Мировая торговля возвращается к допандемическому уровню, поэтому мошенники снова ищут уязвимости в системах безопасности физических точек магазинов оплат. Впрочем, как сообщают порталу «ПроДело» представители международной платежной системы Visa, почти 3/4 выявленных случаев мошенничества и утечки данных касались игроков рынка e-commerce.
«По мере того, как розничная торговля возвращается к допандемическому уровню, мошенники снова ищут уязвимости в системах безопасности физических точек магазинов, продолжая при этом зарабатывать обманным путем в сфере электронной коммерции, среди прочего, с помощью вредоносных программ, программ-вымогателей и фишинговых атак», — прокомментировал директор по управлению рисками Visa Пол Фабара.
Цифровая коммерция и крипто-пользователи — привлекательные мишени
Среда цифровой коммерции, развитие которой значительно ускорилось из-за пандемии, остается самой привлекательной мишенью для киберпреступников.
Почти три четверти случаев мошенничества и утечки данных, выявленных командой Visa по международным рискам, касались игроков рынка электронной коммерции — чаще всего, это атаки с использованием социальной инженерии и программ-вымогателей. Очень распространены цифровые скимминговые атаки, нацеленные на платформы электронной коммерции и интеграцию стороннего кода.
Эти атаки проливают свет на необходимость строгих мер безопасности на веб-сайтах продавцов и страницах оплаты, демонстрируя необходимость гарантий, что внешний код не будет использован на конфиденциальных страницах держателей карт. Фактически, 42% респондентов в обзоре Массачусетского технологического института «Moving money in a digital world | MIT Technology Review» говорят, что меры безопасности важны для их клиентов, а 59% признают, что угрозы кибербезопасности являются самой большой проблемой для расширения цифровых платежей. Многие отдают приоритет расширенным возможностям безопасности, таким как цифровые токены (32%), искусственный интеллект и расширенная авторизация (43%).
Помимо атак на традиционную валюту, злоумышленники используют новые тактики для обмана пользователей криптовалюты, в том числе новое вредоносное ПО, ориентированное на кошельки в виде расширения для браузера для пользователей криптовалюты, а также инновации в схемах фишинга и социальной инженерии. Услуги криптомоста также являются целью. С января по февраль 2022 года в результате трех крупных краж с использованием уязвимостей в различных мостовых службах кибер-воры получили более $400 млн.
Сообщается, что за последние пять лет Visa инвестировала более $9 млрд в сетевую безопасность. Как результат, — «фактически, мониторинг Visa в режиме реального времени с помощью искусственного интеллекта заблокировал объем мошеннических платежей на сумму более $4,2 млрд за последние 12 месяцев, благодаря чему многие даже не догадывались, что были подвергнуты риску потенциальной мошеннической транзакции».

