Ανέπαφες πληρωμές: Τι πρέπει να κάνεις για να προστατεύεσαι

Οι επιτήδειοι βρίσκουν συνεχώς νέους τρόπους για να αποκτούν πρόσβαση στα στοιχεία των καρτών μας, εκμεταλλευόμενοι υπηρεσίες όπως τα Apple Pay και Google Wallet.

Μπορεί το Apple Pay και το Google Wallet να έχουν φέρει επανάσταση στις ανέπαφες πληρωμές, όμως πλέον χρησιμοποιούνται και από απατεώνες που ξέρουν να εκμεταλλεύονται κάθε πιθανό κενό.

Και το χειρότερο; Μερικές φορές, το μόνο που χρειάζεται για να σου πάρουν λεφτά από την κάρτα είναι να την ακουμπήσεις στο κινητό σου.

Σε άλλο επίπεδο έχουν φτάσει οι τεχνικές κλοπής

Οι παλιές τεχνικές κλοπής κάρτας - όπως η δημιουργία πλαστών αντιγράφων με μαγνητική ταινία - μπορεί να έχουν δυσκολέψει λόγω chip και OTP, όμως οι κυβερνοεγκληματίες έχουν περάσει σε άλλο επίπεδο. Τώρα, μόλις αποκτήσουν τα στοιχεία μιας κάρτας, προσπαθούν να τη συνδέσουν στο δικό τους Apple Pay ή Google Wallet. Αν το πετύχουν, μπορούν να κάνουν ανέπαφες πληρωμές με το smartphone τους, είτε σε πραγματικά καταστήματα είτε σε δικά τους, "μαϊμού" σημεία πώλησης NFC.

Πώς παίρνουν τα στοιχεία της κάρτας; Συνήθως μέσω ψεύτικων sites που μοιάζουν με γνωστά eshop, υπηρεσίες courier ή ακόμα και ιστοσελίδες πληρωμών προστίμων. Εκεί, το ανυποψίαστο θύμα βάζει τα στοιχεία του για μια "ασφαλή" πληρωμή, και οι εγκληματίες τα αποσπούν μαζί με τον OTP κωδικό.

Μόλις η κάρτα "φορτωθεί" σε mobile wallet, μπορούν να τη χρησιμοποιήσουν αμέσως ή να τη μεταπωλήσουν στο dark web. Ειδικά μέσω μιας τεχνικής που λέγεται Ghost Tap, οι επιτήδειοι μεταφέρουν ασύρματα τα δεδομένα της κάρτας από ένα κινητό σε άλλο και πραγματοποιούν αγορές, χωρίς καν να κρατούν οι ίδιοι τις κλεμμένες πληροφορίες.

NFCUnsplash

Νέες ευκαιρίες για τους απατεώνες

Το ακόμα πιο ανησυχητικό είναι το εξής: σε ορισμένες περιπτώσεις, οι εγκληματίες πείθουν το θύμα να εγκαταστήσει εφαρμογή στο κινητό του και να τοποθετήσει την κάρτα του πάνω στο smartphone. Η εφαρμογή είναι κακόβουλη, διαβάζει τα δεδομένα της κάρτας και τα μεταφέρει μαζί με το PIN στους επιτήδειους. Από εκεί και πέρα, η κάρτα μπορεί να χρησιμοποιηθεί για ανάληψη από ΑΤΜ ή για ανέπαφες πληρωμές.

Το συμπέρασμα; Η τεχνολογία μάς κάνει τη ζωή πιο εύκολη, αλλά ανοίγει και νέες πόρτες στους απατεώνες. Γι’ αυτό, λίγη προσοχή δεν έβλαψε ποτέ: δεν καταχωρούμε ποτέ στοιχεία καρτών σε ύποπτες σελίδες, δεν εγκαθιστούμε apps εκτός των επίσημων stores και δεν δίνουμε ΠΟΤΕ το PIN της κάρτας – ούτε καν για "επαλήθευση".

Πώς να προστατεύσετε τις κάρτες σας από τους απατεώνες

Καταρχάς, η Google και η Apple, μαζί με τα συστήματα πληρωμών, θα πρέπει να υλοποιήσουν επιπλέον προστατευτικά μέτρα στην υποδομή πληρωμών. Ωστόσο, οι χρήστες μπορούν επίσης να λάβουν μέτρα για να προστατεύσουν τις κάρτες τους:

•    Χρησιμοποιήστε εικονικές κάρτες για online πληρωμές. Μην κρατάτε μεγάλα χρηματικά ποσά σε αυτές και ανανεώστε τις μόνο πριν πραγματοποιήσετε μια online αγορά. Εάν ο εκδότης της κάρτας το επιτρέπει, απενεργοποιήστε τις πληρωμές εκτός σύνδεσης και τις αναλήψεις μετρητών από αυτές τις κάρτες. 

