欢迎来到内核恐慌! Lily Hay Newman 和 Matt Burgess 撰写的每周时事通讯,来自隐私和数字安全的新世界。要每周在您的收件箱中收到此新闻通讯,请在此处注册。
当每条随机短信看起来都像是一场骗局时,随着人工智能的数字欺诈,老式的信用卡盗刷器和邮寄过来的虚假信件在 2026 年可能会成为可笑的潜在威胁。但由于我们所有人都遭受着永无止境的潜在骗局,这些古老的攻击仍然让世界各地的受害者付出了沉重的代价。
您邮箱中的新假信用卡骗局尤其阴险。葡萄牙, 法国近年来,德国发生了一系列实体信用卡欺诈事件,犯罪分子向潜在受害者邮寄伪造的替换卡或信件。嵌入的消息通常声称当前的卡即将过期,无论受害者是否确实拥有即将过期的卡。诈骗消息称,为了激活新(假)卡,必须使用二维码或嵌入的 URL 进行注册。数字银行顾问乔治·豪尔表示,一些假卡上印有真实的客户姓名。 “这张卡更像是一种代币,可以建立必要的信任,避免陷入真正的骗局,”他说。
如果有人扫描二维码,他们通常会被重定向到虚假的银行网站,并被要求输入详细信息,这可能会让网络犯罪分子直接访问他们的真实账户。 “这种情况已经升级了近两年,我认为这种类型的骗局可能已经证明足够成功,可以推广到其他国家,”豪尔说。 “近年来,由于人工智能能够复制基于图像的设计,生产个性化伪造卡的成本有所下降,而且每个受害者更高的转化率可能证明额外的成本是合理的。”
邮件诈骗并不是 20 世纪 90 年代唯一的倒退现象。美国阿拉巴马州北区检察官办公室上周起诉两名罗马尼亚国民,指控其涉嫌信用卡欺诈。当局表示,两人专门针对政府 SNAP 粮食援助福利,通过较旧的、仅磁条的借记卡或电子福利转账 (EBT) 卡向大多数州的受益人发放。
与芯片信用卡相关的欺诈行为也存在,但这一最新案例提醒人们,针对磁条信用卡的经典盗刷器仍在被欺诈者传播,因为显然仍有足够的打击力值得他们花时间。联邦调查局 他说 自 2021 年左右以来,EBT 卡盗取在诈骗者中越来越流行。
美国检察官小菲利普·W·威廉姆斯 (Philip W. Williams Jr.) 在有关最新起诉书的新闻发布会上表示,“刷单欺诈十分猖獗,仅在美国每年的损失就超过 10 亿美元”。 (这 10 亿美元包括多种类型的信用卡盗窃,而不仅仅是针对电汇。)“这是一种微妙的、无声的盗窃,只要你在销售点刷信用卡,就会发生这种盗窃。”
网络安全公司 DarkTower 的情报主管加里·华纳 (Gary Warner) 指出,数十个州继续仅出于福利目的使用磁卡。 “这里的风险是,如果磁条受到损害,则可以创建该卡的副本,不仅可以访问当前的值,还可以访问未来的值,”他说。
更广泛地说,华纳告诉我们,使用任何卡上的磁条进行支付仍然存在多种风险,即使它们还包括过去十年及以后发布的更安全的芯片。 “非银行 ATM 机和小型非连锁商家可能会展示您的芯片卡来读取磁条,”Warner 说。 “磁条窃取器的安装方式通常导致读取芯片被迫失败。”