Kardning har været meget i nyhederne, men ikke alle ved præcis, hvad det indebærer. Kortlægning er en form for svindel med kreditkort, når køb foretages med et stjålet bankkort. Det er en ulovlig aktivitet, der rammer forbrugere såvel som handlende.
Så hvad er carding egentlig, hvordan udfører cyberkriminelle det, og hvad er de involverede risici?
Hvad er kardning?
Kortlægning er en proces med ulovligt at skaffe varer eller tjenester ved at bruge en andens kreditkortoplysninger. Dette kan gøres ved at stjæle nogens kreditkortoplysninger eller ved at købe stjålne finansielle data online.
Cyberkriminelle retter sig mod netbutikker, da de anonymt kan købe varer som elektronik og andre højværdiprodukter. I nogle tilfælde kan de kriminelle også sælge eller udveksle stjålne kortoplysninger med andre i underjordiske fora. Bortset fra det, mange cyberkriminelle
købe gavekort eller enhver anden form for forudbetalte kort, fordi det er så svært at spore sådanne transaktioner.Mange cyberkriminelle køber varer ved hjælp af stjålne kort og sælger derefter disse produkter til en lavere pris for kontanter og tjener derved penge ulovligt.
Den største risiko forbundet med kartning er identitetstyveri, da kriminelle kan bruge stjålne kreditkortoplysninger til at købe varer med andres penge. Hvis et kreditkort bruges svigagtigt, og brugeren er uvidende, kan det føre til økonomiske tab eller endda strafferetlige anklager.
Hvordan cyberkriminelle udfører kortlægning
Kriminelle bruger en række forskellige metoder til at udføre kardning. De kan bruge en række softwareværktøjer til at scanne og finde sårbare websteder, samt bruge brute-force-angreb til at knække adgangskoder. Her er derudover de andre populære måder, cyberkriminelle udfører carding på:
- Phishing: En af de mest almindelige metoder er "phishing”, hvor kriminelle sender e-mails eller beskeder ud gennem andre platforme, der foregiver at være fra legitime virksomheder, og beder om kreditkortoplysninger.
- Skimming: Kriminelle kan også bruge skimmere, som er enheder tilsluttet pengeautomater og kortlæsere. Enheden indsamler kreditkortoplysningerne, uden at brugeren bemærker det.
- Databrud: Ondsindede aktører kan også få adgang til kreditkortoplysninger gennem databrud. Det er, når hackere infiltrerer virksomhedens systemer og stjæler personlige oplysninger såsom kreditkortnumre. Det udføres enten gennem hacking eller ved at få adgang til usikrede data fra andre hackere.
- Automatiseret script: Svindlere bruger også automatiserede scripts og malware til at stjæle personlige oplysninger direkte fra websteder og e-handelsbutikker.
- PoS Malware: Point-of-Sale (PoS) malware er en type ondsindet software designet til at stjæle kreditkortoplysninger fra detailbutikker og restauranter. Dette er en avanceret måde at udføre kardning på, da det kræver specialiseret viden og ressourcer.
- Zero-Day sårbarhed: Nogle kriminelle bruger også nul dages sårbarheder, som er sikkerhedsfejl i softwareapplikationer og operativsystemer, som leverandører endnu ikke har opdaget. Zero-day sårbarheder kan udnyttes til at få adgang til private data gemt i databaser.
Hvordan virker kardning?
Kardning fungerer typisk i de følgende trin.
Trin 1: Kortoplysninger er stjålet
Det første skridt til at udføre kortlægning er at få oplysninger om kreditkortet. Dette kan gøres gennem en af de førnævnte metoder, såsom phishing, skimming osv.
Trin 2: Kortdetaljer testes
Når oplysningerne om kreditkortet er opnået, skal de testes for at se, om de er gyldige. Kriminelle udfører normalt dette trin ved at foretage et lille køb på nogle websteder og se, om det lykkes. Det kan for eksempel være for så lidt som $1.
Trin 3: Kortoplysninger bruges til køb
Nu bruger kriminelle validerede kortoplysninger til at købe varer eller tjenester fra forskellige websteder. Dette giver dem mulighed for at tjene penge ved at videresælge de købte varer for kontanter (eller de kan bare nyde produkterne selv).
