巴西受信用卡被窃影响全球第二
发布时间: 1722625844449 评论:0 发布时间: 1722625844449

【南美侨报网编译晓兆8月2日报道】根据NordVPN进行的一项研究,巴西是全球第二大银行卡被盗最严重的国家。

数据显示,全球超过60万张银行卡被盗,其信息被在暗网中出售。其中,超过3.9万张来自巴西。

暗网由匿名网络组成,需要特殊程序访问,包含大量从其他来源获取的泄露数据。根据这项研究,银行卡信息被盗频率最高的国家是美国。前五名国家如下:

  1. 美国:73,001张被盗卡信息;
  2. 巴西:39,334张被盗卡信息;
  3. 印度:35,285张被盗卡信息;
  4. 墨西哥:26,680张被盗卡信息;
  5. 阿根廷:25,283张被盗卡信息。

NordVPN公司网络安全专家阿德利亚诺斯·瓦门文表示,消费者保护法规定,假冒产品不适合使用和消费,可能对消费者的安全和健康构成威胁。数据显示,盗取银行卡信息的过程通常从安装恶意软件开始。恶意软件是一种设计用来利用网络和设备漏洞的恶意程序。

这种安装方式多种多样,例如:

  • 网络钓鱼邮件,欺骗受害者提供机密信息;
  • 下载感染病毒的软件;
  • 访问恶意网站,等等。
  • NordVPN巴西区经理玛利娅·梅罗解释道,这些恶意工具可以来自多种来源,包括垃圾邮件中的感染文件。

    “它们可以收集存储在设备中的cookie数据、浏览器的自动填充设置,甚至记录用户输入的所有数据的键盘记录器。”梅罗补充道。

    一旦恶意软件安装在设备上,它可以收集从凭证和登录信息到信用卡详细信息的各种敏感信息。这些数据会被直接发送到黑客的服务器,黑客通常会在暗网上出售这些信息,或者直接用于欺诈操作。通过这些被盗信息,可以进行购物或以受害者的名义申请贷款。

    NordVPN网络安全顾问阿德利亚诺斯·瓦门文表示:“恶意软件不仅窃取受害者的银行卡详细信息。大多数被盗的卡信息还附带大量额外的好处。”他提到,犯罪分子获取的附加信息包括自动填充数据和用户账户凭证。

    “这些附加信息为更广泛的攻击打开了大门,包括身份盗窃、在线勒索和网络勒索,”瓦门文补充道。

    根据研究,在被盗的卡片中:

  • 99%可以访问附加数据;
  • 100%包含系统信息;
  • 99%显示cookie和自动填充信息;
  • 95%保存了凭证;
  • 71%暴露了受害者的姓名;
  • 54%显示了到期日期;
  • 48%包括受害者电脑上的各种文件。
  • 研究还显示,网络犯罪分子使用暗网上的恶意软件订阅工具。这些工具通常价格较低,例如每月100美元到150美元,类似于视频流媒体服务。这使得技术知识有限的人也可以大规模盗取信息。此外,这些服务提供客户支持,包括指导、使用指南和帮助新手犯罪的论坛。

    研究表明,60%被盗银行卡使用了一种名为Redline的恶意软件。该软件通过网络钓鱼邮件和消息、虚假广告、受感染的公共USB端口和社会工程学传播。社会工程学是指犯罪分子通过影响和说服人们获取访问密码的手段。

    研究还显示,超过一半(54%)的被盗卡为Visa品牌,而三分之一(33%)为万事达卡。文件解释,流行的供应商被盗卡较多是因为用户数量庞大。Visa表示,过去五年在全球范围内投资超过100亿美元来加强安全性和减少欺诈。该公司重申,其交易监控技术能够在欺诈发生前识别并防止欺诈行为,并称“许多在暗网上提供的卡已经被取消、封锁或替换。”Visa在声明中表示:“Visa致力于提高对欺诈趋势和财务教育良好实践的认识。”Mastercard在本文更新前未作回应。

    研究在今年4月进行,没有访问或购买任何个人支付卡或用户凭证的详细信息。研究人员分析了在Telegram上出售的被盗卡数据。

    如何识别恶意软件的安装?NordVPN的梅罗指出,如果注意到电脑或操作系统的变化,识别恶意软件的安装并不困难。设备可能感染的迹象包括:

  • 设备运行速度比平常慢;
  • 设备经常崩溃;
  • 移动数据消耗加快;
  • 弹出窗口频繁出现;
  • 聊天中出现未发送的消息;
  • 出现未下载的应用程序和文件;
  • 浏览器主页突然更改;
  • 经常被重定向到其他网站;
  • 文件访问困难;
  • 安全系统被禁用。
  • 数据被盗后该怎么办?一旦发现设备感染恶意软件,首先应该通知银行并冻结被盗卡片。此外,根据梅罗的建议,消费者应立即隔离并移除恶意软件。

    “任何在感染设备上进行的操作都会让犯罪分子更接近敏感信息,”梅罗说道。移除恶意软件的步骤可能因设备和恶意软件而异,但通常包括:

  • 删除包含恶意软件的应用程序;
  • 断开设备与互联网的连接。许多恶意软件依赖互联网连接完成攻击;
  • 使用反病毒软件扫描设备;
  • 必要时,执行出厂重置。
  • “尽管通常被认为是最后手段,但出厂重置几乎可以有效清除所有类型的恶意软件。出厂重置会清除设备上的所有内容,将其恢复到购买时的状态,”梅罗表示。

    如何保护自己免受恶意软件的侵害?根据NordVPN专家的建议,一些步骤对提高网络安全和保护自己免受恶意软件攻击至关重要。建议包括:

  • 识别网络钓鱼:对过于诱人的邮件保持怀疑是避免被骗的重要步骤。可以观察以下信号评估信息的真实性,例如:

  • 电子邮件地址、URL或邮件正文中的拼写错误;
  • 可疑的收件人;
  • 试图引起高度注意或制造紧迫感的邮件主题;
  • 过于诱人的优惠或高折扣等。
  • “永远不要点击可疑邮件或可疑发件人的邮件链接,”瓦门文表示。

  • 使用强密码:为了预防风险,使用强密码并避免使用常见的数字序列或生日等密码是重要的一步。建议使用长且复杂的独特密码来保护账户。

  • 多因素认证:设置多因素认证(又称双重验证)可以为账户增加额外的安全层。瓦门文表示,如果有人获取了凭证,多因素认证“极为有用”。

  • 避免下载可疑文件:主要建议是谨慎下载来自未知电子邮件的附件。“仅从可靠网站下载。恶意软件可执行文件可能被伪装或隐藏在合法文件中。始终检查要下载的网站,”梅罗表示。

  • 更新应用程序:专家表示,保持设备上的应用程序更新可以防止恶意软件安装。“许多恶意软件依赖操作系统的漏洞进入设备。确保在发布更新时下载和安装,因为这些更新包含安全修复,”梅罗说。

  • 使用反恶意软件:最后,使用反恶意软件应用程序或系统也是重要的建议。这些工具用于阻止危险网站,在下载文件时进行检查,防止恶意软件感染。

  • 网友评论

    10 条评论

    所有评论
    显示更多评论