يمكن لعملية الاحتيال هذه أن تسرق الأموال من محفظتك المحمولة أو بطاقتك – كيفية حظرها


بيم / آي ستوك / غيتي إيماجز بلس

اتبع زي دي نت: أضفنا كمصدر مفضل على جوجل.


الوجبات السريعة الرئيسية لـ ZDNET

  • يحاول Ghost التنصت استغلال ميزة النقر للدفع لسرقة أموالك.
  • يستهدف المحتال بطاقات الدفع المادية والمحافظ المحمولة.
  • قد يكون من الصعب تنفيذ عملية الاحتيال، لكن المحتالين يستمرون.

يعد النقر للدفع مقابل أحد العناصر باستخدام المحفظة المحمولة بهاتفك طريقة سريعة ومريحة لإجراء عملية شراء. ومع ذلك، على الرغم من الراحة، أو ربما بسببها، هناك بعض المخاطر المحتملة المرتبطة بهذه العملية. أحد أنواع عمليات الاحتيال التي حظيت بتغطية كبيرة مؤخرًا هو التنصت على الأشباح. يمكن للمجرم – أو حتى البائع غير النزيه أو المزيف – استغلال تقنية النقر للدفع لتحصيل الرسوم من بطاقتك الائتمانية أو طريقة الدفع دون علمك.

كيف يعمل هذا الاحتيال

قال شين بارني، كبير مسؤولي أمن المعلومات في شركة Keeper Security، لـ ZDNET: “يشير التنصت الشبح إلى محاولات المجرمين لتحفيز عملية دفع غير مصرح بها دون علم الضحية”. “تستخدم تقنية النقر للدفع تقنية الاتصال قريب المدى (NFC)، والتي تتطلب القرب الشديد من البطاقة أو الجهاز. وفي حين أن هذه التكنولوجيا آمنة بطبيعتها، يحاول المهاجمون استغلال اللحظات التي يكون فيها الأشخاص مشتتين، كما هو الحال في المناطق العامة المزدحمة.”

وأيضًا: 11 طريقة لحذف أو إخفاء نفسك من الإنترنت – وحماية خصوصيتك

يمكن أن تستهدف عمليات الاحتيال الشبحية محافظ الهاتف المحمول مثل Apple Wallet وGoogle Wallet، بالإضافة إلى بطاقات الائتمان والخصم التي تعمل بتقنية النقر للدفع. عادةً، توفر هذه التقنية طريقة ملائمة لشراء مجموعة واسعة من العناصر، بدءًا من تذاكر النقل إلى البقالة والغاز والملابس. يستخدم العديد من أصحاب الأعمال الصغيرة والبائعين أجهزة قراءة محمولة تعمل بنظام النقر للدفع، مما يجعل من السهل شراء العناصر عبر هاتفك أو بطاقة الائتمان.

وأوضح بارني أن عملية احتيال التنصت على الأشباح تتضمن عادةً ثلاث خطوات.

  1. الاقتراب من الضحية: مسلحًا بقارئ NFC، يقترب المحتال بشدة من الضحية المقصودة، وأحيانًا يصطدم بهم أو يقف مضغوطًا عليهم في منطقة مزدحمة. يعد الحصول على قارئ NFC هو الجزء السهل، حيث يمكنك شراء واحد من أي بائع تجزئة عبر الإنترنت.
  2. إطلاق الصفقة: إذا كانت بطاقة الدفع الخاصة بالضحية غير مثبتة في حقيبة أو جيب وغير محمية، فيمكن للمحتال استخدام القارئ لمحاولة بدء معاملة النقر للدفع.
  3. معالجة التهمة: وحتى لو قاموا بمراجعة معاملاتهم، فقد لا يلاحظ الضحايا الرسوم، خاصة إذا أبقى المحتال المبلغ منخفضًا.

ما مدى صعوبة تنفيذ هذا النوع من الاحتيال؟ التنفيذ الفعلي هو الجزء الصعب، وفقًا لبارني. يجب على المحتال أن يظل قريبًا بدرجة كافية من الضحية لبدء الرد من البطاقة دون أن يلاحظه أحد. ولهذا السبب تحدث عمليات الاحتيال هذه غالبًا في مناطق مزدحمة أو في أماكن يمكن للمهاجم أن يتظاهر فيها بأنه بائع شرعي.

على الرغم من إمكانية استهداف كل من بطاقات الدفع الفعلية والهواتف المحمولة، إلا أن أساليب الأمان الحديثة مصممة لمنع المهاجمين من سرقة معلومات الدفع الحساسة. تعمل بطاقات الدفع غير التلامسية EMV (Europay وMastercard وVisa) اليوم على الحماية من سرقة أرقام البطاقات ورموز CVV والبيانات الأخرى.

تعد الهواتف الذكية أكثر أمانًا من بطاقات الدفع المادية. تشتمل Apple Wallet وGoogle Wallet على القياسات الحيوية على مستوى الجهاز للمصادقة، وتخزين الرموز المميزة بدلاً من أرقام البطاقات، والاعتماد على الأمان المدمج في الأجهزة. وقال بارني: نظرًا لأن المعاملة تتطلب معرف الوجه أو Touch ID أو رقم التعريف الشخصي، فإن النقر الشبحي على الهاتف الذكي أمر مستحيل فعليًا.

