حمله اسکیمینگ، که به عنوان کلاهبرداری کارت نیز شناخته می شود، یک شکل پیچیده و مخفیانه از جرایم سایبری است که شامل جمع آوری غیرمجاز اطلاعات کارت پرداخت از قربانیان غیرقانونی است. این یک تهدید رایج در عصر دیجیتال امروزی است که هم سیستم های فیزیکی نقطه فروش (POS) و هم تراکنش های آنلاین را هدف قرار می دهد. مرتکبین از تکنیکهای مختلفی برای گرفتن دادههای حساس کارت، از جمله شماره کارت اعتباری و نقدی، تاریخ انقضا، و نام دارندگان کارت استفاده میکنند که بعداً میتواند برای فعالیتهای کلاهبرداری مانند خریدهای غیرمجاز یا سرقت هویت استفاده شود.
تاریخچه پیدایش حمله اسکیمینگ و اولین ذکر آن
ریشههای حملات skimming را میتوان به اواخر دهه 1970 ردیابی کرد، زمانی که مجرمان شروع به دستکاری در دستگاههای خودپرداز برای گرفتن اطلاعات کارت کردند. با گذشت سالها، این تکنیک تکامل یافت و با پیشرفت تکنولوژی پیچیده تر شد. اولین اشاره به حملات skimming به دهه 1980 برمی گردد که عمدتاً شامل کارتخوان های فیزیکی نصب شده بر روی دستگاه های خودپرداز و پمپ بنزین می شود.
اطلاعات دقیق در مورد حمله Skimming: گسترش موضوع
با افزایش تجارت الکترونیک و پرداختهای دیجیتال، مقیاس و پیچیدگی حملات Skimming افزایش یافته است. امروزه، اسکیمینگ فقط به دستگاه های فیزیکی محدود نمی شود، بلکه شامل حملات به درگاه ها و وب سایت های پرداخت آنلاین نیز می شود. در اینجا نحوه عملکرد یک حمله اسکیمینگ معمولی آمده است:
-
لاغری فیزیکی:
- مجرمان دستگاه های اسکیمینگ را روی پایانه های فیزیکی POS، پمپ بنزین یا دستگاه های خودپرداز نصب می کنند.
- این دستگاهها که به نام اسکیمر شناخته میشوند، برای ثبت مخفیانه اطلاعات کارت طراحی شدهاند که مشتریان کارتهای خود را برای پرداخت سوایپ میکنند یا وارد میکنند.
- اسکیمرها را می توان بر روی کارت خوان های قانونی قرار داد و داده های کارت را بدون اطلاع کاربر ضبط کرد.
-
اسکیمینگ مجازی:
- اسکیمینگ مجازی که حملات Magecart نیز نامیده می شود، وب سایت های تجارت الکترونیک و درگاه های پرداخت آنلاین را هدف قرار می دهد.
- مجرمان سایبری کدهای مخرب را به صفحه پرداخت وب سایت یا اسکریپت های شخص ثالث مورد استفاده در سایت تزریق می کنند.
- هنگامی که مشتریان تراکنش انجام می دهند، کد تزریق شده اطلاعات پرداخت آنها را جمع آوری کرده و برای مهاجمان ارسال می کند.
-
Skimming موبایل:
- با افزایش محبوبیت پرداخت های تلفن همراه، مجرمان حملات skimming را برای دستگاه های تلفن همراه سازگار کرده اند.
- برنامههای تلفن همراه مخرب یا صفحات پردازش پرداخت جعلی برای فریب کاربران ایجاد میشوند تا جزئیات کارت خود را وارد کنند و سپس توسط مهاجمان سرقت میشوند.
ساختار داخلی حمله Skimming: حمله Skimming چگونه کار می کند
حملات Skimming شامل تخصص فنی و مهندسی اجتماعی برای انجام موفقیت آمیز سرقت اطلاعات است. ساختار داخلی یک حمله skimming را می توان به چند مرحله تقسیم کرد:
-
پیشاهنگی و انتخاب هدف:
- مهاجمان اهداف بالقوه مانند فروشگاههای خردهفروشی، رستورانها، دستگاههای خودپرداز یا وبسایتهای خاص تجارت الکترونیک را شناسایی میکنند.
