В розницу

В розницу
Подбросили тут френды ссылочку, вызывающую вопросики. Оказывается, полно в соцсетях наивных обывателей, которые постят фотографии своих банковских карт: полюбуйтесь, дескать, какую гламурненькую кредиточку мне выдали. Некий весёлый тролль все такие фотки собирает и репостит в одном месте. Не иначе, с целью пристыдить простодушных картодержателей и объяснить им элементарные правила безопасности.
       

На самом деле никаких рисков я тут не вижу.

Аттрибуты банковских карт (номер + срок действия + фамилия и имя) обращаются на чёрном рынке по смехотворной цене. Многотысячными лотами в миллионных количествах. Потому что технологии их монетизации - немногочисленны и рентабельны только при определённых объёмах операций. Одну карту вы продать на чёрном рынке не сможете. Реализовать самостоятельно – риск не окупится.

Приведу аналогию. Вы нашли один кусочек железной (или даже золотой) руды, грамм на 100. Сможете продать его на горнообогатительный комбинат? А самостоятельно выплавить металл и потом продать? Нет, не в Майнкрафте, а в реальной жизни. Вот и с кредиткой такая же история.

Глупый американец публикует снимок своей карты и ничего не боится – по неведению. Подготовленный пользователь этого не делает, поскольку знает о кардерах. А продвинутый специалист по ЗИ – снова не боится засветить свою карту. Ваш покорный слуга хотел тут же поместить фотографию собственной кредитки, но обнаружил, что у двух закончился срок действия, а на третьей отсутствует имя; станут упрекать в нечестной игре. Получу новые – тогда посмотрим. А пока принимаю заявки желающих заключить пари на следующих условиях. Если у меня с обнародованной в соцсети карты украдут или хотя бы попытаются украсть денег, то я проиграл и заплачу. Если за год не попытаются, то заплачет мой оппонент.


P.S. Тем не менее, наша DLP все банковские карты умеет распознавать как в текстовом, так и в графическом виде.

соцсети кардинг оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS