¡Carding: compras seguras por Internet!
Comprar online en la actualidad es totalmente seguro. Sólo tenemos que tomar algunas precauciones y optar por la forma de pago más adecuada en cada caso. En este blog te damos algunos consejos para proteger tus transacciones:
- Ten listo tu dispositivo antes de comprar. Es recomendable tener instalado un antivirus para descartar posibles virus capaces de recopilar información personal y bancaria del dispositivo. Además, el software instalado en el dispositivo debe estar actualizado.
- Utiliza una conexión segura. Evita comprar haciendo uso de redes wifi públicas, ya que no ofrecen ninguna garantía de seguridad.
- Busca tiendas online cuya dirección empiece por HTTPS y muestren un candado en la barra de direcciones. Esto garantiza que la información que se transmite esté cifrada (ocultar el contenido de un mensaje a simple vista).
- Revisa la información que proporciona la tienda online: quiénes son, dónde tienen domicilio fiscal, qué datos recopilan de los usuarios y con qué fin, formas de pago que permiten, política de envío y devolución.
- Indaga sobre la tienda en buscadores, redes sociales y foros. Comprobar qué opiniones tienen otros usuarios sobre ella puede proporcionar mucha información, este punto es muy importante, no lo pases por alto.
- Si tienes dudas sobre la fiabilidad de una tienda online, es mejor descartar la compra y buscar una alternativa.
De manera adicional, la tienda online tiene
que ofrecer en su web cierto tipo de información en alguna sección específica:
“Aviso legal”, “Política de Privacidad”, “Quiénes somos”, “Contacto”, etc.
Hablamos por ejemplo de mostrar el nombre
completo, razón social, domicilio físico, así como los datos de contacto.
También debe indicar que datos personales recoge y que uso hace de ellos, así
como informar que política de privacidad aplicará y si dichos datos serán
cedidos a otra empresa.
Algo interesante que saber...
La Universidad de Newcastle descubre una técnica usada para hackear tarjetas de crédito.
- Primero se hacen de los 16 dígitos de una tarjeta de crédito, ya sea mediante ingeniería social (¿Eres de los que todavía le dan la tarjeta al cajero/a cuando van a pagar?) o usando algoritmos que generan número de tarjeta válidos.
- A continuación, deben averiguar la fecha de expiración y el CVV de esa tarjeta. Para ello utilizan bots que usando la plataforma de pago de miles de sitios webs de compra, empiezan a probar de forma distribuida las combinaciones de fechas y dígitos. Teniendo una lista de miles de sitios de compras, con hacer menos de 10 intentos por sitio les servirá para encontrar la combinación correcta. El número de posibles combinaciones no es demasiado alto, 999 posibles códigos CVV y menos de 50 posibles fechas de caducidad (teniendo en cuenta que solo se indica mes/año, y que la ventana de caducidad seguramente será inferior a los 5 años).
Carding
Es el uso (o generación)
ilegítimo de las tarjetas de crédito (o sus números), pertenecientes a otras
personas con el fin de obtener bienes realizando fraude con ellas.
Se relaciona mucho con malas
prácticas del hacking y el cracking, mediante los cuales se consiguen
los números de las tarjetas. Su objetivo es hacerse con los datos numéricos de
la tarjeta, incluido el de verificación. Puede realizarse a través del
teléfono, un operador te convence para que le des tú número de tarjeta de
crédito, o a través de internet recibiendo un correo electrónico fraudulento en
el que nos solicitan estos datos. Hay un detalle: los importes de las compras
serán pequeños y secuenciales, para evitar levantar sospechas y que sea difícil
darse cuenta de que la estafa está sucediendo.
Las falsificaciones y copiado de
tarjetas se suelen realizar mediante el método conocido como carding o
tráfico ilícito y fraudulento de la información contenida en las tarjetas de
crédito. Con estos datos, los miembros de una organización de cibercriminales
pueden realizar transacciones falsas, ya sea mediante la introducción de forma
manual o mediante la lectura de la banda magnética. Esta información, obtenida
por grupos de ciberdelincuentes, puede además comercializarse y, en ocasiones,
se vende en páginas y foros de internet con el objetivo de establecer contactos
comerciales en todo el mundo con grupos delincuenciales dedicados a las estafas
y falsificación de tarjetas de crédito.
Con la información anterior,
estamos preparados para poder realizar compras seguras en internet; como dato
adicional, procura siempre usar tarjetas virtuales, ya que estas generan un CVV
que solo es valido por un corto plazo de tiempo, esto llevara hacer aun mas
seguras nuestras compras en internet.
Elaborado por:
Oscar Sánchez Ramírez
Programador - TI, GRUPO NACH
Referencias:
Comentarios
Publicar un comentario