احذر البائع المزيف

يعد تنفيذ سرقة Drive-by NFC أكثر صعوبة مما يفترض الكثير من الناس، والبيانات المتاحة محدودة. ومع ذلك، يستمر المهاجمون لأن نقطة الدخول منخفضة للغاية. ومع ذلك، إذا كانت التحديات كبيرة، فلماذا يشكل التنصت الشبحي تهديدًا؟ حسنًا، لا يحتاج المهاجم إلى التسلل بجوارك لتنفيذ عملية الاحتيال، ليس عندما تعمل الهندسة الاجتماعية بشكل جيد.

أيضًا: كيفية إزالة معلوماتك الشخصية من بحث Google – إنها سريعة وسهلة

وقال بارني: “غالباً ما تعتمد عمليات الاحتيال الناجحة على الهندسة الاجتماعية بدلاً من السرقة اللاسلكية الحقيقية”. “إن الطريقة الأكثر فعالية التي يستخدمها المجرمون هي التظاهر بأنهم بائعون شرعيون، كما هو الحال في الأكشاك المنبثقة أو أكشاك الشوارع، وإقناع شخص ما بالنقر على بطاقتهم على قارئ محتال. وفي هذه السيناريوهات، يأذن الضحية بالتهمة لأن المهاجم أنشأ بيئة مادية قابلة للتصديق.”

في تنبيه احتيالي حديث، كشف Better Business Bureau (BBB) ​​عن بعض الحيل التي يستخدمها المحتالون لإجراء عملية احتيال، وكيفية الحذر منها، وكيفية حماية نفسك.

فيما يلي بعض العلامات التي تشير إلى احتمال حدوث عملية احتيال:

  • الاقتراب منك في الأماكن العامة المزدحمة. يمكن أن يصطدم بك المحتال أثناء قيامك بشحن هاتفك أو بطاقة الائتمان التي تدعم النقر بشكل خفي.
  • بائع عديم الضمير أو مزيف الذي يبيع لك شيئا. تُعد ميزة النقر للدفع طريقة دفع شائعة في أسواق السلع المستعملة والمهرجانات والمؤتمرات والتجمعات الأخرى. ولكن مع وجود الكثير من النشاط، يمكن للمحتال أن يتسلل لإعداد طاولة أو كشك ويفرض عليك مبلغًا باهظًا مقابل عنصر قد يكون أو لا يكون مشروعًا.
  • الحيل الخيرية. يمكن لأي شخص يدعي أنه يقبل التبرعات لمؤسسة خيرية أن يفرض رسومًا على بطاقتك أو محفظتك المحمولة بمبلغ أعلى بكثير مما تتوقع.
  • استعجال العملية. يعتمد المحتالون على كونك في عجلة من أمرك أو تشتت انتباهك. وفي هذه الحالة، يمكنك الموافقة على المعاملة دون التحقق من اسم النشاط التجاري أو المبلغ الذي يتم تحصيله.

كيف يمكنك معرفة ما إذا كنت على وشك التعرض للاحتيال أم أنك تعرضت للاحتيال بالفعل؟ وهنا ثلاث تلميحات.

  • تنبيهات البنك التي تظهر رسوم صغيرة. يقوم المحتالون أحيانًا باختبار الوضع عن طريق فرض مبلغ صغير عليك لمعرفة ما إذا كان الأمر ناجحًا. إذا كان الأمر كذلك، فإنها يمكن أن تتوسع إلى كميات أكبر.
  • لا يوجد تأكيد للمبلغ المشحون. كن حذرًا إذا كان بائع التجزئة يفرض عليك رسومًا عن طريق النقر للدفع ولكنه لا يريد أن يعرض لك المبلغ الإجمالي أو يقدم إيصالًا.
  • اتهامات مشبوهة احذر من الاتهامات المشبوهة بعد تواجدك في منطقة مزدحمة مثل سوق السلع المستعملة أو المهرجان أو محطة العبور.

5 طرق لحماية نفسك

في النهاية، كيف يمكنك حماية نفسك من استغلال الأشباح؟ فيما يلي بعض الاقتراحات من BBB.

  1. استخدم حماية RFID. عندما لا تستخدم هاتفك، احتفظ به في محفظة أو حافظة تحجب RFID لمنع إشارة NFC من الوصول إليه.
  2. تأكيد تفاصيل الدفع. قبل النقر على هاتفك أو بطاقتك، تحقق من اسم البائع والمبلغ المعروض على شاشة القارئ.
  3. إعداد تنبيهات المعاملات. قم بالتسجيل لدى البنك الذي تتعامل معه لتلقي إشعارات في الوقت الفعلي لكل رسوم تتلقاها.
  4. تدقيق حساباتك المصرفية والائتمانية. قم بمراجعة رسوم البنك وبطاقة الائتمان الخاصة بك للبحث عن أي علامات احتيال.
  5. الحد من استخدامك للدفع. إذا كنت قلقًا من استخدام ميزة النقر للدفع في سيناريو غير عادي أو يحتمل أن يكون عالي الخطورة، ففكر في تمرير بطاقتك الائتمانية أو إدخالها بدلاً من ذلك.



اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى