W tym tygodniu w podcaście Lock and Code…
Oszuści robią sobie wakacje. Liczą na to, że ich sfinansujesz.
Od dziesięcioleci cyberprzestępcy kradną mniej więcej te same rodzaje danych. Dane biograficzne i osobowe – takie jak numery ubezpieczenia społecznego, daty urodzenia, adresy i numery telefonów – mogą zostać skradzione w celu popełnienia oszustwa tożsamości. Numery kart kredytowych, daty ważności i kody CVC mogą zostać skradzione w celu dokonania oszukańczych zakupów. Nazwy użytkowników i hasła, w niepowołanych rękach, mogą pozwolić cyberprzestępcy podszyć się pod kogoś, ukraść poufne zdjęcia, które później zostaną wykorzystane do wymuszenia, lub nadużyć reputacji.
Wszystkie te modele ataków dążą do przekształcenia wrażliwych lub ważnych danych w walutę. Jednak nowa forma oszustw cyfrowych ma na celu wykorzystanie danych, które, jeśli zostaną wykorzystane strategicznie, w praktyce stają się walutą: punktów lojalnościowych.
Programy lojalnościowe są obecnie prowadzone przez niemal każdy rodzaj działalności konsumenckiej, od hoteli, przez linie lotnicze, sklepy spożywcze, po pączkarnie. W miarę jak klienci gromadzą punkty, mogą je wymieniać na zniżki przy kolejnych zakupach, obniżając koszty noclegów w hotelach, lotów, wynajmu samochodów, a nawet całych wakacji.
Jednak wartość przechowywana w punktach lojalnościowych sprawia, że są one łatwym celem cyberprzestępczości, powiedziała Kim Sutherland, globalna dyrektor ds. oszustw i Identity w LexisNexis® Risk Solutions.
„Większość walut lojalnościowych jest warta około jednego centa za punkt, a istnieją programy premium, które mogą być warte więcej” – powiedział Sutherland, wyjaśniając, że na przykład 100 000 punktów linii lotniczych w USA może być warte 1000 dolarów. „Przestępcy tak bardzo się tym przejmują, ponieważ większość z nas nie zwraca uwagi na nasze programy lojalnościowe w taki sam sposób, jak na nasze konto bankowe”.
Ale w tym przypadku konieczna jest bardzo duża ostrożność, powiedział Sutherland, zauważając, że pewien nauczyciel z Chicago dowiedział się o kradzieży 240 000 punktów lotniczych dopiero po otrzymaniu prostego e-maila z potwierdzeniem ich wykorzystania. W innym przykładzie, mile lotnicze pewnego mężczyzny zostały skradzione i wykorzystane w sposób oszukańczy do rezerwacji wynajmu samochodów w Nowym Jorku i Memphis .
Dzisiaj w podcaście Lock and Code prowadzonym przez Davida Ruiza rozmawiamy z Sutherlandem o kradzieży punktów lojalnościowych — jak do tego dochodzi, co robią firmy, aby chronić klientów, i co sami mogą zrobić, aby zachować bezpieczeństwo.
„Niektórzy z nas nawet nie wiedzą, jak uzyskać dostęp do tych punktów, prawda? Albo nawet nie wiedzą, że je gromadzimy, ale oszuści wiedzą”.
Włącz się dzisiaj, aby wysłuchać całej rozmowy.
Pokaż notatki i napisy końcowe:
Muzyka intro: „Spellbound” autorstwa Kevina MacLeoda (incompetech.com)
Na licencji Creative Commons: Attribution 4.0 License
http://creativecommons.org/licenses/by/4.0/
Muzyka outro: „Good God” autorstwa Wowa (unminus.com)
Słuchajcie —Malwarebytes tylko mówi o cyberbezpieczeństwie, ale także je zapewnia.
Chroń się przed atakami internetowymi, które zagrażają Twojej tożsamości, plikom, systemowi i bezpieczeństwu finansowemu, dzięki naszejekskluzywnej ofercie Malwarebytes Premium słuchaczy Lock and Code.




