E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Σε αντικατάσταση έως 15.000 καρτών προχωρούν οι τράπεζες

Σε μια προσπάθεια να εξαλείψουν τις επιπτώσεις υποκλοπής

Δημοσίευση 14/1/2020 | 14:09

Σε αντικατάσταση έως 15.000 καρτών προχωρούν οι τράπεζες

Σε σταδιακή αντικατάσταση έως και 15.000 πιστωτικών και χρεωστικών καρτών προχωρούν οι τράπεζες τις τελευταίες μέρες σε μια προσπάθεια να εξαλείψουν τις επιπτώσεις της υποκλοπής των στοιχείων πελατών τους που καταγράφηκε σε ταξιδιωτικό πρακτορείο.

Πρόκειται για ελληνική εταιρεία που δραστηριοποιείται στον χώρο των online πωλήσεων τουριστικών υπηρεσιών, δηλαδή κρατήσεων αεροπορικών, ακτοπλοϊκών εισιτηρίων, ξενοδοχείων, αυτοκινήτων, ταξιδιωτικών ασφαλίσεων. Αν και τα κρούσματα χρεώσεων πελατών για συναλλαγές που ουδέποτε πραγματοποίησαν ήταν πολύ λιγότερα και συγκεκριμένα μερικές δεκάδες περιπτώσεις, οι τράπεζες υποχρεώθηκαν να λειτουργήσουν προληπτικά και εκτός από την «παρακολούθηση» των εν λόγω καρτών, προχωρούν σταδιακά στην αντικατάστασή τους, ακυρώνοντας σύμφωνα με πληροφορίες όλες τις κάρτες πελατών τους που είχαν ήδη πραγματοποιήσει έστω και μία συναλλαγή κατά το παρελθόν στον σχετικό ιστότοπο. Εκτός από το κόστος αντικατάστασης των καρτών, οι τράπεζες έχουν επωμιστεί και το κόστος των όποιων συναλλαγών πραγματοποιήθηκαν, το οποίο δεν επιβαρύνει τους κατόχους των καρτών. Οπως υποστηρίζουν αρμόδια στελέχη, το γεγονός ότι έχουν κινηθεί έγκαιρα, ενεργοποιώντας τις μεθόδους ασφαλείας για «περίεργες» συναλλαγές, καθιστά το κόστος αυτό «διαχειρίσιμο».

Σύμφωνα με πληροφορίες και οι τέσσερις συστημικές τράπεζες έχουν ακυρώσει ή προτίθενται να ακυρώσουν σταδιακά και να αντικαταστήσουν με νέες 15.000 περίπου κάρτες, ενώ για το θέμα είναι ενήμερη τόσο η Τράπεζα της Ελλάδος όσο και τα δύο μεγάλα σχήματα πληρωμών, δηλαδή η Visa και η MasterCard, που έχουν ξεκινήσει έρευνα, προκειμένου να εντοπίσουν πώς έγινε η υποκλοπή.

Η έρευνα εντοπίζεται στο κατά πόσον η εν λόγω επιχείρηση που έχει έδρα την Ελλάδα τηρεί τους κανόνες PCI DSS. Πρόκειται για ένα πρότυπο που έχουν συμφωνήσει τα μεγάλα σχήματα καρτών για την ασφάλεια διαχείρισης στοιχείων συναλλαγών με κάρτες, διασφαλίζοντας ότι όλες οι εταιρείες που δέχονται, επεξεργάζονται, αποθηκεύουν ή μεταφέρουν πληροφορίες καρτών λειτουργούν σε ένα ασφαλές περιβάλλον. Διευκρινίζεται ότι το συγκεκριμένο πρότυπο επιτρέπει υπό όρους και σε συγκεκριμένες επιχειρήσεις να κρατούν στοιχεία των καρτών των πελατών τους με την προϋπόθεση ότι διαθέτουν την πιστοποίηση PCI DSS και πάντα για συγκεκριμένο χρονικό διάστημα π.χ. έξι μηνών και όχι για μακρύ χρονικό διάστημα.

Στη βάση αυτή η έρευνα που διεξάγεται και αναμένεται να ολοκληρωθεί στα τέλη Μαρτίου, επικεντρώνεται στο εάν η συγκεκριμένη επιχείρηση είχε τη σχετική πιστοποίηση, η οποία θα πρέπει να διευκρινιστεί ότι επικαιροποιείται κάθε χρόνο. Στον βαθμό που διαθέτει τη σχετική πιστοποίηση η έρευνα θα πρέπει να αναδείξει πώς έγινε η διαρροή των στοιχείων των καρτών.

Σημειώνεται ότι για πληρωμές σε περιβάλλον ηλεκτρονικού εμπορίου (e-commerce), απαιτείται από τον εκδότη της κάρτας (π.χ. τράπεζα, ίδρυμα ηλεκτρονικού χρήματος, κ.λπ.), η ισχυρή ταυτοποίηση του κατόχου της και της συναλλαγής του.

Η ισχυρή ταυτοποίηση επιτυγχάνεται μόνο αν χρησιμοποιούνται συνδυαστικά παράγοντες ασφαλείας όπως δακτυλικό αποτύπωμα, κωδικοί e-banking, PIN κάρτας, password, μοναδικός κωδικός μιας χρήσης με μήνυμα sms, κ.λπ. Βασικός κανόνας για την ασφάλεια των online πληρωμών είναι η αποφυγή διενέργειας οικονομικών συναλλαγών πλην του προσωπικού υπολογιστή κάποιου, δηλαδή από χώρους στους οποίους έχουν πρόσβαση πολλοί χρήστες (π.χ. internet café). Οι χρήστες του Διαδικτύου για πληρωμές θα πρέπει επίσης να έχουν απενεργοποιημένη τη λειτουργία «Αυτόματης Καταχώρισης» του browser. Η λειτουργία αυτή αποθηκεύει τους κωδικούς στον υπολογιστή, γεγονός που τους καθιστά έκθετους.

