Android

Perkhidmatan Telefon untuk Orang Pekak Menjadi Alat Penipuan

SINDIKET SCAM TALIAN TM DIDAFTAR ORANG LAIN (Kononnya)

SINDIKET SCAM TALIAN TM DIDAFTAR ORANG LAIN (Kononnya)
Anonim

Sebuah perkhidmatan telefon yang direka untuk membantu orang pekak dan orang yang cacat berbicara berkomunikasi yang disalahgunakan oleh penipu, kata seorang eksekutif PayPal pada hari Rabu.

Ini satu lagi perkembangan dalam apa yang Pengarah Katalaluan Pengurusan Risiko PayPal Katherine Hutchison digambarkan sebagai "perang senjata "antara penjenayah di satu pihak, dan bank-bank dan peniaga yang cuba menghentikannya.

" Para penipu mendapati kelemahan besar untuk dapat berpura-pura bahawa mereka sedang mendengar atau cacat ucapan untuk mendapatkan pesanan mereka, "kata beliau, bercakap di persidangan Web 2.0 di San Francisco.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Perkhidmatan penyambungan seperti ini telah wujud sejak tahun 1993 dan diberi mandat oleh Akta Orang Kurang Upaya Amerika, yang memerlukan tel US syarikat epson menyediakan cara untuk orang kurang upaya berkomunikasi. Untuk menggunakannya, pemanggil menaip nombor telefon dan mesej mereka ke dalam penyemak imbas atau mesej segera, dan pengendali di pusat relay memanggil nombor dan membaca mesej melalui telefon, menyampaikan apa-apa jawapan kembali kepada pemanggil.

Penjenayah telah menggunakan perkhidmatan untuk menipu para pedagang untuk menerima pesanan yang ditempatkan dengan nombor kad kredit yang dicuri, kata Hutchison. "Pengusaha telefon sebenarnya menyedari bahawa ini sangat mungkin penipuan," kata Hutchison. "Mereka boleh mencurigakan, tetapi mereka disekat secara sah daripada mengatakan apa-apa."

"Jadi mereka memanggil pusat panggilan untuk peruncit utama, melakukan pesanan telefon, mengetahui dengan baik bahawa kemungkinan besar ini penipuan," tambahnya.. "Tetapi tangan mereka terikat."

Seringkali perkhidmatan ini boleh diakses melalui Web atau mesej segera, memberikan penjenayah cara lain untuk mencapai pedagang. Ini penting kerana dalam tahun-tahun kebelakangan ini, sistem pengesanan antipeluang telah mendapat cukup baik melihat sumber urus niaga dalam talian, menggunakan data geolokasi untuk menentukan sama ada atau tidak pembelian mungkin sah. Contohnya, jualan kepada syarikat AS dari alamat IP di Nigeria - sumber biasa penipuan - disekat secara rutin, misalnya.

"Voli berikutnya dalam peperangan senjata adalah bahawa Anda tidak lagi dapat menggunakan geolokasi IP sebagai penunjuk penipuan, "Kata Hutchison. "Sehingga kini penipu telah dapat menyembunyikan di mana mereka datang."

Perkhidmatan relay adalah salah satu daripada banyak cara penjenayah menyembunyikan lokasi mereka. Mereka juga boleh menggunakan terminal komputer awam di kedai kopi atau perpustakaan, atau membuat pesanan dalam talian melalui proksi, menggunakan komputer yang digodam.

Pedagang tidak duduk diam, walaupun. Mereka telah memperbaiki apa yang dikenali sebagai teknik "pemeriksaan tingkah laku" - melihat corak membeli untuk memutuskan sama ada transaksi kelihatan sah atau tidak. "Para peniaga mempunyai perasaan yang sangat baik tentang apa yang biasa, dan penipu tidak akan kelihatan normal kepada mereka," katanya.

Pengguna biasa tidak boleh, misalnya, membeli 10 komputer pada satu masa, atau membuat pembelian

Syarikat-syarikat juga bekerja pada cap jari peranti dan teknik analisa data lain untuk memisahkan penipu daripada pelanggan, kata Hutchison.

Namun, semua teknik ini tidak akan membantu semua orang menggunakan kad kredit tradisional untuk perdagangan dalam talian, menurut penceramah lain di pameran itu. Mereka terlalu mudah untuk menyalahgunakan, kata Alex Stamos, penggabungan bersama Isec Partners.

Segera atau lambat, urus niaga dalam talian perlu mempunyai semacam tandatangan kriptografi untuk memastikan pembeli benar-benar siapa yang mereka katakan. Bergantung pada data yang mudah diperoleh seperti nombor kad kredit, alamat dan tarikh tamat tempoh tidak akan dipotong, kata Stamos, yang syarikatnya berunding dengan firma mengenai pemeliharan keselamatan Internet.

"Kami akan berakhir dengan beberapa jenis e-tunai atau sistem pengesahan kad pintar, "katanya. "Model kad kredit sudah mati."