蘋果支付真的存在欺詐問題嗎?

據《衛報》報道,蘋果支付正被身份和信用卡被盜的犯罪分子用於欺詐活動。據知情人士透露,雖然蘋果支付加密並未被攻破,但由於犯罪分子在向蘋果支付新增新卡時,利用驗證過程中的漏洞,允許他們在iPhone中新增被盜信用卡,因此移動支付系統的欺詐行為有所增加。...

據《衛報》報道,蘋果支付正被身份和信用卡被盜的犯罪分子用於欺詐活動。據知情人士透露,雖然蘋果支付加密並未被攻破,但由於犯罪分子在向蘋果支付新增新卡時,利用驗證過程中的漏洞,允許他們在iPhone中新增被盜信用卡,因此移動支付系統的欺詐行為有所增加。

007Ys3FFgy1gq05gwytkjj31ko11shdu

但這個問題更多地與銀行有關,而不是與蘋果本身有關。一些發卡銀行在將信用卡新增到蘋果支付(Apple Pay)之前對信用卡進行驗證的方式存在漏洞。儘管欺詐似乎不像早期報告指出的那樣普遍,但它引發了銀行應如何處理越來越多的移動支付系統(如applepay)的問題。

欺詐更多的是與銀行有關,而不是與蘋果有關

若要向Apple Pay新增新卡,必須設定新卡,或由發卡行驗證。此過程的第一步稱為“綠色路徑”身份驗證。透過green path,蘋果會將加密的資料從你的卡上傳送到你的銀行,包括你的裝置名稱、當前位置,以及你是否有大量的iTunes交易記錄。所有銀行都有能力在驗證過程中新增另一個驗證步驟,比如簡訊、電子郵件或使用應用程式,但許多銀行沒有。

A bank can decide whether a credit or debit card requires additional verification. Depending on what is offered by the card issuer, the user may be able to choose between different opti*** for additional verification, such as a text message, email, customer service call, or a method in an approved third-party app to complete the verification. —Apple iOS Security Guide

通常情況下,透過綠道認證傳送給發卡行的資訊足以獲得為Apple Pay配置的卡,但如果沒有,下一步就是“黃道”,它需要這些額外的驗證方法之一才能獲得該卡的批准,而這正是後門所在。很多選擇客服電話作為驗證方法的銀行都把這個過程做得太簡單了,只要求提供社保號碼的最後四位數——如果你的身份被盜,這個細節往往會被揭穿。如果罪犯盜取了身份和信用卡資訊,他們就擁有一切所需的東西,可以讓那些選擇使用****電話作為其黃色路徑驗證方法的銀行驗證該信用卡。

問題源於****呼叫中心缺乏驗證方法

蘋果支付(applepay)成為犯罪分子詐騙的工具只是時間問題。蘋果支付(Apple Pay)和任何移動支付解決方案都降低了犯罪分子使用被盜信用卡的風險。它們非常方便,不需要再**一張新的信用卡(**的做法要困難得多),也不需要把信用卡交給收銀員,而且信用卡可以很快從你的**中刪除。我們稱贊移動支付系統的簡單性和易用性,正是犯罪分子企圖利用它們來剝削他人的原因。

蘋果支付成為欺詐目標只是時間問題

在一份宣告中,蘋果公司基本上說,發卡銀行有責任批准每一張卡,然後才能將其加入蘋果支付系統。”Apple Pay的設計非常安全,可以保護使用者的個人資訊。在安裝過程中,Apple Pay要求銀行驗證每一張卡,然後銀行確定並批准是否可以將一張卡新增到Apple Pay。蘋果公司的一位發言人說:“銀行總是在審查和改進他們的審批流程,這因銀行而異。”。據知情人士透露,各家銀行已經開始做出改變,並收緊了針對蘋果支付的撥備協議。Apple Pay目前支援全美100多家銀行和信用合作社。

移動支付專家Cherian Abraham首先報告了這種情況。亞伯拉罕還是SimplyTapp的顧問,SimplyTapp是一家初創公司,自2013年釋出Android 4.4(KitKat)以來,其移動支付技術主機卡模擬(host card emulation)就被納入了Android系統。”在這一點上,蘋果支付的每個發行人都看到了透過客戶賬戶接管進行的重大持續撥備欺詐,”亞伯拉罕上個月寫道黃道上的欺詐行為像野草一樣滋長,銀行也分不清敵友。”

但據多個訊息來源稱,雖然蘋果支付(Apple Pay)上的欺詐行為有所增加,但欺詐事件在某種程度上是孤立的(亞伯拉罕指出邁阿密和達拉斯附近的有組織犯罪團夥是主犯),並沒有波及到每一個蘋果支付銀行合作伙伴。我採訪了幾家銀行,他們說他們沒有看到任何與蘋果支付有關的欺詐問題,包括PNC,他們說“這不是PNC的問題,我們對目前的反欺詐措施充滿信心。”

