Technologie Times
Nigeria's i-Technologie Media Service

De echte problemen met pinpas fraude in Nigeria


Afam Nnaji

Het is een schande dat we het hoge niveau van ATM card fraude in Nigeria, toen de meeste, zo niet alle, van de frauduleuze activiteiten zou kunnen worden schaakmat of voorkomen.

De waarheid wordt verteld, is er nergens in de wereld dat kanaal ervaart de beschamend hoge niveau van de pinpas fraude simpelweg omdat de uitvoering van de technologie in Nigeria wordt gekenmerkt door onmacht, gebrek aan kennis van programmeurs en security experts die kunnen begeleiden en uitvoeren van een veilige transactie ongeacht het opleidingsniveau van de ATM-card gebruikers.

Kortom, alle entiteiten die betrokken zijn bij de ATM card business zijn schuld met variërende mate van verwijtbaarheid, gebaseerd op de bijdrage aan de duidelijk vermijdbare puinhoop we zijn vandaag de dag wat betreft de PIN transacties en frauduleuze praktijken. Dit zijn de ATM-gateway providers, de deelnemende banken en de ATM-card gebruikers zelf.

We moeten begrijpen hoe de markt nemen van de PIN transacties die momenteel lopen vandaag dus als ongeoorloofd te begrijpen van de inherente vermijdbare risico's en de lacunes die mensen veel profiteren van de ATM-kaarthouders te frauderen door.

ATM intrekkingen
Card houders zijn voorzien van ATM-kaarten met unieke nummers gebonden aan de hoofdaccount en de gebruiker te verwisselen 4 cijfers pincode. Alles wat nodig is om een toegang tot de account is de pinpas en de pincode. Dus, iedereen die toegang tot de pinpas en de pincode is heeft automatisch toegang tot uw account en kunnen effectief de rekening leeg.

We horen dat mensen kunnen afdrukken (of kloon) deze ATM-kaarten met een bestaande kaart nummer en met de juiste PIN-pas van de gekloonde kaart kan worden gebruikt om toegang tot dezelfde account. Dit is volstrekt onaanvaardbaar, omdat slechts een extra beveiligingslaag is alles wat nodig is om uit te sluiten elke ATM-kaarten die niet worden gedrukt door de banken.

Online betaling ATM           

Dit is het meest beschamende implementatie van een online payment gateway die ik heb gezien in de wereld. Gewoon een ATM card nummer en een PIN-nummer en ik ben ok om online betalingen te maken met de ATM-kaarten? Dit is een professionele blunder die niet kan worden verontschuldigd.

Van Interswitch Website

"WebPay - biedt u de eenvoudigste en snelste methode van integratie van e-commerce websites om de betaling InterSwitch platform".

Is het eenvoudig? Ja. Is het de snelste methode? Waarschijnlijk wel. Is het veilig? Nee.
Het web is van nature een onveilige plaats. Het web zit vol met geavanceerde oplichters die zich bewust zijn van of zelfs de toekomst van technologieën die worden gebruikt online.

Ik heb een Mastercard en ik kan niet-kaart gebruiken om online transacties te maken zonder adres controle - adres dat kaarthouder moet overeenkomen met het adres van de ingevoerde of opgenomen in de Mastercard-account.

Sommige handelaren kunnen op verzoek, zelfs verzendadres controle en zodra er een mismatch is de transactie wordt afgebroken. Zeker als deze handelaren misschien omzet verliezen, maar niet om te gaan met frauduleuze betalingen en misschien restituties en / of chargebacks genoeg zijn voor sommige handelaren te houden aan deze opties.

Wat dit betekent in essentie is dat de ATM card die we meedragen in Nigeria is niet goed geschikt voor online transacties. In feite moet het niet worden gebruikt voor online transacties zonder adres verificatie en een extra beveiligingslaag die kan het onmogelijk voor iemand om iemand anders te gebruiken ATM-kaart om online te maken ongeautoriseerde betalingen.