Trin 4: Penge overføres
Endelig bruger kriminelle hvidvaskmetoder til at overføre deres ulovligt opnåede kontanter. De kan også sælge stjålne kortoplysninger på underjordiske fora og mørke webmarkeder.
Hvordan kardning påvirker forbrugerne
Kortlægning kan have en enorm indflydelse på forbrugere, hvis kreditkortoplysninger bliver stjålet. Her er nogle af de måder, det kan påvirke dem på.
- Identitetstyveri: Hvis kriminelle får adgang til dine kreditkortoplysninger, kan de bruge dem til at stjæle din identitet og foretage køb i dit navn.
- Økonomiske tab: Uautoriserede køb foretaget med dit kreditkort kan føre til økonomiske tab, hvis du ikke rapporterer dem hurtigt.
- Kriminelle anklager: Afhængigt af lovgivningen i dit land kan du også blive anklaget for uautoriserede, ulovlige køb foretaget med dit kreditkort.
- Kreditscore: At være offer for kortlægning kan også have en langsigtet negativ effekt på din kreditscore, da det kan gøre det sværere for dig at få lån eller anden form for økonomisk støtte i fremtiden.
- Nød: Endelig er det vigtigt at huske, at kardning også kan resultere i følelsesmæssig nød. Ofre for kortlægning kan føle sig krænket og bange, da deres personlige oplysninger er blevet udsat for kriminelle.
Hvordan Carding påvirker handlende
Kardning kan også have stor indflydelse på handlende. Her er nogle af de måder, det kan påvirke dem på.
- Tab af omsætning: Sælgere kan lide tab, hvis kriminelle bruger stjålne kreditkortoplysninger til uautoriserede køb.
- Svigagtige tilbageførsler: Kriminelle kan også være i stand til at få penge tilbage ved at indgive anmodninger om tilbageførsel gennem deres banker, hvilket kan resultere i yderligere tab for handlende.
- Tab af tillid: At have kortaktivitet på deres hjemmeside eller butik kan betyde, at de mister kundernes tillid, da de vil være mindre tilbøjelige til at foretage køb, hvis de føler, at deres oplysninger ikke er sikre.
- Højere svindelomkostninger: Købmænd kan pådrage sig højere svindelomkostninger på grund af øgede overvågnings- og forebyggelsesaktiviteter, såsom at investere i avancerede anti-svigløsninger.
Sådan beskytter du dig selv mod kardangreb
Den bedste måde at beskytte sig mod kortlægning er ved at tage forebyggende foranstaltninger og være på vagt, når du bruger eller deler dine kreditkortoplysninger.
Det mest oplagte råd er at være forsigtig med dine oplysninger. Del ikke dine kreditkortdata med nogen, og vær ekstra forsigtig, når du giver dem online, da kriminelle kan bruge phishing-teknikker for at få adgang til dine oplysninger. Tjek også dine kreditkortudtog regelmæssigt, og sørg for, at alle transaktioner er legitime. Hvis du ser nogen mistænkelig aktivitet, skal du straks kontakte din bank.
Vær sikker på at du bruge stærke adgangskoder for alle dine onlinekonti. Dette vil hjælpe med at forhindre kriminelle i at få adgang til dine økonomiske oplysninger. Aktiverer to-faktor autentificering på alle websteder, der tilbyder det, hjælper det, da dette vil gøre det vanskeligt for kriminelle at få adgang til dine konti.
Du skal også opretholde grundlæggende sikkerhedspraksis, så hold altid dine enheder opdateret med de nyeste sikkerhedsrettelser og antivirussoftware. Dette vil hjælpe med at beskytte dine enheder mod skadelig software og angreb. Installer anti-phishing-apps på dine enheder, som en solid antiviruspakke, for at hjælpe med at opdage og blokere ondsindede links og websteder.
Og hold dig opdateret med de seneste nyheder om kortlægning og forebyggelse af bedrageri. Dette vil hjælpe dig med at være et skridt foran kriminelle.
Hold dit kreditkort sikkert
Kortsvindel er en stadigt voksende trussel, som kan have alvorlige konsekvenser for både enkeltpersoner og handlende. At tage forebyggende foranstaltninger er nøglen til at forblive sikker, så sørg for at følge tipsene ovenfor og hold dine kreditkortoplysninger sikre. Ved at gøre dette kan du hjælpe med at beskytte dig selv og din virksomhed mod svigagtige aktiviteter og tab.