Передовой опыт: предотвращение тестирования карт (взлом карт)

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
523
Points
83
Содержание
  1. Внутренние стратегии предотвращения тестирования карт
  2. Внешние инструменты борьбы с мошенничеством
  3. Как измерить эффективность борьбы с мошенничеством
  4. Обратитесь за помощью в случае мошенничества, если она вам нужна
  5. Что такое BIN-атаки?

Мошенничество с тестированием карт, также называемое взломом карт, является одним из наиболее быстрорастущих видов мошенничества. Украденные номера кредитных карт легко доступны для покупки в темной Сети, а благодаря EMV-чипам, повышающим безопасность самих кредитных карт, все больше мошенников переходят в мир электронной коммерции.

Вот как это работает: вор получает доступ к номеру украденной кредитной карты (или, возможно, к десяткам, сотням или тысячам из них). Затем, чтобы выяснить, у каких карт истек срок действия или они были объявлены украденными, а какие все еще активны, они пытаются совершить небольшую пробную покупку с каждой из них и отслеживать, какие транзакции одобрены. В случае одобренных карт мошенник затем переходит к совершению более крупных покупок, чтобы получить с карты как можно больше денег до того, как мошенничество будет обнаружено.

В целом, на этот тип мошенничества приходится около 16 процентов всех случаев мошенничества в сфере электронной коммерции, или 7 процентов для крупных продавцов электронной коммерции. Мошенники часто выбирают целью мелких продавцов при тестировании карт, поскольку у них меньше шансов использовать лучшие и самые современные меры по борьбе с мошенничеством. Это особенно опасно тем, что может быть легко выполнено в массовом порядке, что приведет к одновременному совершению тысяч мелких покупок, которые в сумме приравниваются к серьезным финансовым проблемам для продавца.

Хотите, чтобы этот вид мошенничества не повредил вашей прибыли? Вот несколько внутренних стратегий и внешних инструментов, которые могут помочь вам в этом.

Внутренние стратегии предотвращения тестирования карт
Существует множество небольших настроек, которые вы можете внести внутренне, чтобы уменьшить уязвимость вашей карты к взлому.

Во-первых, вы можете активировать любые функции сопоставления AVS и CVV в вашем онлайн-платежном шлюзе.
Это выдаст мошенникам сообщение об ошибке при попытке использовать украденную карту, тем самым отговаривая их от многократных попыток также и с другими украденными картами.

Однако важно отметить, что само по себе сопоставление CVV не отпугнет большинство мошенников. Благодаря программному обеспечению, способному совершать тысячи покупок за считанные секунды, и только 1000 возможным номерам CVV для данной карты мошенник может легко взломать номер CVV, если у вас нет мер по борьбе с мошенничеством, чтобы предотвратить это.

Самый простой способ предотвращения здесь - создать систему, автоматически отклоняющую любые дальнейшие попытки транзакций с использованием определенного номера карты после того, как она была отклонена определенное количество раз. Пяти или десяти попыток должно быть более чем достаточно для любых сбитых с толку клиентов, но слишком мало для того, чтобы атака методом грубой силы срабатывала большую часть времени.

Конечно, лучший способ предотвратить не только тестирование карт, но и мошенничество в целом - воспользоваться всеми доступными вам инструментами борьбы с мошенничеством. Хотя сопоставление CVV может мало что дать само по себе, когда вы добавляете AVS и 3-D Secure 2.0, вы неплохо начинаете усложнять жизнь любым мошенникам, нацеленным на ваш бизнес. К сожалению, ни один метод предотвращения мошенничества не является совершенным, именно поэтому вы хотите иметь в своем распоряжении как можно больше инструментов для борьбы с мошенничеством.

