技術タイムズ
ナイジェリアのi -テクノロジーメディアサービス

ナイジェリアではATMカード詐欺で本当の問題


Afam Nnaji

これは残念なことはナイジェリアでのATMカード詐欺の高レベルのときは、すべてではない、不正行為のほとんどに王手をかけたことができるかを防ぐことです。

真実を語ったことは、どこには、ATMカード詐欺の驚くほど高いレベルの経験は世界にあるという理由だけでナイジェリアの技術の実装に愚劣で、知識のプログラマーやセキュリティーの専門家がガイドが安全な取引チャネルの実装不足が特徴ですに関係なく、ATMカードのユーザーのための教育のレベル。

基本的には、すべてのエンティティは、ATMカード事業に関与し今日にされている明確に避け混乱への貢献にはATMカード取引や詐欺的な慣行についてに基づく責任の程度変化すると非難している。 これらは、ATMのゲートウェイプロバイダは、参加して銀行やATMカードをユーザ自身です。

我々は、ATMカードの取引は現在でも動作するように固有の回避リスクや抜け穴が多くの人々の不正引き出しによるATMカードの所有者をだますための利点を理解するための方法を理解する必要があります。

ATMの引き出し
カードの所有者固有の番号をメインアカウントに関連付けられてと暗証番号のユーザー変更を4桁でのATMカードで提供されます。 すべては、1つのアカウントにアクセスするために必要とされているATMカードと暗証番号です。 が自動的にお客様のアカウントにアクセスすることを効果的にアカウントを空にすることができますATMカードと暗証番号にアクセスできるので、誰でも。

私たちは人(またはクローンを印刷することができます)任意の既存のカード番号とこれらのATMカードを聞く新しくクローニングされたカードのピンが正しいとは同じアカウントにアクセスするために使用することができます。 これは完全にこれを1つだけ特別なセキュリティ層のすべてはその元の銀行が印刷されていないのATMカードをシャットダウンするために必要です受け入れています。

オンラインでのATM支払           

これは私の世界で見ているオンライン支払いゲートウェイの中で最も厄介な実装です。 ちょうどATMカード番号と暗証番号を私は支払いのATMカードをオンラインにしても大丈夫か? これは免除することができないプロの失態だ。

Rab5はウェブサイトから

"WebPay -を提供します単純な統合の方法最速の電子スイッチ間の決済プラットフォームへの商取引サイト"。

単純なことですか? はい。 最速の方法ですか? たぶんyesです。 安全ですか? いいえ
ウェブは本質的に危険な場所です。 Webでのあるいは今後はオンラインで使用されているテクノロジを知っている洗練された詐欺師がいっぱいです。

私がマスターと私はアドレスの確認なしにオンライン取引をすること-は入力したりマスターアカウントに記録としてはカード所有者のアドレスと一致する必要がありますアドレスはこのカードを使用することはできません。

一部の小売業者でもアドレスの検証送料一度はトランザクションが中止されている不一致があるの要求があります。 このような確かに商人たちが売上を失う可能性があります不正な支払いとおそらく払い戻しおよび/または電荷背中に対処する必要がないほどの一部の小売業者これらのオプションに固執している。

本質的にはどのような意味では、ATMカードはナイジェリアのでもオンライン取引に適していませんが実行されます。 実際には、オンライン取引のためにそれは不可能誰でも不正な支払いをオンラインにするカードのATMの他の誰かのを使用することができる特別なセキュリティ層アドレスを検証せずに使用すべきではない。

これはナイジェリアでは、2つの主要なATMカードの使用安全でない方法で実装されてクリアされます。 私はナイジェリアでのATMカード詐欺のレベルを著しく報告カードプロバイダが何をするには損失のように思えるの下に考えています。

技術を使用することができます虐待。 すべてのITハードウェアに関連する1つの基本的な構成にする付属のインストールと展開を容易に利用します。 これは義務であり所有者の責任が必要な場合は特に何かがうまくいかないことが詐欺、虐待および監査の目的を防ぐためにはハードウェアをロックダウンするセキュリティポリシーやセキュリティ機能を実装することです。

今、それらは問題の責任が起訴するまでの時間です
支払いゲートウェイプロバイダ-によってこれまでのところは大きな問題は彼らがこれまでの信頼から社会基づいて当社独自の環境を考えることなくナイジェリアでのATMカードのトランザクションのためのゲートウェイを提供することを考えると位置しています。

関係なくカードのすべてのATMカード印刷のシリアル番号のように余分なパラメータの場合は正しい命名スキームは世代で採用されてそれを任意のクローンカードの動作を不可能にするには余分な認証パラメータとして使用される可能性がこれらのATMに使用されるタイプののシリアル番号。
これはほぼ1としてはカードを所持して使用の時にされることなく他の人のATMカードを使用することは不可能になる非常に大きい程度。