一些銀行尚未發現任何與蘋果支付相關的欺詐問題

美國銀行指出,其客戶對任何欺詐行為概不負責,而且該行“隨著新的欺詐策略和方法的發現,對現有的控制措施進行了更新和改進。”富國銀行還吹噓其為客戶提供零責任保護,並利用蘋果支付為部分客戶提供的額外驗證步驟。”富國銀行虛擬渠道負責人吉姆·史密斯說:“作為一種安全措施,一些客戶在將卡新增到蘋果支付系統時,會收到一條“需要驗證”的資訊。”當我們審查移動錢包提供商時,我們會尋找支付安全性、服務質量以及客戶的易用性。支付安全一直是富國銀行(Wells Fargo)的重中之重,而這一驗證是我們多層次方法的一部分。”大通拒絕置評,指的是它的政策,即不分享任何有關其欺詐防範措施的資訊。

“儘管我們透過Apple Pay意識到這是一個問題,但解決方案必須比這更重要。”

隨著越來越多的移動支付系統在不久的將來上線,亞伯拉罕認為,客戶中心呼叫作為一種驗證方法將無法擴充套件。”在不久的將來,我們將看到谷歌、三星、貝寶、亞馬遜和其他許多公司(提供移動支付解決方案)。如果是這樣的話,很快就會清楚,當我需要把我的名片新增到最新的‘東西’上時,面向呼叫中心的方法無法擴充套件首選的方法將是一個可擴充套件的和安全的,而不是不方便。因此,儘管我們透過Apple Pay意識到這是一個問題,但解決方案必須比這更重要。對此的反應必須是,蘋果支付(applepay)等實體的數量呈指數級增長。”

Abraham認為,使用不同資訊的分層方法是讓信用卡和借記卡的所有者(而且只有所有者)驗證的最佳方法。”亞伯拉罕說:“有些[方法]可能涉及只有銀行和消費者知道的共享祕密,有些可能只有消費者知道,有些可能要求對裝置進行任何異常檢查,有些需要一次性使用密碼和登入,在某些情況下甚至需要呼叫中心。”答案不是總是預設相同的過程,而是要有靈活性和複雜性來選擇平衡安全性和便利性的最佳方法。”

  • 發表於 2021-04-29 05:10
  • 閱讀 ( 51 )
  • 分類:網際網路

你可能感興趣的文章

現在是2018年,蘋果音樂仍然存在icloud問題

當蘋果音樂(Apple Music)出現在現場時,許多使用者指責蘋果公司為了支援基於雲端計算的iCloud音樂庫而刪除了本地音樂庫,這是越界之舉。 ...

  • 發佈於 2021-03-11 17:34
  • 閲讀 ( 48 )

重返校園:騙子利用學生和家長的6種方式

...一個學習的人。就連學校也在佔便宜。北堪薩斯市學區與蘋果公司談判,為所有學生提供15000臺iPad。老師,明迪惠勒熱情地說: ...

  • 發佈於 2021-03-13 04:59
  • 閲讀 ( 47 )

如何避免你的信用卡被駭客入侵

... 擔心蘋果支付是否真的安全?這並不完美,但至少讓你可以選擇不用信用卡購物。如果你的**被盜,你可以遠端刪除你的卡資料。 ...

  • 發佈於 2021-03-13 18:39
  • 閲讀 ( 57 )

別上當itunes禮品卡騙局

...國和歐洲的人們,有一種新的騙局誘使你或你的親人購買蘋果禮品卡。 ...

  • 發佈於 2021-03-14 15:03
  • 閲讀 ( 70 )

當心這些netflix電子郵件釣魚騙局

... 這個想要你的蘋果ID。 ...

  • 發佈於 2021-03-17 02:57
  • 閲讀 ( 51 )

aliexpress合法且安全嗎?

...擴充套件到企業對消費者、消費者對消費者、雲端計算和支付服務等領域。 ...

  • 發佈於 2021-03-18 06:06
  • 閲讀 ( 52 )

什麼是rfid,它真的是一個安全問題嗎?

...機器可以讀取RFID晶片上的資料。 RFID晶片也用於非接觸式支付的信用卡。當你點選一張信用卡來付款時,機器會讀取卡中嵌入的RFID晶片。它們也被用於交通系統、通行費和安全門禁卡。機器輕敲一下就可以讀出來。 許多家庭寵...

  • 發佈於 2021-04-09 04:14
  • 閲讀 ( 44 )

windows應用商店是一個騙局的糞池-為什麼微軟不在乎?

...使用和下載iTunes”,這些應用程式顯然未經許可就使用了蘋果官方的iTunes圖形,其中一些應用程式的應用程式頁面上有iTunes桌面應用程式的截圖。 下面是如何真正下載iTunes-將“iTunes”**谷歌或直接進入蘋果網站。跳過騙人的Wind...

  • 發佈於 2021-04-11 07:30
  • 閲讀 ( 41 )

愛荷華州黨團會議的失敗說明了為什麼科技和投票不能融為一體

...谷沒有表態。與2017年首次宣佈旅遊禁令不同,亞馬遜、蘋果和谷歌的高管一直保持沉默。 下降趨勢:去年11月,Google外賣中的一個bug將一些人的影片匯出到Google照片中,以便匯出到陌生人的檔案中。這個故事與本週末的超級碗...

  • 發佈於 2021-04-20 01:50
  • 閲讀 ( 55 )

紐約地鐵北線將於下月測試基於智慧手機的售票系統

...MTA將研究這一過程與機上售票相比有多快,並探討潛在的欺詐問題。如果一切順利,該系統將被消費者採用,儘管目前還沒有時間表,以確...

  • 發佈於 2021-04-23 03:11
  • 閲讀 ( 52 )
lIhV8242666538
lIhV8242666538

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