/
/
Ponto de venda, ponto de problema

Ponto de venda, ponto de problema

Assaltos em larga escala são espinha dorsal da cadeia de distribuição global de dados de cartões
Legenda da foto

*Por Rik Ferguson

Em 2014, vimos um salto significativo na quantidade, qualidade e prevalência de ataques via malware em pontos de venda. Estas criações maliciosas, comumente chamadas como POS RAM Scrapers, são projetadas para comprometer os terminais do mundo todo usados para realizar operações no varejo.

Dezenas de milhões de dados de pagamentos com cartão de crédito são rotineiramente roubados, algumas vezes, em uma única operação. Esses detalhes dos cartões são vendidos em fóruns clandestinos e usados para realizar compras, transferências e saques fraudulentos. Esses assaltos em larga escala se tornaram a espinha dorsal da cadeia de abastecimento e distribuição global da economia de dados de cartões.

Quando um terminal de pagamento processa as informações do cartão de crédito durante a transação, na maior parte das vezes elas são seguramente encriptadas, no armazenamento e no transporte. Entretanto, quando os dados estão ativamente em uso no terminal no momento em que a transação está sendo realizada, eles são processados na memória do terminal e, então, apagados. POS RAM Scrapers são projetados para inspecionar a memória do terminal em busca de transações em processamento e extrair os dados do cartão de pagamento para, mais tarde, o criminoso fazer a recuperação em massa dessas informações. Por esse motivo, os terminais PoS estão se tornando cada vez mais visados para atos criminosos. Um ataque bem sucedido oferece muito mais retorno do que os ataques tradicionais contra consumidores individuais.

No ano que passou, o foco dos criminosos nessa área aumentou significativamente. Entre os anos de 2009 e 2013, foram vistas sete famílias diferentes de malwares para POS. No final de 2014 estávamos falando em um crescimento de 129%, mesmo nas famílias dos POS RAW Scraper do mais alto nível, sem contar as variantes individuais.

Esse não é um fenômeno restrito a um único setor industrial, com ataques somente contra o varejo. Também foram atingidos durante o ano estacionamentos, restaurantes, hotéis e setores de beleza. Não vamos esquecer: essas são apenas as violações notificadas publicamente. Os atacantes descobriram muito rapidamente que os terminais POS representam um ponto potencialmente muito lucrativo.

As maiores violações têm levado muitos a discutir sobre a adoção de terminais EMV ou sem contato, mas é importante lembrar que terminais EMV são tão vulneráveis aos ataques quanto os POS RAM Scrapers. Os dados dos cartões ainda são processados e apagados durante a transação. A tecnologia EMV na Europa, certamente, viu uma redução da ?fraude física?, mas viu também o aumento das ?fraudes sem a presença do cartão?. A tecnologia não levou a menos transações fraudulentas, só direcionou para transações online em vez de na loja.

Uma solução mais duradoura para os terminais POS RAM scraping virá mais na forma de tecnologias como o ApplePay ou o serviço Visa Token, em que as informações do cartão nunca são transmitidas para o terminal POS e, portanto, não podem ser interceptadas.

Nesse meio tempo, qualquer estabelecimento que aceite cartões de crédito como método de pagamento é um alvo potencial para o roubo em grande escala e deve prestar mais atenção à segurança desses dispositivos. As soluções de segurança no ponto final devem ser implantadas onde é possível e permitido e as tecnologias de monitoramento devem ser instaladas em segmentos críticos de rede para identificar acessos não autorizados.

*Rik Ferguson é vice-presidente de pesquisa da Trend Micro

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

O agro em nova crise financeira: quase R$ 100 bilhões já migraram para recuperações extrajudiciais
Setor vive onda de renegociações em grande escala e começa a discutir temas como governança, renegociação e sobrevivência financeira
Recuperação Judicial sem reestruturação é apenas o adiamento da falência
Uma reflexão sobre por que crédito novo, sozinho, não recupera empresas em crise.
De 3 mil funcionários a 300 e de 3 clientes a 600: a reinvenção da Mundiale em 25 anos
Trajetória mostra como leitura de mercado, coragem para mudar e reinvenções sucessivas transformaram uma pequena corretora de seguros em uma empresa de tecnologia e IA
CM Entrevista: Mercado Pago acelera marketing após dobrar base
Com 45% da receita do grupo, fintech amplia em 118% os investimentos em patrocínios e aposta no entretenimento para acelerar reconhecimento de marca.

Webstories

SUMÁRIO – Edição 297

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Camila Nascimento
IMAGEM: IA Generativa | Runway


Publisher
Roberto Meir

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

Diretora-Executiva
Lucimara Fiorin
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]


Leandro Carvalho
[email protected]

Marcelo Malzoni
[email protected]

Rodrigo Santinelo
rodrigo.santinelo@gpadrao.com.br

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora do Portal 
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Carolina Paes
Danielle Ruas 
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Gerente
Leonam Dias

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]

Rebeca Andrade – Ensinamentos e Aprendizados O futuro do entretenimento no Brasil NBA é a melhor experiência esportiva do mundo Grupo Boticário, em parceria com a Mercur, distribui gratuitamente produtos inclusivos.