详细内容或原文请订阅后点击阅览
忠诚度积分欺诈正在资助黑客假期(Lock and Code S07E18)
本周,我们在 Lock and Code 播客中与 Kim Sutherland 讨论了忠诚度积分欺诈以及普通人如何确保安全。
来源:Malwarebytes Labs 博客本周的“锁与密码”播客......
骗子们正在度假。他们指望你为其提供资金。
几十年来,网络犯罪分子窃取了大致相同类型的数据。传记和个人详细信息(例如社会安全号码、出生日期、地址和电话号码)可能会被窃取以实施身份欺诈。信用卡号、有效期和 CVC 代码可能被盗以进行欺诈性购买。如果用户名和密码落入坏人之手,网络犯罪分子可能会冒充某人、窃取敏感照片以供以后用于敲诈勒索或滥用声誉。
所有这些攻击模型都试图将敏感或重要数据转化为货币。但一种新兴形式的数字欺诈的目标是数据,如果战略性地使用这些数据,这些数据实际上就是货币:忠诚度积分。
如今,几乎所有类型的面向消费者的企业都在运营忠诚度积分计划,从酒店到航空公司,从杂货店到甜甜圈店。当回头客积累这些积分时,他们可以将其兑换成未来购买时的折扣价格,从而降低酒店住宿、航班、租车甚至整个假期的成本。
但 LexisNexis® Risk Solutions 欺诈和身份全球主管 Kim Sutherland 表示,这些忠诚度积分中存储的价值使它们成为网络犯罪的高目标。
“大多数忠诚度货币的价值约为每积分 1 美分,还有一些高级计划的价值可能更高,”Sutherland 说道,并解释说,例如,100,000 个航空公司积分在美国可能价值 1,000 美元。 “犯罪分子之所以如此关心这一点,是因为我们大多数人没有像关注银行账户那样关注我们的忠诚度计划。”
但萨瑟兰说,这里非常需要勤奋,并指出一位芝加哥老师只是因为收到了一封关于其使用情况的基本确认电子邮件才得知他的 240,000 个航空公司积分被盗。在另一个例子中,一名男子的航空里程被盗并被欺诈性地用于预订纽约和孟菲斯的租车。
今天,在主持人 David Ruiz 的 Lock and Code 播客中,我们与 Sutherland 讨论了忠诚度积分盗窃问题 - 它是如何发生的、公司正在采取哪些措施来保护客户以及人们可以采取哪些措施来保证安全。
“我们中的一些人甚至不知道如何获取这些积分,对吧?或者我们甚至不知道我们正在积累它们,但欺诈者知道。”
今天收听完整对话。
显示注释和制作人员:
介绍音乐:Kevin MacLeod 的“Spellbound” (incompetech.com)
根据知识共享许可:按署名 4.0 许可
片尾音乐:Wowa 的“Good God” (unminus.com)
听着——Malwarebytes 不仅仅谈论网络安全,我们还提供网络安全。
通过我们为 Lock and Code 听众提供的 Malwarebytes Premium 独家优惠,保护您自己免受威胁您的身份、文件、系统和财务状况的在线攻击。