Het is duidelijk dat de twee belangrijkste PIN-gebruik in Nigeria ten uitvoer worden gelegd op een onveilige manier. Ik denk dat het niveau van de pinpas fraude in Nigeria schromelijk is gemeld en onder de kaart aanbieders lijken te zijn op een verlies wat te doen.

Technologie kan worden gebruikt en misbruikt. Elke IT-gerelateerde hardware wordt geleverd met basisconfiguratie gemakkelijk maken de installatie en implementatie voor de gebruikers. Het is de plicht en de verantwoordelijkheid van de eigenaar om functies te voeren beleid en de veiligheid te vergrendelen de hardware ter voorkoming van fraude, misbruik en voor controle-doeleinden indien nodig met name als er iets misgaat.

Nu is het tijd om problemen aan te klagen die verantwoordelijk zijn voor de
De payment gateway providers - Verreweg dit is waar het grote probleem ligt samenleving gezien het feit dat zij transacties in de gateway te bieden voor de ATM-kaart Nigeria zonder na te denken door middel van onze unieke omgeving is dat verre van een trust gebaseerd.

Ongeacht het type van de gebruikte kaarten voor deze geldautomaten een extra parameter, zoals het serienummer van elke kaart gedrukt ATM kan gebruikt worden als een extra authenticatie parameter die het onmogelijk zou maken voor een gekloonde kaart aan het werk indien de correcte benaming regeling is werkzaam in de generatie van de serienummers.
Om een zeer grote mate dit zal het bijna onmogelijk maken om een kaart te gebruiken om een ander persoon ATM zonder in het bezit van de kaart zoals op het moment van gebruik.

Dan, de huidige praktijk van het gebruik van deze ATM-kaarten voor online transacties zonder enige vorm van adres verificatie moet de gestopte onmiddellijk worden en de nodige wijzigingen aangebracht in de online transactie motor veiliger maken van het proces.
Zo niet dat onze gsm-operatoren zijn achterstand zelfs in GSM / VOIP gateway implementaties op basis van de huidige, maar stabiele normen en protocollen een fundamentele uitgaande gesprekken gestart IVR kan worden uitgevoerd aan de houders bellen GSM-nummers van de desbetreffende kaart om transacties te bevestigen vóór en tekent deze af als succesvolle transacties.

Willekeurig gegenereerde codes kunnen worden verstuurd via SMS op een geheel ander kanaal (GSM) om veiligheid te bereiken hetzelfde niveau van de door de bevestiging van transacties alleen wanneer de cyclus is voltooid.

De expertise die nodig is te actualiseren en / of land uitvoering van deze veranderingen zal transformeren van de PIN transacties (al dan niet online gebeuren of met de fysieke ATM) Ik geloof is binnen de. De werkzaamheden die nodig zijn om deze veranderingen zijn niet complex en zal niet tot een maand duren te initiëren en te voltooien.

De Banken - Waarom zou de heer A, die mag nooit een computer gebruikt die is aangesloten op het internet een ATM card die gebruikt kan worden door een frauduleuze persoon om online aankopen te doen?

Waarom bloot onschuldig kaarthouders om de vermijdbare risico's die zij niet op de hoogte zijn van of geïnteresseerd is in de hoogte van?

Door gebrek, ATM-kaarten moeten allemaal worden uitgeschakeld voor online transacties. Alleen klanten die expliciet verzoek tot het activeren van de functie moet online de mogelijkheid hebben het gebruik van de kaart.

De kans bestaat dat iedereen die online gebruik van de kaart zou worden geletterd genoeg om te weten of te worden ingelicht over de risico's en gevaren van het gebruik van deze kaarten online.
Dit zal ook vermindering van het aantal potentiële doelwitten voor online oplichting op basis van het gedrang kaarten.

