راه پرداخت
رسانه فناوری‌های مالی ایران

از دارک وب می‌توان به‌عنوان سلاحی برای مبارزه با کلاهبرداری‌های پرداخت استفاده کرد

دارک وب که شبکه وب‌سایت‌های رمزنگاری‌شده است و در جستجوهای معمولی قابل مشاهده نیست، پناهگاه امنی برای فعالیت‌های مجرمانه است و انباری برای داده‌های کارت‌های اعتباری و اطلاعات شناسایی شخصی یا PII به حساب می‌آید. طی رخنه‌های گسترده امنیتی که در دسترسی به داده‌ها به وجود آمد، میزان PIIهای در دسترس برای فروش به‌طور چشمگیری افزایش پیدا کرد.

برای موسسات مالی، موضوع دارک وب تهدید مستمری به حساب می‌آید. به این ترتیب نباید به این جمع‌بندی رسید که موسسات مال باید دوستانشان را نزدیکتر و دشمنانشان را نزدیکتر نگه دارند؟ آیا نمی‌توان از دارک وب به همان اندازه که برای انجام کلاهبرداری استفاده می‌شود، به همان اندازه هم برای مبارزه با آن استفاده کرد.

زمانی که بحث کلاهبرداری کارت به میان می‌آید، نقص‌ها و شکاف‌های موجود میان پذیرندگان یکی از مرسوم‌ترین روش‌ها برای سرقت داده‌های کارت است. پس از بروز این نقص، اطلاعات کارت دزدیده‌شده روی دارک وب و در یک سری فروشگاه‌هایی که خرید و فروش همین داده‌های دزدیده‌شده انجام می‌شود، می‌فروشند.

ماهیت کارت‌ها آنها را آسیب‌پذیر کرده است. برخلاف نوع انجام پرداخت‌های دیجیتال، نوع پرداخت‌های کارتی شامل یک ابزار پلاستیکی و فیزیکی است که شماره روی آن را صرفا به دلیل فعالیت‌های مشکوک نمی‌توان تغییر داد. همچنین پرداخت‌ با کارت در همه جای دنیا پذیرفته‌شده است و کلاهبرداران می‌توانند به راحتی و با پرینت اطلاعات کارت دزدیده‌شده روی یک کارتت مغناطیسی یا استفاده از آن تقریبا در هر خرده‌فروشی یک کارت جدید جایگزین کنند.

به گزارش مرکز Identity Theft Resource، تعداد 14/2 میلیون شماره کارت اعتباری درسال 2017 لو رفته است که نسبت به سال قبلش، 88 درصد افزایش داشته است. با این حجم از اطلاعات کارت موجود در فضای دارک وب برای انجام خرید، موسسات مالی در معرض خسارات و تلفات کلاهبرداری‌های گسترده‌ای قرار گرفته‌اند.

علاوه بر این هزینه صدور مجدد کارت نیز یکی دیگر از معضلاتی است که گریبان‌گیر موسسات مالی شده است و باید گفت که با ظهور تراشه‌های EMV، صدور و ساخت کارت هزینه‌های به مراتب سنگین‌تری به دنبال خواهد داشت.

باتوجه به اینکه ضررهای مربوط به کلاهبرداری‌های کارت در آینده بیشتر خواهد شد، موسسات مالی می‌توانند از فضای دارک وب به نفع خودشان استفاده کنند و کارت‌ها و هویت‌های دیجیتال که قبلا آشکار شده‌اند را شناسایی کنند. با شناسایی سریع تقلب و جلوگیری از آن، این موسسات می‌توانند تجربه بهتری برای مشتریانشان فراهم کنند و از خودشان در برابر ضرر و زیان‌ها محافظت کنند.

در حال حاضر موسسات مالی به جای اینکه به صورت فعالانه‌ای به دنبال جلوگیری از بروز کلاهبرداری‌ها باشند، منتظر بروز یک تراکنش می‌مانند و زمانی که ضرر احتمالی را متحمل شدند، جلوی آن را می‌گیرند.

به جای اینکه به دارک به چشم یک تهدید غیرقابل کنترل نگاه شود، موسسات مالی می‌توانند با استفاده از دارک وب به‌عنوان یک ابزار امنیت سایبری، وارد کار شوند و جلوی بروز موارد ضد امنیتی و کلاهبرداری را بگیرند.

اگر بیشتر موسسات مالی به پلتفرم‌های دشمنانشان دسترسی داشته باشند در این صورت بهتر می‌توانند هم از مشتریانشان و هم از خودشان در برابر تهدیدها محافظت کنند.

منبع: Payments source

2 دیدگاه
  1. علی می‌گوید

    14.2 میلیون. هم کلمه «میلیون» جا افتاده و هم به دلیل الصاق به کلمه لاتین، بد نمایش داده میشود.

    1. رسول قربانی می‌گوید

      ممنون از تذکرتون
      اصلاح شد

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.