Comprar con tarjeta en tiendas es tan peligroso como comprar online

Métodos de Pago

2 enero, 2014

El pasado 18 de Diciembre el conocido retailer estadounidense Target Corp comunicó que piratas informáticos habían robado los datos de 40 millones de tarjetas de crédito y débito de compradores que visitaron sus tiendas durante el inicio de la temporada de compras navideñas, entre el 27 de Noviembre y el 15 de Diciembre del 2013. Estas tarjetas están ahora siendo vendidas en el mercado negro para ser clonadas y realizar compras con ellas o sacar dinero en cajeros de forma fraudulenta.

La compañía no ha especificado cómo los piratas informáticos han realizado este ataque y lo están investigando junto al Servicio Secreto estadounidense, aunque se cree que sus terminales de venta han sido comprometidos. Este tipo de ataque y robo está en alza en los últimos años y preocupa seriamente a las autoridades.

El robo de datos más grande conocido, un robo de 130 millones de números de tarjetas de crédito, fue el de la empresa de procesamiento de pagos Heartland en 2009. Le siguen el minorista de descuento TJ Maxx al que robaron los datos de 94 millones de clientes. Un caso similar reciente es el de Barnes & Noble, ocurrido en octubre del año pasado, donde también sus terminales fueron comprometidos. El robo de datos se está generalizando y grandes empresas están siendo afectadas, empresas de la entidad de Sony Online Entertainment (PSN), Ubisoft, Facebook, LinkedIn y eHarmony.

Una hipótesis que se baraja en el robo a Target Corp es que los ciber-criminales habrían comprometido el software instalado en terminales de puntos de venta de sus tiendas físicas. El ataque parece no haber afectado a su tienda online. Otra hipótesis que se ha barajado es la instalación de dispositivos de captura de información en los TPVs, aunque parece prácticamente imposible que se puedan robar los datos de tantos millones de tarjetas, en las casi 1800 tiendas de Target en Norteamérica, exclusivamente mediante un ataque de este tipo. Instalar dispositivos físicos simplemente en varias decenas de tiendas a la vez, en las mismas fechas, implicaría una capacidad logística sin precedentes por parte de los criminales.

Una hipótesis más plausible, al menos para nosotros, es que este ataque podría haberse realizado mediante la instalación de un programa malicioso que robara los datos de las tarjetas pasadas por los propios terminales en las tiendas. Este ataque es similar al caso de de Barnes & Noble donde uno de los Keypads de 63 tiendas fueron comprometidos para obtener la información de la tarjeta y el pin que era introducido por los clientes. La empresa se vio obligada a desmontar y analizar 7000 de estos Keypads de sus tiendas.

Se especula también que el ataque podría haberse realizado desde el interior ya que se necesita conocimiento interno de los terminales y redes de las tiendas Target. Se habría infectado un primer terminal o varios por alguien en el interior de la empresa o engañando con técnicas de ingeniería social a un trabajador. Una vez infectado este terminal de compra, el malware se habría ido propagando por la red de las tiendas.

Es también posible que el software malicioso una vez en la red interna de las tiendas, haya explotado alguna vulnerabilidad hasta ganar acceso a servidores de información donde se guardan los datos relacionados con las tarjetas o transacciones. Este caso sería similar al del ataque de la empresa de procesamiento de pagos Heartland donde 130 millones de datos fueron robados. El ataque se realizó instalando programas escucha en las redes corporativas de empresas del Fortune 500, los programas interceptaron las transacciones de tarjetas de crédito y transmitieron la información a servidores en diferentes países. Este ataque se realizó desde finales del 2006 a principios del 2008 sin ser detectado en todo ese tiempo.

Para evitar este tipo de ataques y robos de datos es necesario contar con una protección completa contra el malware, activa y actualizada en todo momento, instalada correctamente en todos los terminales.

By Luis Corrons, director técnico de PandaLabs

Impacto

¿Qué te pareció este artículo?

  • 516
  • 0

Recomendar

Recomendar

Si te pareció interesante este artículo, sé el primero en recomendarlo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

RECIBE NUESTRA NEWSLETTER



*Email: *Nombre apellidos: *Empresa:

Cargo:

Sector:  

   

Please don't insert text in the box below!

Patrocinado por: Patrocinador

Amazon rechaza construir una segunda sede en Nueva York ante la presión de políticos locales y estatales

Review Pilatus Brand: cuando mezclas el Monte Pilatus con comodidad, sostenibilidad y sencillez

Los errores más comunes de enlazado interno SEO

Criteo aumenta su EBITDA ajustado un 4% hasta alcanzar los 321 $millones en 2018

“Creo que es sano conocer a nuestros competidores, la fusión ha sido algo natural”

CaixaBank, primer banco del mundo que utiliza el reconocimiento facial en sus cajeros para sacar dinero

Los españoles gastaron una media de 358€ durante el período de rebajas

Preguntas y respuestas sobre la propuesta de directiva en materia de copyrigth

Cómo acabar con las interminables esperas al pedir la cuenta

El crecimiento de las compras móviles se acelera durante el Black Friday

La importancia de invertir en soluciones de pago adecuadas para aumentar la tasa de conversión de socios en ONGs

Black Friday, una oportunidad para hacer crecer las ventas de tu ecommerce

La suscripción y los servicios de entrega a domicilio, unidos para satisfacer las necesidades del consumidor

El funcionamiento del exitoso modelo de las digitally native vertical brand, las startups que compiten con Amazon

Nace #WomenInTechSpain, la primera aceleradora de talento digital

Ecommerce tour Coruña: SEO para imágenes en eCommerce

Ecommerce Tour Coruña: Mesa Redonda Black Friday & Holiday Season

Ecomm&Brunch Barcelona: La Estrategia del Black Friday para la electrónica de consumo

Mobile Commerce Congress 2018: New ways of Commerce

Mobile Commerce Congress 2018: La experiencia de compra que supera a Amazon

Mobile Commerce Congress 2018: Mesa redonda de retos y tendencias en los métodos de pago

Más leídas

Último número

Wait

Optimization WordPress Plugins & Solutions by W3 EDGE