Știați că cardurile de credit expirate pot fi reactivate pentru fraudă la plăți contactless? Cercetătorii de la University of Massachusetts Amherst au demonstrat această vulnerabilitate în securitatea cardurilor, testată recent în SUA. Descoperirea ridică semne de întrebare asupra protecției tranzacțiilor contactless în mediul bancar actual.
Pe scurt:
- Cercetătorii au descoperit că cardurile de credit expirate pot fi reactivate și folosite fraudulos pentru plăți contactless prin manipularea datei de expirare.
- Vulnerabilitatea apare deoarece data de expirare nu este protejată criptografic, iar unele bănci nu verifică corect această informație la autorizarea plăților.
- Atacul folosește tehnologia NFC și un software special pentru a modifica data expirării în timpul tranzacției, permițând plăți neautorizate cu carduri expirate.
- Se recomandă distrugerea completă a cardurilor expirate și monitorizarea atentă a tranzacțiilor pentru a preveni fraudele financiare.
Carduri de credit expirate și riscul de fraudă la plăți contactless
O nouă vulnerabilitate în securitatea cardurilor permite reactivarea cardurilor de credit expirate pentru efectuarea unor plăți frauduloase contactless. Cercetătorii de la University of Massachusetts Amherst au demonstrat că aceste carduri pot fi folosite în tranzacții neautorizate, chiar dacă fizic sunt expirate.
Problema apare deoarece expirarea cardului nu închide automat contul bancar asociat. Astfel, un card expirat poate primi în continuare tranzacții, inclusiv rambursări, iar cercetătorii au verificat dacă poate fi folosit și pentru plăți.
Metoda de fraudă contactless cu carduri de credit expirate
Echipa condusă de Taqi Raza a folosit două smartphone-uri și un software special pentru a păcăli terminalele POS. Tehnologia NFC, folosită pentru plățile contactless, este exploatată printr-un atac „man-in-the-middle” care modifică data de expirare transmisă terminalului.
Un telefon captează datele cardului, iar al doilea înlocuiește data de expirare cu o dată viitoare, permițând astfel aprobarea plății. Autorul principal, Raja Hasnain Anwar, explică că orice dată ulterioară poate fi suficientă pentru a trece de verificări, deoarece data de expirare nu este protejată criptografic.
Vulnerabilitatea securității cardurilor și implicațiile pentru utilizatori
Nu toate băncile verifică corect data de expirare în procesul de autorizare, iar certificatul digital care securizează comunicarea poate rămâne valabil după expirarea cardului. Această situație facilitează fraudarea plăților contactless cu carduri expirate.
Testele au fost realizate atât în laborator, cât și în medii comerciale reale, dar nu toate cardurile sunt afectate în aceeași măsură. Portofelele digitale oferă unele protecții suplimentare împotriva acestui tip de atac.
Cercetătorii recomandă distrugerea completă a cardurilor expirate, inclusiv a cipului și a benzii magnetice, și monitorizarea atentă a tranzacțiilor asociate conturilor închise. Orice plată suspectă trebuie raportată imediat băncii pentru a preveni pierderile financiare.
Noa Insight
Cercetătorii de la University of Massachusetts Amherst au identificat o vulnerabilitate care permite reactivarea cardurilor de credit expirate pentru plăți frauduloase contactless. Această situație apare deoarece expirarea cardului nu închide automat contul bancar, iar tehnologia NFC poate fi exploatată printr-un atac „man-in-the-middle”.
Implicații
Vulnerabilitatea afectează securitatea plăților contactless, permițând tranzacții neautorizate cu carduri expirate. Nu toate băncile verifică corect data de expirare, ceea ce crește riscul de fraudă pentru utilizatori și instituțiile financiare.
Elemente-cheie
- Data de expirare a cardului nu este protejată criptografic și poate fi modificată în timpul tranzacției contactless.
- Atacul folosește două smartphone-uri și un software special pentru a înlocui data expirării cu o dată viitoare.
- Nu toate băncile verifică corect data de expirare în procesul de autorizare a plăților contactless.
Sursa originală a acestui articol este https://www.descopera.ro/lumea-digitala/21122264-cardurile-de-credit-expirate-pot-fi-reactivate-si-folosite-fraudulos-au-descoperit-cercetatorii (link)







