Ανέπαφες πληρωμές: Τι πρέπει να κάνεις για να προστατεύεσαι

Οι επιτήδειοι βρίσκουν συνεχώς νέους τρόπους για να αποκτούν πρόσβαση στα στοιχεία των καρτών μας, εκμεταλλευόμενοι υπηρεσίες όπως τα Apple Pay και Google Wallet.

Μπορεί το Apple Pay και το Google Wallet να έχουν φέρει επανάσταση στις ανέπαφες πληρωμές, όμως πλέον χρησιμοποιούνται και από απατεώνες που ξέρουν να εκμεταλλεύονται κάθε πιθανό κενό.

Και το χειρότερο; Μερικές φορές, το μόνο που χρειάζεται για να σου πάρουν λεφτά από την κάρτα είναι να την ακουμπήσεις στο κινητό σου.

Σε άλλο επίπεδο έχουν φτάσει οι τεχνικές κλοπής

Οι παλιές τεχνικές κλοπής κάρτας - όπως η δημιουργία πλαστών αντιγράφων με μαγνητική ταινία - μπορεί να έχουν δυσκολέψει λόγω chip και OTP, όμως οι κυβερνοεγκληματίες έχουν περάσει σε άλλο επίπεδο. Τώρα, μόλις αποκτήσουν τα στοιχεία μιας κάρτας, προσπαθούν να τη συνδέσουν στο δικό τους Apple Pay ή Google Wallet. Αν το πετύχουν, μπορούν να κάνουν ανέπαφες πληρωμές με το smartphone τους, είτε σε πραγματικά καταστήματα είτε σε δικά τους, "μαϊμού" σημεία πώλησης NFC.

Πώς παίρνουν τα στοιχεία της κάρτας; Συνήθως μέσω ψεύτικων sites που μοιάζουν με γνωστά eshop, υπηρεσίες courier ή ακόμα και ιστοσελίδες πληρωμών προστίμων. Εκεί, το ανυποψίαστο θύμα βάζει τα στοιχεία του για μια "ασφαλή" πληρωμή, και οι εγκληματίες τα αποσπούν μαζί με τον OTP κωδικό.

Μόλις η κάρτα "φορτωθεί" σε mobile wallet, μπορούν να τη χρησιμοποιήσουν αμέσως ή να τη μεταπωλήσουν στο dark web. Ειδικά μέσω μιας τεχνικής που λέγεται Ghost Tap, οι επιτήδειοι μεταφέρουν ασύρματα τα δεδομένα της κάρτας από ένα κινητό σε άλλο και πραγματοποιούν αγορές, χωρίς καν να κρατούν οι ίδιοι τις κλεμμένες πληροφορίες.

NFCUnsplash

Νέες ευκαιρίες για τους απατεώνες

Το ακόμα πιο ανησυχητικό είναι το εξής: σε ορισμένες περιπτώσεις, οι εγκληματίες πείθουν το θύμα να εγκαταστήσει εφαρμογή στο κινητό του και να τοποθετήσει την κάρτα του πάνω στο smartphone. Η εφαρμογή είναι κακόβουλη, διαβάζει τα δεδομένα της κάρτας και τα μεταφέρει μαζί με το PIN στους επιτήδειους. Από εκεί και πέρα, η κάρτα μπορεί να χρησιμοποιηθεί για ανάληψη από ΑΤΜ ή για ανέπαφες πληρωμές.

Το συμπέρασμα; Η τεχνολογία μάς κάνει τη ζωή πιο εύκολη, αλλά ανοίγει και νέες πόρτες στους απατεώνες. Γι’ αυτό, λίγη προσοχή δεν έβλαψε ποτέ: δεν καταχωρούμε ποτέ στοιχεία καρτών σε ύποπτες σελίδες, δεν εγκαθιστούμε apps εκτός των επίσημων stores και δεν δίνουμε ΠΟΤΕ το PIN της κάρτας – ούτε καν για "επαλήθευση".

Πώς να προστατεύσετε τις κάρτες σας από τους απατεώνες

Καταρχάς, η Google και η Apple, μαζί με τα συστήματα πληρωμών, θα πρέπει να υλοποιήσουν επιπλέον προστατευτικά μέτρα στην υποδομή πληρωμών. Ωστόσο, οι χρήστες μπορούν επίσης να λάβουν μέτρα για να προστατεύσουν τις κάρτες τους:

•    Χρησιμοποιήστε εικονικές κάρτες για online πληρωμές. Μην κρατάτε μεγάλα χρηματικά ποσά σε αυτές και ανανεώστε τις μόνο πριν πραγματοποιήσετε μια online αγορά. Εάν ο εκδότης της κάρτας το επιτρέπει, απενεργοποιήστε τις πληρωμές εκτός σύνδεσης και τις αναλήψεις μετρητών από αυτές τις κάρτες. 

