληρωμές εκτός σύνδεσης και τις αναλήψεις μετρητών από αυτές τις κάρτες. 

•    Τουλάχιστον μία φορά τον χρόνο αντικαταστήστε την εικονική σας κάρτα με μία καινούρια και μπλοκάρετε την παλιά. 

•    Για offline πληρωμές, συνδέστε μια διαφορετική κάρτα στο Apple Pay, Google Wallet ή σε παρόμοιες υπηρεσίες. Μην χρησιμοποιείτε ποτέ αυτή την κάρτα online και αν είναι δυνατόν, χρησιμοποιήστε το mobile wallet στο smartphone σας όταν πληρώνετε σε καταστήματα.

•    Να είστε πολύ προσεκτικοί με εφαρμογές που σας ζητούν να έχετε την κάρτα πληρωμής στο smartphone σας, πόσο μάλλον να εισάγετε το PIN σας. Αν πρόκειται για μια γνωστή και αξιόπιστη τραπεζική εφαρμογή, τότε δεν υπάρχει πρόβλημα, αλλά αν είναι κάτι ύποπτο που μόλις εγκαταστήσατε από κάποιον σύνδεσμο εκτός επίσημου app store, αποφύγετέ το. 

•    Χρησιμοποιείτε πλαστικές κάρτες στα ΑΤΜ και όχι smartphone με NFC

•    Εγκαταστήστε μια ολοκληρωμένη λύση ασφαλείας σε όλους τους υπολογιστές και τα smartphones για να μειώσετε τον κίνδυνο να βρεθείτε σε phishing ιστοσελίδες ή να εγκαταστήσετε κακόβουλες εφαρμογές. 

•    Ενεργοποιήστε τις πιο άμεσες ειδοποιήσεις συναλλαγών (μέσω μηνύματος ή push) για όλες τις κάρτες πληρωμών σας και επικοινωνήστε αμέσως με την τράπεζα ή τον εκδότη της κάρτας σας αν παρατηρήσετε κάτι ύποπτο.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Το επιτραπέζιο ρολόι που κοστίζει όσο ένα αληθινό supercar

Η Louis Vuitton πρωτοπορεί για μια ακόμη φορά, δημιουργώντας ένα συλλεκτικό επιτραπέζιο ρολόι με τον χαρακτήρα μιας χρυσής εποχής.

Μπορεί ο καφές να μας κάνει πιο έξυπνους; Τα δεδομένα της επιστήμης

Έρευνες δείχνουν ότι η καφεΐνη ενισχύει μνήμη, προσοχή και επίλυση προβλημάτων. Αυξάνει όμως και τη δημιουργικότητα ή την ευφυΐα μας;

Γραφει Τιμος Σαλαμες

Xiaomi Vision Gran Turismo: Το πρώτο ψηφιακό hypercar της Κίνας

Η Xiaomi δεν αρκείται να αναστατώνει τον κόσμο των αληθινών αυτοκινήτων με όσα ετοιμάζει τώρα θέλει να κάνει το ίδιο και με τις ψηφιακές της δημιουργίες για το Gran Turismo.

9 βήματα για να κάνεις το laptop σου πιο γρήγορο

Θαύματα δεν γίνονται, αλλά τα παρακάτω 9 βήματα θα βοηθήσουν αισθητά να γίνει το laptop σου πιο γρήγορο.

Ακόμα ασχολείσαι με το πόσο θα αντέξεις στο σεξ;

Ας είμαστε ειλικρινείς. Στον καιρό που όλα τρέχουν με ταχύτητα, το μόνο που δεν μας ενδιαφέρει να πάει με γκάζι είναι το σεξ.

Μην φέρνετε γλυκά στην γιορτή σας στο γραφείο-Θέλουμε αλμυρά

Κάθε φορά που σκέφτεστε τι πρέπει να κεράσετε, να θυμάστε ότι κανείς δεν θέλει γλυκά.