Некоторые другие стратегии, которые вы можете попробовать, включают:
  • Мониторинг активности с мелкими заказами. Мошенники, проводящие тестирование карт, обычно размещают несколько небольших заказов одновременно или в течение очень короткого периода времени. Эти покупки могут быть совершены с помощью одной карты или десятков разных. Следите за заказами на небольшие суммы и анализируйте любые необычные скачки в них. Это вполне может быть взлом карты на работе.
  • Предоставление иностранным IP-адресам дополнительной проверки. Большинство случаев мошенничества со взломом карт происходят за пределами США, поэтому будьте осторожны с небольшими заказами, поступающими из—за рубежа, особенно если доставка стоит дороже, чем сам товар. Если вы не собираетесь вести глобальный бизнес, вы можете даже рассмотреть возможность блокировки всех иностранных IP-адресов на всякий случай.
  • Создание черного списка. Если вы предполагаете, что кто-то тестировал карты в вашей компании, внесите их информацию в черный список клиентов и запретите им совершать покупки в будущем. Статистика показывает, что мошенники, занимающиеся взломом карт, часто являются рецидивистами, обычно совершая мошенничество еще 3-4 раза.
Наконец, будьте настороже во время праздников. Многие мошенники делают ставку на то, что продавцы слишком заняты, чтобы выявить несоответствия, и они используют сезон, чтобы воспользоваться этим. Будьте особенно скептичны к иностранным заказам, срочным заказам или большому количеству покупок на небольшие суммы. Не бойтесь быстро позвонить по телефону или отправить электронное письмо для подтверждения покупки.

Внешние инструменты борьбы с мошенничеством
Если вы хотите бороться с мошенничеством со взломом карт, лучший внешний инструмент, в который вы можете инвестировать, - это платежный шлюз, совместимый с PCI.
В нем должны быть функции проверки на мошенничество, а также сопоставления AVS и CVV.

Также могут помочь различные автоматизированные инструменты предотвращения мошенничества. Они должны выполнять одно или несколько из следующих действий:
  • Отмечать подозрительные заказы или IP-адреса
  • Разрешить внесение клиентов в черный список / блокировку
  • Включить автоматическую блокировку потенциально мошеннических заказов
Компания по предотвращению возврата платежей также может помочь сократить этот тип мошенничества, поскольку у них часто есть собственные инструменты, предназначенные для выявления мошенничества и предотвращения его на всех уровнях.

Как измерить эффективность борьбы с мошенничеством
Естественно, если вы собираетесь потратить время и энергию на сокращение мошенничества с тестированием карт, вы хотите убедиться, что ваши усилия приносят результаты. Для этого вам нужно отслеживать количество случаев взлома карт каждый год.

Отслеживание возвратов средств, возникающих в результате такого рода мошенничества, также важно, поскольку это может поставить под угрозу ваши торговые счета (и вашу способность принимать платежи).
Имейте в виду, что даже при наличии высококачественных инструментов предотвращения мошенничества в течение года вам потребуется корректировать свои усилия и управлять ими. Мошенничество в электронной коммерции — и методы, которые воры используют для его совершения, — постоянно развиваются, и это также требует регулярного совершенствования наших стратегий предотвращения

Обратитесь за помощью в случае мошенничества, если она вам нужна
Внутренние изменения и внешние инструменты могут повлиять на вашу проблему мошенничества с тестированием карт, но не бойтесь обратиться за помощью, если они недостаточно двигают иглу.

Мошенничество со взломом карт может привести к возврату платежей, что означает потерю времени, денег и, возможно, даже торговых счетов.

Если вы не видите желаемых результатов, загрузите наше руководство по предотвращению мошенничества в электронной коммерции или позвольте профессиональной команде по предотвращению возврата платежей предоставить вам более индивидуальные рекомендации.

Вопросы и ответы
Что такое BIN-атаки?
Атака с использованием BIN - это когда мошенник копирует первые шесть номеров кредитной карты, BIN, и использует компьютерную программу для генерации других возможных номеров карт с помощью этой BIN. Затем они проверяют эти номера, чтобы увидеть, являются ли какие-либо карты активными.
 
Top