- آنها اقدامات امنیتی موجود را ارزیابی می کنند و آسیب پذیرترین آنها را برای به حداقل رساندن خطر شناسایی انتخاب می کنند.
-
قرار دادن دستگاه های اسکیمینگ:
- در حملات اسکیمینگ فیزیکی، مجرمان به طور محتاطانه دستگاههای اسکیمینگ را روی پایانههای POS، پمپهای بنزین یا دستگاههای خودپرداز نصب میکنند.
- در اسکیمینگ مجازی، مهاجمان کدهای مخرب را به وبسایت مورد نظر تزریق میکنند یا از آسیبپذیریها در اسکریپتهای شخص ثالث برای دسترسی به دادههای پرداخت استفاده میکنند.
-
جمع آوری داده ها:
- دستگاه های Skimming اطلاعات کارت پرداخت مانند شماره کارت، تاریخ انقضا و نام دارندگان کارت را هنگام انجام تراکنش های مشتریان ثبت می کنند.
- برای اسکمینگ مجازی، کد مخرب دادههای وارد شده در فرمهای پرداخت را جمعآوری میکند و آنها را به یک سرور راه دور که توسط مهاجمان کنترل میشود ارسال میکند.
-
انتقال و ذخیره سازی داده ها:
- در حملات اسکیمینگ فیزیکی، مجرمان دستگاه های اسکیمینگ را بازیابی می کنند و داده های سرقت شده را دانلود می کنند.
- مهاجمان اسکیمینگ مجازی از کانال های رمزگذاری شده برای انتقال داده های دزدیده شده به سرورهای خود استفاده می کنند که تشخیص را چالش برانگیزتر می کند.
-
بهره برداری از داده ها:
- اطلاعات کارت پرداخت دزدیده شده اغلب در بازارهای وب تاریک فروخته می شود یا مستقیماً توسط مهاجمان برای خریدهای جعلی استفاده می شود.
تجزیه و تحلیل ویژگی های کلیدی حمله Skimming
حملات اسکیمینگ دارای چندین ویژگی کلیدی هستند که آنها را از سایر انواع جرایم سایبری متمایز می کند:
-
خفا و فریب:
- حملات Skimming طوری طراحی شده اند که به صورت مخفیانه عمل کنند و از شناسایی قربانیان و سیستم های امنیتی جلوگیری کنند.
- مجرمان از تکنیک های فریبنده مختلفی برای ترکیب دستگاه های اسکیمینگ خود با کارت خوان ها یا وب سایت های قانونی استفاده می کنند.
-
تاثیر گسترده:
- حملات skimming می تواند تعداد زیادی از قربانیان را به طور همزمان تحت تاثیر قرار دهد، به خصوص زمانی که مناطق پرترافیک یا پلتفرم های محبوب تجارت الکترونیک را هدف قرار می دهند.
-
ریسک پایین و پاداش بالا:
- حملات skimming می تواند با حداقل خطر دستگیری فوری، سود مالی قابل توجهی برای مجرمان به همراه داشته باشد، زیرا می توانند از راه دور و به صورت ناشناس عمل کنند.
-
تکامل مستمر:
- با بهبود تدابیر امنیتی، مهاجمان اسکیمینگ روشهای جدیدی را برای دور زدن دفاعها تطبیق داده و توسعه میدهند.
انواع حمله Skimming
حملات Skimming را می توان بر اساس روش ها و اهداف به چند نوع طبقه بندی کرد:
نوع حمله اسکیمینگ | شرح |
---|---|
اسکیمینگ فیزیکی | شامل دستکاری در پایانههای پرداخت فیزیکی، دستگاههای خودپرداز یا پمپ بنزین برای گرفتن دادههای کارت است. |
اسکیمینگ مجازی | وب سایت های تجارت الکترونیک و درگاه های پرداخت آنلاین را از طریق تزریق کدهای مخرب هدف قرار می دهد. |
اسکیمینگ موبایل | بر روی دستگاه های تلفن همراه، استفاده از برنامه های مخرب یا صفحات پردازش پرداخت جعلی تمرکز می کند. |
-
بهره برداری مجرمانه:
- مجرمان از داده های کارت پرداخت سرقت شده برای خریدهای غیرمجاز استفاده می کنند که منجر به خسارات مالی برای قربانیان می شود.
