Android

Telefonní služba pro neslyšící se stává nástrojem podvodů

The Great Gildersleeve: The Campaign Heats Up / Who's Kissing Leila / City Employee's Picnic

The Great Gildersleeve: The Campaign Heats Up / Who's Kissing Leila / City Employee's Picnic
Anonim

Telefonická služba určená pro lidi s hluchými a řečmi nekomunikovanými osobami je zneužívána podvodníky, uvedl generální ředitel společnosti PayPal.

Je to další vývoj, který popsal ředitel řízení rizik společnosti PayPal Katherine Hutchison jako " "mezi zločinci na jedné straně a bankami a obchodníky, kteří se je snaží zastavit." Podvodníci našli obrovskou zranitelnost, aby mohli předstírat, že mají sluch nebo řeč poškozený, aby dostali své objednávky, "říká, když mluví na konferenci Web 2.0 v San Francisku

Takové přenosové služby jsou kolem roku 1993 a jsou pověřeny zákonem Američanů se zdravotním postižením, což vyžaduje americký tel aby poskytly lidem se zdravotním postižením možnost komunikovat. Chcete-li je použít, volající zadá telefonní číslo a jejich zprávu do prohlížeče nebo okamžité zprávy a operátor v relay centru volá číslo a přečte zprávu přes telefon a odešle odpověď zpět volajícímu.

Zločinci využívali služby k tomu, aby obcházeli obchodníky, aby přijali objednávky s ukradenými čísly kreditních karet, řekl Hutchison. "Telefonní operátor by mohl skutečně uvědomit, že je velmi pravděpodobné, že to bude podvod," řekl Hutchison. "Mohou být podezřelé, ale jsou právně blokováni, aby nic neřekli."

"Takže volají do call centra pro velkého maloobchodníka a dělají telefonní objednávku a vědí, že je to s největší pravděpodobností podvod," dodala. "Ale jejich ruce jsou svázané."

Často lze tyto služby zpřístupňovat prostřednictvím internetu nebo okamžitých zpráv, což zločincům nabízí další způsob, jak oslovit obchodníky. To je důležité, protože v posledních letech se detekční systémy proti podvodům dostaly docela dobře při pohledu na zdroj on-line transakcí, a to pomocí geolokačních dat, aby zjistili, zda je nákup pravděpodobně legitimní. Prodej firem z USA z adresy IP v Nigérii - běžný zdroj podvodů - je běžně zablokován například.

"Dalším volebním obdobím ve válce se zbraněmi je to, že již nemůžete používat IP geolokaci jako ukazatel podvodu, "Řekl Hutchison. "Až dosud se podvodníci dokázali schovat, odkud přicházejí."

Relay služby jsou jen jedním z mnoha způsobů, kterými zločinci skrývají své místo. Mohou také využívat veřejné počítačové terminály v kavárnách nebo knihovnách nebo si objednávat prostřednictvím serveru proxy pomocí počítačů s hackery.

Obchodníci však nehynou. Zlepšují to, co je známo jako techniky "screeningu chování" - při pohledu na modely nákupu se rozhoduje, zda se transakce zdá být legitimní. "Obchodníci mají opravdu dobrý pocit, co je normální pořádek a podvodníci se jim nezdá normální," říká.

Normální spotřebitel by například kupovat 10 počítačů najednou nebo koupit po koupi v rychlém pořadí.

Společnosti také pracují na snaze o odtržení prstů a dalších technikách analýzy dat, aby oddělovali podvodníky od zákazníků, řekl Hutchison.

Všechny tyto techniky však stále nepřispívají lidem používají tradiční kreditní karty pro online obchod, podle jiného řečníka na výstavě. Je to příliš snadné zneužití, říká Alex Stamos, spoluzakladatel společnosti Isec Partners.

Dříve nebo později budou online transakce muset mít nějaký kryptografický podpis, aby se zajistilo, že kupující je opravdu ten, o čem tvrdí, že je. Spolupráce se snadnými daty, jako jsou čísla kreditních karet, adresy a data exspirace, to nezničí, říká Stamos, jehož společnost konzultuje firmy o bezpečnosti internetových zabezpečení.

"Budeme muset skončit s nějakým druhem systému ověřování elektronických peněz nebo čipových karet, "řekl. "Model kreditní karty je mrtvý."