הישג: מומחי חברת הדיגיטל החרדית סיכלו הונאת אשראי נרחבת

64,875 ניסיונות תרומה פיקטיביים בוצעו תוך יממה, במסגרת ניסיון להונאת אשראי רחבת היקף בזהות בדויה של אחת העמותות הגדולות בישראל • מומחי אבטחת מידע זיהו את המקרה וניטרלו את הסיכונים

כתבות נוספות בנושא:

התעלמות מהחלשים: זאת התוכנית להורדת יוקר המחייה של בנט וליברמן • צפו
צפוי מחסור? מחיר החלב בישראל גבוה ב-80% מממוצע המדינות המפותחות
בגלל האומיקרון? ירידה בקניות הישראלים בחודש שעבר
יוצא לפנסיה? בשורה: דמי הניהול יוזלו מהותית

הונאות אשראי הן תופעות שהולכות ומתפתחות כל העת. כשהפושעים העוסקים בתחום מגלים יצירתיות, חדשנות ונועזות לא שגרתיות, הגדילו לעשות השבוע קבוצת האקרים, שפיתחו 'בוט'  ייחודי לבדיקת כרטיסי אשראי גנובים באמצעות אתר ההתרמה של אחת העמותות הגדולות בישראל.

המקרה שנחשף ע"י מומחי אבטחה מחברת בטר דיגיטל (Better digita) החרדית, שחסמו את נסיון ההונאה רחב ההיקף, כדי להבין מהור אופי מקרה ההונאה המדובר, פנינו לשמואל דרילמן, בעלים ומנכ"ל חברת בטר דיגיטל, שמומחיה כאמור עלו על המקרה ומנעו אותו.

לדברי דרילמן, מדובר במקרה הונאה עם מאפיינים ונתונים לא שגרתיים כלל. בתקופה האחרונה, הוא מסביר, ישנה תופעה נפוצה בה האקרים רוכשים מאות ואף אלפי מספרים של כרטיסי אשראי גנובים ב'דארק נט' (הרשת השחורה), המשמשת כאחת מזירות המסחר הגדולות בעולם הפשע בכלל ובפשיעה הוירטואלית בפרט. לאחר הרכישה, לצורך השימוש בכרטיסים, עורכים ההאקרים ניסוי כלים מול מערכות סליקת האשראי.

כדי להיראות אמינים מול המערכות, שאמורות לחסום מיידית כל אדם פרטי שמתחיל לסלוק עשרות כרטיסי אשראי ביום בהיר אחד – הם מזדהים כתורמים לעמותות גדולות ומוכרות, ומנסים לסלוק את כרטיסי האשראי באמצעות אתר העמותה, ובמידה והתרומה אכן עוברת הם יכולים לבצע שימוש בכרטיס האשראי לצרכיהם.

במקרה הזה, התוקפים גילו יצירתיות וחוש טכני מפותח במיוחד, והם בנו 'בוט' (רובוט אינטרנטי) שלא רק פטר אותם מעבודת ההזנה הידנית של המספרים, אלא אף ניסה לגלות את קוד האבטחה של הכרטיס – ה-cvv (שלושת הספרות האחרונות שבגב הכרטיס), וזאת כשהפעילות כולה מסתתרת תחת חסותה של אחת העמותות הגדולות בישראל, בלי ידיעתה כמובן.

הבוט, אותו הם בנו, הריץ את כל אפשרויות הרצף של שלושת הספרות, עד שהוא זיהה איזה מספר עובר, ואז שמר את המספר לשימוש עתידי, כאשר ההאקרים במקרה זה ביצעו באמצעות הבוט לא פחות מ-64,875 ניסיונות 'תרומה' תוך יממה אחת בלבד.

 מומחי אבטחת המידע של חברת בטר דיגיטל זיהו את ניסיון ההונאה בזמן, אבחנו את גורמי הסיכון ופעלו במהירות לחסימת האיומים באמצעות אבטחת אתר האינטרנט של העמותה ותהליך הסליקה מול חברות האשראי.

אם המקרה לא היה מאובחן בזמן, ההאקרים היו יוצאים עם שלל של עשרות ומאות כרטיסי אשראי, כשהם מצוידים אפילו בקוד האבטחה – ספרות ה-cvv של הכרטיסים. מן הסתם, הם היו מנצלים זאת ורוכשים או מעבירים כספים בסכומי עתק באמצעות הכרטיסים, בפרק הזמן שבעלי הכרטיסים לא הספיקו לגלות את הגניבה ולחסום את הכרטיס.

לסיכום מדגיש מר דרילמן כי כפי שבניהול הכספים ידועה החשיבות של הקפדה על נהלי בטיחות יושרה ושקיפות, לא פחות מכך ואף הרבה יותר – חשובה רמת המקצועיות והאמינות בניהול מערך הדיגיטל של כל ארגון למניעת פרצות מעין אלו העלולות להשליך ישירות על אמינות הארגון.

הכתבות המעניינות ביותר

רבבות במעמד סיום המחזור השני של 'הדף היומי בהלכה' של 'דרשו' בארנה • שידור חי
האדמו''ר מסקולען ירושלים במעונו של גאב"ד ירושלים
שמחת הנישואין לבן רב קהל חסידים טבריה ובת אב"ד מאקווא נתניה
המתווה שהוצג לגנץ: אביתר תמורת חומש; בימין תוקפים - "הסכמים יש לכבד"
דוכן העיתונים • כל שערי השבועונים על המסך שלכם
החל מחזור 23 לעידוד כתיבת חידו"ת שע"י ממלכת התורה 'וכתבתם'
מעמד 'כבוד חכמים ינחלו' לאברכי כולל להוראה ויז'ניץ עפולה
הפיצוץ בחתונה: מתקן קונפטי ששולבו בו זיקוקים הביא לפציעתם של הצעירים
המקובל רבי ציון בוארון ערך תפילת שובבי"ם בכולל "זוהר השלום" באשדוד
האדמו"ר מנדבורנה ירושלים במעמד פתיחת הכולל בבית מדרשו בבני ברק
שלג כבד מכסה שוב את החרמון; 20 ס"מ נוספו במפלס התחתון • צפו
הרמב"ם היומי • ספר קרבנות הלכות תמורה פרק ד' • צפו
הפינה היומית: שתי דקות על כיבוד הורים עם הרב אהרן רוט • צפו
עִנְבֵי הַגֶּפֶן בְּעִנְבֵי הַגֶּפֶן • שמחת התנאים לנכדת האדמו"ר מוואסלוי
המאמץ הדיפלומטי: מקרון נפגש תוך 36 שעות עם פוטין, זלנסקי ושולץ
רוסיה תפתח בתרגיל ענק בבלארוס; ארה"ב שולחת אלפי חיילים • צפו
דינר לטובת ישיבת באבוב בני ציון • גלריה
השיעור היומי: הרב דוד חבושה • צפו

מה ברצונך לחפש?

נתקלתם בחדשה מרעישה? ידיעה מעניינת מוזמנים לספר לנו

Hide picture