- راهحلها: نظارت منظم بر صورتحسابهای بانکی، تنظیم هشدارهای تراکنش، و استفاده از شماره کارت اعتباری مجازی میتواند به کاهش خطرات کمک کند.
-
دزدی هویت:
- مهاجمان می توانند از اطلاعات به دست آمده برای سرقت هویت استفاده کنند که بر امتیازات اعتباری قربانیان تأثیر می گذارد و باعث ناراحتی عاطفی می شود.
- راه حل ها: استفاده از رمزهای عبور قوی و منحصر به فرد، فعال کردن احراز هویت چند عاملی و استفاده از خدمات نظارت بر اعتبار می تواند محافظتی را ارائه دهد.
-
کلاهبرداری آنلاین:
- حملات skimming مجازی می تواند منجر به تراکنش های جعلی در وب سایت های در معرض خطر شود.
- راهحلها: وبسایتها باید شیوههای کدنویسی ایمن را پیادهسازی کنند، به طور منظم اسکریپتهای شخص ثالث را بررسی کنند و تست نفوذ انجام دهند.
-
تاثیر اعتماد مشتری:
- قربانیان حملات skimming ممکن است اعتماد خود را به کسب و کارها یا پلتفرم های آنلاین آسیب دیده از دست بدهند.
- راهحلها: شرکتها باید روی اقدامات امنیتی قوی سرمایهگذاری کنند، آموزشهای لازم را در مورد شیوههای پرداخت ایمن به مشتریان ارائه دهند و در صورت بروز تخلف، فعالانه ارتباط برقرار کنند.
ویژگی های اصلی و مقایسه های دیگر با اصطلاحات مشابه
مدت، اصطلاح | شرح |
---|---|
حمله اسکیمینگ | ضبط غیرقانونی داده های کارت پرداخت |
حمله فیشینگ | ایمیل ها یا وب سایت های فریبنده برای سرقت اطلاعات. |
کارتینگ | استفاده از اطلاعات کارت دزدیده شده برای خریدهای جعلی. |
دزدی هویت | سرقت اطلاعات شخصی برای جعل هویت قربانیان |
با پیشرفت فناوری، نبرد علیه حملات skimming ادامه دارد. دیدگاه های آینده برای مبارزه با حملات skimming عبارتند از:
-
تشخیص تقلب مبتنی بر هوش مصنوعی:
- پیاده سازی الگوریتم های هوش مصنوعی و یادگیری ماشین برای شناسایی و جلوگیری از حملات skimming در زمان واقعی.
-
احراز هویت بیومتریک:
- استفاده از روش های احراز هویت بیومتریک مانند اثر انگشت یا تشخیص چهره برای تراکنش های امن تر.
-
فناوری بلاک چین:
- ترکیب فناوری بلاک چین برای پردازش پرداخت ایمن و شفاف، کاهش خطر دستکاری داده ها.
چگونه می توان از سرورهای پروکسی استفاده کرد یا با حمله Skimming مرتبط شد
سرورهای پروکسی، مانند آنهایی که توسط OneProxy ارائه می شوند، می توانند مفید باشند و به طور بالقوه با حملات skimming مرتبط باشند. از جنبه مثبت، سرورهای پروکسی با عمل به عنوان واسطه بین دستگاه های آنها و اینترنت، امنیت و حریم خصوصی بیشتری را برای کاربران ارائه می دهند. آنها می توانند با پوشاندن آدرس IP واقعی کاربر و ارائه ناشناس به جلوگیری از حملات skimming کمک کنند.
با این حال، لازم است بدانید که عوامل مخرب ممکن است از سرورهای پروکسی برای پنهان کردن هویت خود در هنگام انجام حملات skimming استفاده کنند. این امر اهمیت اجرای اقدامات امنیتی سختگیرانه و نظارت کامل بر استفاده از سرور پروکسی برای شناسایی هرگونه فعالیت مشکوک را برجسته می کند.
لینک های مربوطه
برای اطلاعات بیشتر در مورد حملات Skimming و امنیت سایبری می توانید به منابع زیر مراجعه کنید: