כיכר השבת

מומחי חברת הדיגיטל החרדית סיכלו הונאת אשראי נרחבת

הזוי: 64,875 ניסיונות תרומה פיקטיביים בוצעו תוך יממה, במסגרת ניסיון להונאת אשראי רחבת היקף בזהות בדויה של אחת העמותות הגדולות • מנהלים עמותה? היזהרו! (דיגיטל)

4
כיכר השבת | כ"ו באב | 27.08.19
מומחי חברת  הדיגיטל החרדית סיכלו הונאת אשראי נרחבת
(צילום: shutterstock)

הונאות אשראי, הן אחד מענפי הפשע הנפוצים בעולם הווירטואלי. מומחי הסייבר ואבטחת המידע נלחמים על בסיס יומיומי בפשיעות מסוג זה, כשבמלחמה כמו במלחמה ישנם ניצחונות אך לא חסרים גם כישלונות ומפלות.

כמו בכל זירות הלחימה בעולם החדש, בפרט בתחומי הטכנולוגיה, החזית העיקרית היא בזירת ההתקדמות הטכנולוגית – כאשר מי שמנצח בריצת המרתון האינסופית קדימה בעולם הטכנולוגי הוא שגם תוקע את הדגל בפסגת הניצחון. ואם במלחמה קלאסית העליונות הטכנולוגית באה לידי ביטוי בפיתוחים טכנולוגיים שונים של כלי נשק, הרי שבמרחב הווירטואלי מדובר על מלחמת מוחות רחבה בהרבה. זהו סוג של משחק 'מחבואים' משוכלל מאד, או אם תרצו 'שוטרים וגנבים' בגירסאות שטרם שווקו מעולם בעולם הגיימינג.

בכל תחומי הסייבר ואבטחת המידע ישנה נוכחות ניכרת מאד של הראש הישראלי, אלא שהשבוע נצפתה עובדה מעניינת – גם למגזר החרדי ישנה נוכחות בלתי ניתנת להתעלמות בזירה.

מומחי אבטחת המידע של חברת הדיגיטל החרדית 'בטר דיגיטל' (better digital), זיהו הונאת אשראי בהיקף נרחב ביותר וחסמו אותה, כשבזכות המקצועיות והערניות שגילו הצליחו המומחים לבלום את ההונאה ולצמצם את נזקיה עד לאפס.

שמואל דרילמן מנכ"ל החברה הסביר, כי מדובר במקרה הונאה עם מספרים הזויים ונתונים לא שגרתיים כלל. בתקופה האחרונה, מסביר דרילמן, ישנה תופעה נפוצה, בה האקרים רוכשים מאות ואף אלפי מספרים של כרטיסי אשראי גנובים ב'דארק נט' (הרשת השחורה), ולצורך השימוש בהם הם עורכים ניסוי כלים מול מערכת סליקת האשראי.

כדי להיראות אמינים מול המערכת, שאמורה לחסום מיידית כל אדם פרטי שמתחיל לסלוק עשרות כרטיסי אשראי ביום בהיר אחד – הם מזדהים כתורמים לעמותה. ושלא תטעו, הם ממש לא מעוניינים 'לתרום' לאותה עמותה, אלא פשוט לסלוק את כרטיסי האשראי באמצעות אתר העמותה, ואם התרומה 'עובדת' ועוברת הם משתמשים במספר כרטיס האשראי, ולא לתרומות יש להניח.

במקרה הזה, התוקפים גילו יצירתיות וחוש טכני מפותח במיוחד, והם בנו 'בוט' (רובוט אינטרנטי) שלא רק פטר אותם מעבודת ההזנה הידנית של המספרים, אלא אף ניסה לגלות את קוד האבטחה של הכרטיס - ה-cvv (שלושת הספרות האחרונות שבגב הכרטיס), וזאת כשהפעילות כולה מסתתרת תחת חסותה של אחת העמותות הגדולות בישראל, בלי ידיעתה כמובן.

איך? דווקא די פשוט: הבוט פשוט הריץ את כל אפשרויות הרצף של שלושת הספרות, עד שהוא זיהה איזה מספר 'עובד', ואז שמר את המספר לשימוש עתידי.

ההאקרים במקרה זה בצעו באמצעות הבוט לא פחות מ-64,875 (!) ניסיונות 'תרומה' תוך יממה אחת בלבד.

אלא שכאמור, מזלם של ההאקרים לא שפר עליהם, ומומחי אבטחת המידע של חברת בטר דיגיטל זיהו את ניסיון ההונאה בזמן, אבחנו את גורמי הסיכון ופעלו במהירות לחסימת האיומים.

אם המקרה לא היה מאובחן בזמן, ההאקרים היו יוצאים עם שלל של עשרות ומאות כרטיסי אשראי, כשהם מצוידים אפילו בקוד האבטחה - ספרות ה-cvv של הכרטיסים. מן הסתם, הם היו מנצלים זאת ורוכשים או מעבירים כספים בסכומי עתק באמצעות הכרטיסים, בפרק הזמן שבעלי הכרטיסים לא הספיקו לגלות את הגניבה ולחסום את הכרטיס.

דרילמן מציין, שכמו שבהעברת כספים במזומן ידועה החשיבות של חברת בלדרות ואבטחה אמינה ומקצועית, לא פחות מכך ואף הרבה יותר – חשובה רמת המקצועיות והאמינות באבטחת המידע של כל גוף שמגלגל סכומי כסף שהוא אינו מוכן להמר על ביטחונם. לתשומת ליבכם.

תוכן שאסור לפספס
4 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
4
יש לפנות למשטרה לעצור ולכלוא את הפושעים
רן27.08.19
3
שמוליק תותח אין עליו
בני ברק27.08.19
2
כל הכבוד
יוכבד27.08.19

הצגת כל התגובות

1
מכיר את חברת הדיגיטל ואת שמואל. תותח אמיתי!
אפרחםט27.08.19
אולי גם יעניין אותך
אינטרנט ומחשבים

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23
ש

חצי מחיר מת"א

משרדים ב-100 אלף ₪ והשאר ב-24 תשלומים

כיכר בשיתוף ברטניה ישראל | מקודם

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

כלי קודש

אברכים טוענים: זאת השיטה להישאר בכולל ולהתפרנס בכבוד

כיכר בשיתוף מלמ | מקודם
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22
ש

לימודי דיינות

כך אלפי בוגרי ישיבה הפכו לדיינים מוסמכים

כיכר בשיתוף מ.ל.מ | מקודם

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22
ש

10,000 דונם

פארק הירקון בפ"ת? הכירו את מתחם הנדל"ן הכי מדובר בענף

כיכר בשיתוף Lighter life | מקודם

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21

מתקפות הסייבר

מדאיג: האקרים פרסמו נתונים מ'מכון מור'

כיכר השבת | 03.11.21