De ATM card gebruiker - Dit is waar je maximaal zie je de verschillende soorten mensen, variërend van de onschuldige aan de regelrechte domme en hebzuchtige mensen die uiteindelijk worden opgelicht in hun zoektocht naar rijkdom en eenvoudig winnen van bonussen voor tekent en wedstrijden zij nooit hebben deelgenomen aan .

Iemand ontvangt een SMS-bericht te informeren hem / haar dat hij / zij zojuist heeft N1M gewonnen en moet overgaan tot een website om informatie in te voeren zoals ATM card nummer en PIN. Deze persoon om te beginnen nooit in voor eventuele tekenen, maar staat te popelen om te krijgen van de N1M en in het proces is dom genoeg is om het aantal te bieden zowel het PIN-nummer en PIN-code aan een onbekende persoon.

First things first, deze mensen begrijpen zelfs de essentie van het PIN-nummer? Waarom zou iemand die wil om rekening te houden bedrag op uw rekening vragen om uw pincode ATM wanneer de PIN-code is nummer alleen gebruikt als je wilt nemen geld te maken of de betalingen van de?

Hoewel ik het ermee eens dat de banken en de betaling gateway providers verontschuldigd hebben een hoop werk te doen om de PIN transactie de meer secure domheid worden tentoongesteld door Nigerianen, tenminste wat sommige these social engineering based identiteit diefstal niet kan zijn.

De weg vooruit
Laat de ATM-payment gateway providers bieden extra lagen van veiligheid, met name op het gebied van online transactie. Laat de banken kaarten vermindering van het aantal potentieel doelwit door het uitschakelen van de online Kaartgebruik functie bij verstek en hen in staat stellen op basis van aanvraag. Laten we stoppen met Nigerianen hebberig en dom vooral als het heeft te maken met beweert prijzen en prijzen voor wedstrijden en trekt ze nooit deelgenomen inch

Helaas, vandaag lijkt het ons blue chip organisaties en zelfs de GSM-providers hebben ingeschakeld om promoties, gokken en andere regelingen om geld te verdienen en in het proces zijn geworden Nigerianen in een volk, dat wachten op geluk trekt en prijzen om geld te verdienen in plaats van hun God gegeven hersenen, kennis en talent in te leiden en te groeien en bedrijven die producten zou bieden diensten aan mensen om hen heen.

Het is duidelijk dat het tempo van de pinpas fraude ging meer en meer promoties werden ingevoerd die leiden tot identiteitsdiefstal regeling die Nigerianen hebben bedacht om geld te stelen van de ATM-kaarthouders.

Hoewel we het niet, laten we niet de "insider vergeten". De meeste frauduleuze activiteiten kunnen worden vergemakkelijkt door actieve of passieve steun van de medewerkers van de payment gateway providers, de banken of zelfs de PIN gebruikers zelf.

Dus, terwijl we klagen over de gênante hoge niveau van de pinpas fraude in Nigeria het is triest om er rekening mee dat het inderdaad bijna all risks present en lacunes kan worden beheerd, verzacht en / of even opgeheven indien every single entity neemt responsibility of its actions en doen wat niet alleen veilig te doen, maar wat maakt het meest economische zin.

Over de auteur
Afam Nnaji is de Chief Technology Officer@www.justWebservice.com

Post Metadata

Datum
29 10 2009

Auteur
admin

Categorie

Tags


1 tot en met "De echte problemen met pinpas fraude in Nigeria"


  1. De meeste ATM-fraude zijn als gevolg van de interne veiligheid lapses.Banks staf zijn zeer corrupt.Cases het gedrang komt en overvloed, waar medewerkers van de Bank of account managers ATM-kaarten te vragen, zonder klanten consent.It 's een bekend feit.
    Nigeriaanse banken moeten meer gericht op interne security.Even in meer ontwikkelde landen is er altijd interne consipracy op elke ATM-fraude gepleegd.

    AKINOLA MA



Laat een reactie achter




Site Meter