TREASUREHUNT:为黑客特别定制的POS恶意软件工具 编程技术

TREASUREHUNT:为黑客特别定制的POS恶意软件工具

本文中所介绍的软件及工具具有一定的攻击及危害性,仅作为学习交流使用,严禁用于非法用途。 自2015年初POS恶意软件的数量就在不断增长。这种软件一般都是将窃取的银行卡信息上传到一个指定的CNC服务器上。 虽然2015年10月PCI DSS标准发生了改变,但是目前仍然有很多零售商处于启用芯片卡技术的过渡期。于是犯罪分子们就将目光放在了商家使用的pos系统。 仅2015年就发现超过十几种POS...
阅读全文
金融反欺诈-交易基础介绍 编程技术

金融反欺诈-交易基础介绍

Author:Hestia@阿里安全研究实验室 0x00 前言 一、简介 如今,互联网金融比较火热,金融欺诈也变得非常普遍,金融反欺诈也应运而生。本文将主要介绍下金融交易中的一些基本内容,并简单介绍下历史悠久的并且还未淘汰的磁条卡的风险,这些也是了解金融欺诈需要的基本知识。对于具体的黑色产业链、信用卡套现、芯片卡的攻击、金融反欺诈风险防控等本文先不涉及。 二、背景 我们先来看几...
阅读全文
银行卡升级,谁来买单? 默认分类

银行卡升级,谁来买单?

中国人民银行近日再次督促银行卡从磁条卡升级为芯片卡,这个换卡成本谁来买单呢? 调查发现:各家的政策均略有不同,甚至同一家银行的不同网点也有区别。 五大行中,工行和建行目前可以免费换卡。而农行收费最高,“换卡保号”要50元工本费。 此外,客户情况也成了是否免费关键,几乎所有银行,对贵宾客户均会提供免费的换卡服务。 而在具体操作中,也分为几种情况: 第一种是“换卡...
阅读全文
Loading...