•    Τουλάχιστον μία φορά τον χρόνο αντικαταστήστε την εικονική σας κάρτα με μία καινούρια και μπλοκάρετε την παλιά. 

•    Για offline πληρωμές, συνδέστε μια διαφορετική κάρτα στο Apple Pay, Google Wallet ή σε παρόμοιες υπηρεσίες. Μην χρησιμοποιείτε ποτέ αυτή την κάρτα online και αν είναι δυνατόν, χρησιμοποιήστε το mobile wallet στο smartphone σας όταν πληρώνετε σε καταστήματα.

•    Να είστε πολύ προσεκτικοί με εφαρμογές που σας ζητούν να έχετε την κάρτα πληρωμής στο smartphone σας, πόσο μάλλον να εισάγετε το PIN σας. Αν πρόκειται για μια γνωστή και αξιόπιστη τραπεζική εφαρμογή, τότε δεν υπάρχει πρόβλημα, αλλά αν είναι κάτι ύποπτο που μόλις εγκαταστήσατε από κάποιον σύνδεσμο εκτός επίσημου app store, αποφύγετέ το. 

•    Χρησιμοποιείτε πλαστικές κάρτες στα ΑΤΜ και όχι smartphone με NFC

•    Εγκαταστήστε μια ολοκληρωμένη λύση ασφαλείας σε όλους τους υπολογιστές και τα smartphones για να μειώσετε τον κίνδυνο να βρεθείτε σε phishing ιστοσελίδες ή να εγκαταστήσετε κακόβουλες εφαρμογές. 

•    Ενεργοποιήστε τις πιο άμεσες ειδοποιήσεις συναλλαγών (μέσω μηνύματος ή push) για όλες τις κάρτες πληρωμών σας και επικοινωνήστε αμέσως με την τράπεζα ή τον εκδότη της κάρτας σας αν παρατηρήσετε κάτι ύποπτο.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Είδαμε τον 79χρονο Sylvester Stallone στο γυμναστήριο και μας έπεσε το σαγόνι (βίντεο)

Once Rocky, always Rocky! Στη λεζάντα στο Instagram, σχεδόν αναφέρεται σε τραγούδι του Σάκη Ρουβά, ωστόσο, το μόνο σίγουρο είναι πως ρίχνει άπειρη δουλειά για να δείχνει τόσο γυμνασμένος. Αυτά εμείς να τα βλέπουμε που έχουμε γίνει ένα με τον καναπέ...

Εξόρμηση στο βουνό των θεών

Το Malathro - Olympus Guest House είναι ένα κατάλυµα που δεν περιορίζεται στη φιλοξενία, αλλά γίνεται αφετηρία για εµπειρίες.

Ο Matthew McConaughey κατοχύρωσε διάσημη ατάκα του για να κάνει χαλάστρα στο AI

Ο οσκαρικός ηθοποιός μπαίνει μπροστά στην επέλαση της τεχνητής νοημοσύνης με μια πρωτοποριακή νομική κίνηση. Το "alright, alright, alright" δεν ανήκει πλέον σε κανέναν άλλον και αυτό μπορεί να αλλάξει τα πάντα για το μέλλον του Χόλιγουντ.

Γιατί οι σύγχρονες συσκευές χαλάνε πιο γρήγορα από τις παλιές;

Το ψυγείο της γιαγιάς δουλεύει ακόμη, ενώ η καινούργια συσκευή μοιάζει "κουρασμένη" μέσα σε λίγα χρόνια. Τι άλλαξε στην ποιότητα, στην παραγωγή και στον τρόπο που χρησιμοποιούμε τα πράγματα στο σπίτι μας;

Γραφει Τιμος Σαλαμες

Τρεις ερωτήσεις στον εαυτό σου για να δεις αν είσαι ευτυχισμένος, σύμφωνα με τον Bill Gates

Τι σημαίνει πραγματική επιτυχία; Ο Bill Gates αποκαλύπτει τις τρεις απλές ερωτήσεις που τον βοηθούν να κρίνει αν μια ζωή ήταν γεμάτη και ουσιαστική.

Γραφει Τιμος Σαλαμες

Αυτές τις ερωτήσεις δεν πρέπει να κάνεις σε ένα πρώτο ραντεβού

Ένα πρώτο ραντεβού δεν είναι ανάκριση. Ορισμένες ερωτήσεις, όσο αθώες κι αν φαίνονται, μπορούν να δημιουργήσουν πίεση και αμηχανία πριν καν χτιστεί η σύνδεση.

Γραφει Πωλινα Φραγκου