ENTREPRENEURS

Si vous pompez de l'essence, vos numéros de carte de crédit pourraient être volés, prévient Visa

Visa envoie des avertissements à quiconque pompe de l'essence qu'il y a une chance que leurs numéros de carte de crédit aient été volés par des pirates malveillants qui savent voler des informations d'identification.

Selon Visa, la violation commence par les pirates informatiques qui tentent de pénétrer dans le réseau de la station-service via des escroqueries par phishing. Une fois à l'intérieur du réseau, ils installent secrètement un logiciel de grattage qui cible les lecteurs de cartes à bande magnétique qui n'utilisent pas de code PIN ou de puce.

Lorsque les clients se rendent à la pompe et glissent leurs cartes, le logiciel de grattage intercepte les informations de carte de crédit et les renvoie aux pirates, non cryptés, afin qu'ils puissent utiliser les cartes ou vendre les informations sur le dark web.

Visa a déclaré avoir découvert plusieurs attaques à l'aide de cette technique, mais n'a pas précisé dans le rapport de sécurité l'étendue du problème ni l'emplacement des stations-service concernées.

Pire encore, les clients sont impuissants à arrêter le piratage. Si vous vous rendez dans une station-service qui vous oblige à glisser, vous contournez efficacement les nouvelles technologies comme la puce ou le code PIN qui rendent plus difficile le piratage des informations de votre carte de crédit. Un simple glissement de bande magnétique n'a que peu ou pas de sécurité, ce qui laisse vos informations d'identification à risque.

Visa lui-même n'offrait pas non plus de protection simple à suivre. Au lieu de cela, la société a déclaré que le piratage n'est pas possible dans les stations-service qui utilisent le code PIN ou le lecteur de puces, et a encouragé les stations-service à remplacer les anciens lecteurs de bande magnétique moins sécurisés par des alternatives plus récentes et plus sûres basées sur les puces.

À tout le moins, le hack souligne également à quel point il est dangereux d'être un consommateur aujourd'hui. Même lorsque vous essayez de faire le plein d'essence, les informations de votre carte de crédit peuvent être volées par un groupe de piratage loin de votre emplacement. Pire encore, sans protection en place à la station-service elle-même, vous êtes impuissant à l'arrêter. Vous ne pouvez qu'espérer que votre station-service locale n'a pas été piratée ou essayer de trouver un autre emplacement avec une technologie plus récente et plus sûre.

À l'avenir, Visa essaie de faire quelque chose contre le piratage des stations-service. La société a déclaré qu'elle exigerait que toutes les stations-service utilisent des lecteurs de puces d'ici octobre 2020 ou risquaient d'être elles-mêmes responsables de la fraude.

Le problème, cependant, est que de nombreuses stations-service ne veulent pas encourir le coût estimé à 250 000 $ du déploiement des nouvelles technologies de paiement. Donc, on ne sait pas si un grand nombre de stations-service passeront réellement à la nouvelle version l'année prochaine. En attendant, swipers, méfiez-vous.

Les opinions exprimées ici par les chroniqueurs d'Inc.com sont les leurs, pas celles d'Inc.com.

Tags

Leave a Reply

Your email address will not be published. Required fields are marked *

Close
Close