Ως προς τους κωδικούς πρόσβασης που χρησιμοποιεί κάποιος για διαδικτυακές συναλλαγές, αναγκαίο είναι:

• Η συχνή αλλαγή τους.

• Η αποφυγή χρήσης της ημερομηνίας γέννησης, του αριθμού τηλεφώνου ή άλλων προσωπικών στοιχείων που μπορούν να βρεθούν και από άλλα έγγραφα.

• Η αποφυγή χρήσης των ίδιων κωδικών σε περισσότερες από μια ιστοσελίδα, κάρτα κ.λπ.

• Η μη δημοσιοποίηση του κωδικού πρόσβασης σε οποιονδήποτε και υπό οποιεσδήποτε περιστάσεις.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Πόλεμος ΗΠΑ‑Ιράν: Σοκ από τα επίσημα στοιχεία ‑ Ο πραγματικός αριθμός των νεκρών μέχρι σήμερα

Κόσμος Χτες
Επίσημη καταγραφή θυμάτων στον πόλεμο ΗΠΑ-Ιράν – Τι γνωρίζουμε μέχρι τώρα

Μεσόγειος: Βυθίστηκε ρωσικό δεξαμενόπλοιο που μετέφερε LNG ‑ «Τρομοκρατική επίθεση», λέει ο Πούτιν

Κόσμος Χτες
Το πλοίο ήταν μέρος του σκιώδους στόλου της Ρωσίας - Η Αίγυπτος διέψευσε οποιαδήποτε ανάμειξη

Συρία: Πύραυλος καρφώθηκε δίπλα σε κατοικημένη περιοχή στα σύνορα με την Τουρκία – Έσπευσαν για selfies οι κάτοικοι

Κόσμος Χτες
Πανικός στο Καμισλί από το βλήμα που έπεσε μόλις δύο χιλιόμετρα από την Τουρκία

Ιρανικά drones Shahed – Ο ήχος του «μοτοποδηλάτου» που σπέρνει τον τρόμο – Τι να κάνετε αν το δείτε

Κόσμος Χτες
Γιατί δεν πρέπει να πλησιάζετε στα παράθυρα και ποιος είναι ο «κανόνας των δύο τοίχων»

Μπλακάουτ στο ηλεκτρικό δίκτυο του Ιράκ ‑ Oι ΗΠΑ ζητούν από τους πολίτες τους να εγκαταλείψουν τη χώρα

Κόσμος Χτες
Πηγές των υπηρεσιών ασφαλείας του Ιράκ ανέφεραν νωρίτερα ότι αναχαιτίστηκε ένα μη επανδρωμένο αεροσκάφος στην περιοχή του αεροδρομίου της Βαγδάτης

Σε απόλυτη ετοιμότητα η Κύπρος: Το SMS που πήγε σε όλους τους πολίτες

Κόσμος Χτες
Σε περίπτωση λήψης γραπτού μηνύματος στα κινητά τους τηλέφωνα, οι πολίτες καλούνται να παραμείνουν ψύχραιμοι και να ακολουθήσουν τις πιο κάτω οδηγίες

Ισραήλ: Συντετριμμένος ο Έλληνας παππούς των τριών παιδιών που σκοτώθηκαν ενώ πήγαιναν σε καταφύγιο

Κόσμος Χτες
Τρία παιδιά με ελληνικές ρίζες σκοτώθηκαν στο Ισραήλ από ιρανική επίθεση

Εύβοια: 43χρονος έχασε τη ζωή του εν ώρα εργασίας

Ελλάδα Χτες
Στο πένθος βυθίστηκε η τοπική κοινωνία του Αυλωναρίου Ευβοίας

Βίντεο από την κατάρριψη ιρανικού YAK‑130 από μαχητικό αεροσκάφος F‑35I

Κόσμος Χτες
Μάλιστα ακούγονται Ιρανοί να φωνάζουν «Allahu Akbar» αφού νόμιζαν ότι ένα ισραηλινό μαχητικό αεροσκάφος είχε αναχαιτιστεί.

Ντουμπάι: Οι υπερπλούσιοι πληρώνουν έως και 350.000 δολάρια για να φύγουν με ιδιωτικά τζέτ

Κόσμος Χτες
Ιδιωτικές εταιρείες ασφαλείας επιστρατεύουν «στόλους SUV» για τη μεταφορά πολιτών στο Ριάντ μέσω της 10ωρης οδικής διαδρομής από το Ντουμπάι

Στον αέρα το σχέδιο για το μελλοντικό ευρωπαϊκό μαχητικό

Κόσμος Χτες
Dassault και Airbus ερίζουν για την ηγεσία στο πρόγραμμα

Προ των πυλών νέα κακοκαιρία: Σε ποιες περιοχές αναμένονται έντονα φαινόμενα το επόμενο 24ωρο

Καιρός Χτες
Με βροχές, καταιγίδες και ενισχυμένους ανέμους θα κυλήσει το επόμενο 24ωρο σε αρκετές περιοχές της χώρας