viernes, 17 de enero de 2014

Carding y Banking cibercrimen rentable (I de VII)

El carding y Banking son un modelo de negocio utilizado por el cibercrimen que ha dejado ganancias millonarias  a los cibercriminales y perdidas a muchas personas y en especial a entidades bancarias.

Es un negocio basado en el fraude el consiste en atacar a una persona mediante distintos medios como puede ser malware, utilizando troyanos bancarios, uno de estos que es muy conocido en el underground es Zeus, también se puede utilizar la técnica de skimming o utilización de un Skimmer o diversos medios adicionales con los que los cibercriminales pueden disponer de tu información financiera y utilizar tu dinero sin tu autorización.

Para efectuar tanto el carding, como el banking, es necesario que el atacante se apoye de diversas técnicas, como el phishing haciéndote llegar un email suplantando la identidad de una entidad financiera, o quizá enviándote algunos mensajes de texto falsos e incluso llamarte a tu numero de teléfono, suplantando el numero telefónico de la entidad financiera, acompañando el ataque con ingeniería social, con el objetivo de que su victima brinde su información, como credenciales bancarias, números de tarjeta de crédito, fecha de vencimiento, código de verificación de la tarjeta(CVC) etc, a través de engaños.

Figura 1: Zeus phising del bank of america.

El carding y banking se puede mitigar en gran parte, pero para ello requiere un gran compromiso por parte de los usuarios y por supuesto de las entidades financieras. Ambas partes tendrían que adoptar nuevas medidas de seguridad para evitar estos ataques. En algunos países ya se están implementando nuevas medidas de seguridad como la utilización de chip&pin en las tarjetas, pero que mas adelante veremos .

Saludos.
Lexer Pars.

******************************************************************************************************************************************************************************************************************************************************************************
Carding y Banking cibercrimen rentable (I de VII)
Carding y Banking cibercrimen rentable (II de VII)
Carding y Banking cibercrimen rentable (III de VII)
Carding y Banking cibercrimen rentable (IV de VII)
Carding y Banking cibercrimen rentable (V de VII)
Carding y Banking cibercrimen rentable (VI de VII)
Carding y Banking cibercrimen rentable (VII de VII)
******************************************************************************************************************************************************************************************************************************************************************************   

No hay comentarios:

Publicar un comentario