androide

Servizio telefonico per i non udenti diventa uno strumento fraudolento

Le funzioni più interessanti del menu Opzioni Sviluppatore di Android

Le funzioni più interessanti del menu Opzioni Sviluppatore di Android
Anonim

Un servizio telefonico progettato per aiutare le persone sorde e le persone con problemi linguistici a comunicare è maltrattato dai truffatori, ha detto un dirigente di PayPal Mercoledì.

È ancora un altro sviluppo in quello che il direttore senior della gestione dei rischi di PayPal Katherine Hutchison ha descritto come una "guerra delle armi" "tra criminali da un lato e banche e commercianti che stanno cercando di fermarli.

" I truffatori hanno scoperto un'enorme vulnerabilità per poter fingere di essere udenti o incapaci di parlare per poter ottenere i loro ordini, "ha detto, parlando alla conferenza Web 2.0 a San Francisco.

[Ulteriori letture: Come rimuovere il malware dal PC Windows]

Tali servizi di inoltro sono in circolazione dal 1993 e sono imposti dall'Americans with Disabilities Act, che richiede il tel aziende e-phone per fornire un modo per le persone con disabilità di comunicare. Per utilizzarli, il chiamante digita un numero di telefono e il loro messaggio in un browser o in un messaggio istantaneo e un operatore nel centro relay chiama il numero e legge il messaggio al telefono, inoltrando qualsiasi risposta al chiamante.

I criminali hanno usato i servizi per ingannare i commercianti nell'accettare ordini piazzati con numeri di carte di credito rubati, ha detto Hutchison. "L'operatore telefonico potrebbe effettivamente rendersi conto che è molto probabile che si tratti di una frode", ha detto Hutchison. "Possono essere sospettosi, ma sono legalmente bloccati dal dire qualsiasi cosa."

"Così chiamano in un call center per un importante rivenditore, facendo un ordine telefonico, sapendo benissimo che molto probabilmente si tratta di una frode", ha aggiunto. "Ma le loro mani sono legate."

Spesso questi servizi sono accessibili tramite il Web o un messaggio istantaneo, dando ai criminali un altro modo per raggiungere i commercianti. Questo è importante perché negli ultimi anni i sistemi di rilevamento antifrode sono diventati piuttosto bravi a guardare all'origine delle transazioni online, utilizzando i dati di geolocalizzazione per determinare se un acquisto è probabilmente legittimo. Le vendite a società statunitensi da indirizzi IP in Nigeria - una fonte comune di frode - sono regolarmente bloccate, per esempio.

"La prossima raffica di armi è che non puoi più usare la geolocalizzazione IP come indicatore di frode ", Ha detto Hutchison. "Fino ad ora i truffatori erano riusciti a nascondere da dove provenivano".

I servizi di inoltro sono solo uno dei tanti modi in cui i criminali nascondono la loro posizione. Possono anche usare terminali di computer pubblici nelle caffetterie o nelle biblioteche, oppure effettuare ordini online tramite proxy, usando computer hackerati.

I mercanti non sono seduti tranquilli. Hanno migliorato le cosiddette tecniche di "screening comportamentale", osservando gli schemi di acquisto per decidere se una transazione sembra legittima o meno. "I commercianti hanno davvero un buon senso di ciò che è un normale ordine, e i truffatori non sembreranno normali a loro", ha detto.

Un consumatore normale non, ad esempio, potrebbe comprare 10 computer alla volta, o effettuare acquisti

Le aziende stanno anche lavorando su fingerprinting dei dispositivi e altre tecniche di analisi dei dati per separare i truffatori dai clienti, ha detto Hutchison.

Tuttavia, tutte queste tecniche non aiuteranno per tutto il tempo le persone stanno usando le tradizionali carte di credito per il commercio online, secondo un altro relatore allo show. Sono semplicemente troppo facili da usare impropriamente, ha detto Alex Stamos, cofondatore di Isec Partners.

Prima o poi, le transazioni online dovranno avere una sorta di firma crittografica per garantire che l'acquirente sia realmente chi affermano di essere. Affidarsi a dati facili da ottenere come numeri di carte di credito, indirizzi e date di scadenza non significa tagliarli, ha detto Stamos, la cui società consulta le aziende in termini di sicurezza Internet.

"Dovremo finire "con una sorta di sistema di verifica tramite e-cash o smart card", ha affermato. "Il modello della carta di credito è morto."