•    Τουλάχιστον μία φορά τον χρόνο αντικαταστήστε την εικονική σας κάρτα με μία καινούρια και μπλοκάρετε την παλιά. 

•    Για offline πληρωμές, συνδέστε μια διαφορετική κάρτα στο Apple Pay, Google Wallet ή σε παρόμοιες υπηρεσίες. Μην χρησιμοποιείτε ποτέ αυτή την κάρτα online και αν είναι δυνατόν, χρησιμοποιήστε το mobile wallet στο smartphone σας όταν πληρώνετε σε καταστήματα.

•    Να είστε πολύ προσεκτικοί με εφαρμογές που σας ζητούν να έχετε την κάρτα πληρωμής στο smartphone σας, πόσο μάλλον να εισάγετε το PIN σας. Αν πρόκειται για μια γνωστή και αξιόπιστη τραπεζική εφαρμογή, τότε δεν υπάρχει πρόβλημα, αλλά αν είναι κάτι ύποπτο που μόλις εγκαταστήσατε από κάποιον σύνδεσμο εκτός επίσημου app store, αποφύγετέ το. 

•    Χρησιμοποιείτε πλαστικές κάρτες στα ΑΤΜ και όχι smartphone με NFC

•    Εγκαταστήστε μια ολοκληρωμένη λύση ασφαλείας σε όλους τους υπολογιστές και τα smartphones για να μειώσετε τον κίνδυνο να βρεθείτε σε phishing ιστοσελίδες ή να εγκαταστήσετε κακόβουλες εφαρμογές. 

•    Ενεργοποιήστε τις πιο άμεσες ειδοποιήσεις συναλλαγών (μέσω μηνύματος ή push) για όλες τις κάρτες πληρωμών σας και επικοινωνήστε αμέσως με την τράπεζα ή τον εκδότη της κάρτας σας αν παρατηρήσετε κάτι ύποπτο.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Αποκτήστε ξανά το χαμόγελό σας με εμφυτεύματα δοντιών σε 1 ημέρα

Η τεχνολογία της άμεσης φόρτισης επιτρέπει την τοποθέτηση δοντιών σε χρόνο μηδέν, προσφέροντας μια μόνιμη λύση που αλλάζει ριζικά την ποιότητα ζωής.

Τι είναι η ανοσογνωσία από την οποία πάσχει ο Bruce Willis

Η σύζυγος του ηθοποιού Emma Hemming Willis μίλησε για τη σπάνια νευρολογική κατάσταση του Bruce Willis που πλήττει εκατομμύρια ανθρώπους παγκοσμίως και αλλάζει την αντίληψη της πραγματικότητας.

Πώς πληρώνονται οι επαγγελματίες των eSports

Τα eSports έχουν αφήσει οριστικά πίσω τους τη λογική του χόμπι. Πώς λειτουργεί σήμερα η επαγγελματική σκηνή, ποιοι πληρώνονται και τι σημαίνει πραγματικά να είσαι gamer πλήρους απασχόλησης.

Γραφει Τιμος Σαλαμες

Σε άλλα νέα, ο Brad Pitt έρχεται στην Ελλάδα

Μέσα στον επόμενο μήνα και για περίπου 15 ημέρες, ο πασίγνωστος ηθοποιός θα επισκεφθεί και θα παραμείνει σε νησί για τις ανάγκες γυρισμάτων διεθνούς παραγωγής. Περισσότερες πληροφορίες, εντός.

Τι είναι το Highguard; Το νέο δωρεάν video game που έσκασε από το πουθενά

Ένα νέο shooter εμφανίστηκε σχεδόν αθόρυβα, αλλά όσοι το έπαιξαν μιλούν για κάτι διαφορετικό. Ρυθμός, βάσεις, raids και αποφάσεις που έχουν συνέπειες σε κάθε match.

Γραφει Τιμος Σαλαμες

Τι είναι το Lane Assist, που λέγεται πως οδήγησε στο δυστύχημα με τους οπαδούς του ΠΑΟΚ

Το τροχαίο στη Ρουμανία φέρνει στο προσκήνιο τα συστήματα υποβοήθησης οδήγησης. Μαρτυρίες, αντιρρήσεις ειδικών και ερωτήματα για το τι μπορεί να πάει στραβά.

Γραφει Τιμος Σαλαμες