次に、アドレス検証のすべてのフォームをせずにオンライン取引のためこれらのATMカードを使用して現在の慣行は直ちに必要な変更はオンライントランザクションエンジンで作成したプロセスを安全にするため停止する必要があります。
我々のGSM事業者の背後にも、GSM方式に遅れをとっていない場合は/ VoIPゲートウェイの実装現在は安定的な規格やプロトコルに基づいて前にトランザクションを確認するためにはそれぞれのカードの所有者がGSM電話番号へ発信するために実装される可能性のある基本的な発信を開始IVRはコールをオフとして報告成功したトランザクション。

ランダムに生成されたコードは完全に別のチャネル(GSM)の上のSMS経由でトランザクションのみがサイクルを完了することを確認してセキュリティの同じレベルに達成するために送信することができます。

専門知識および更新するために必要/またはATMカードのトランザクションに変換されますこれらの変更を実装する(かどうかを行うオンラインまたは物理的なATMで)私は信じている国にあります。 作業これらの変更は複雑なれないようにするために必要かつ月に開始することを占有しないし完了します。

銀行-なぜか氏は誰がインターネットに接続されているコンピュータを使用しないことがありますが不正者がオンラインで買い物をするために使用できるATMカードがありますか?

なぜ避けられるリスクは彼らも承知しているかを意識することに興味を無実のカードホルダーを公開?

デフォルトでは、すべてのATMカードのオンライン取引を無効にする必要があります。 機能の活性化を明示的に要求する能力はカードを使用する人が必要顧客のみ。

チャンスは誰でも望む十分に読み書きされるか知っているリスクとこれらのカードを使用しての危険性について通知されるためカードを使用しています。
これはまたオンライン詐欺の危険にさらさカードに基づいて潜在的なターゲットの数が削減されます。

ATMカードのユーザー-ここにあなたが簡単な富を自分たちの探求の詐欺行為をされると描画しコンテストに参加したことはないのボーナスを獲得人々は罪のない人に終わるあからさまな愚かで強欲な人々に至るまでさまざまな種類の参照を取得され。

誰かがテキストメッセージを彼に通知を受け取る/彼女は彼/彼女はちょうどN1Mを獲得したウェブサイトへのATMのカード番号や暗証番号などの情報を入力するに進んでください。 この人も引き分けに入ったことがないとはその過程で十分なの両方は、ATMカード番号と未知の人に暗証番号を提供するなんてばかげているN1M取得を熱望して開始します。

まず最初に、まずこれらの人々も暗証番号の本質を理解するのですか? なぜかはあなたのATMの暗証番号のときに暗証番号の場合にのみお金を取るかまたは口座からの支払いを行う場合に使用され求めるお客様の口座に入金したいか?

一方私は銀行や支払いゲートウェイのプロバイダは、ATMカードのトランザクションの詳細の愚かさを確保することを行うにはナイジェリアで展示されてこれらのソーシャルエンジニアリングの個人情報の盗難に基づく免除することはできませんいくつかについて多くの仕事をして同意します。

今後の方法
ATM現金自動支払いゲートウェイプロバイダのオンライントランザクションの領域を中心にセキュリティの追加レイヤーを提供してみましょう。 銀行はデフォルトではオンラインカードの使用機能を無効にしそれらの要求に基づいて有効にする潜在的なターゲットのカードの数を減らしてみましょう。 聞かせナイジェリア強欲されて停止し愚かな場合は特にその賞金を主張し大会の賞品彼らが参加したことを描画すると関係している

残念ながら、今日は私たちの優良組織のようでもGSM方式のプロバイダーキャンペーン、ギャンブル、他のスキームにお金を稼ぐための過程で人々が幸運を描画し賞品を待つ代わりにお金を使ってナイジェリアになっているになっている自分たち神の与えられた脳は、知識と才能を開始するとそれらの人々へのサービスや製品を提供する事業の成長。

これは、ATMカードの不正使用率はより多くのキャンペーン個人情報の盗難スキームは、ナイジェリアのATMカードの所有者からお金を盗むために考案さが大手が導入されたとして行った明白である。

一方、それは、私たちは"インサイダーを忘れていない"ことができます。 ほとんど詐欺的な活動は、支払いゲートウェイのプロバイダは、銀行あるいはATMカードのユーザーが自分の従業員の積極的または消極的サポートによって促進される可能性があります。

だから、我々ナイジェリアのATMカード詐欺の厄介な高レベルの情報に注意することは、確かに、ほとんどすべての現在のリスクとの抜け穴、管理することができます軽減および/あるいは排除場合、すべての単一のエンティティがその行動の責任を、所要時間は悲しいと文句を言う何のみを行うため、安全が何を最も経済的に理にかなっていないだけです。

著者について
Afam Nnaji最高技術責任者Officer@www.justWebservice.comです

ポストメタデータ

日付
2009年10月29日

著者
管理者

カテゴリー

タグ


返信コメントを残す

あなたがコメントを投稿するにはログインする必要があります。