Datendiebstahl durch Skimming

Skimming, auch als Skimming-Attacke bekannt, ist eine Form des digitalen Diebstahls, bei dem Cyberkriminelle illegale DatenlesegerÀte (Skimmer) einsetzen, um vertrauliche Informationen von Zahlungskarten zu stehlen. Dabei kommen GerÀte meist an Geldautomaten oder POS-Terminals zum Einsatz. Jedoch hat sich die Skimming-Landschaft mit der Evolution der Technologie und den verÀnderten Zahlungsgewohnheiten weiterentwickelt.

Mit dem Aufkommen von EMV-Chip-Technologie haben Skimming-Angriffe eine neue Gestalt angenommen. Cyberkriminelle verlagern ihren Fokus zunehmend auf weniger gesicherte KanĂ€le wie das Online-Skimming. E-Commerce-Skimming, auch bekannt als „Magecart“-Angriffe, tritt auf, wenn Angreifer schĂ€dlichen Code in die Webseiten von HĂ€ndlern einschleusen, meist durch Kompromittierung von Drittanbieter-Skripten. Dieser Code erfasst die Kartendaten, sobald der Kunde sie bei einer Online-Transaktion eingibt.

Kontinuierlichen Security Audits und Penetrationstests sind wichtig, um solche Angriffe zu erkennen und zu verhindern. Die Implementierung von strengen Sicherheitsmaßnahmen, wie der Einsatz von Subresource Integrity (SRI) Checks fĂŒr Skripte, die Verwendung von Content Security Policy (CSP)-Headern, und die EinfĂŒhrung von sicheren Entwicklungszyklen sind nur einige der Abwehrstrategien, um die AngriffsflĂ€che fĂŒr Skimming zu reduzieren.

Im Bereich der physischen Skimming-Vorkehrungen könnten Sie Technologien wie die Jamming-Technik kennen, welche die Skimming-Versuche durch das Senden von Störsignalen, die die illegitime Datenerfassung verhindern, bekĂ€mpft. ZusĂ€tzlich ist das Aufkommen von kontaktlosen Zahlungen und Mobiltelefon-basierten Zahlungssystemen, die Tokenisierung und starke Kundenauthentifizierung (SCA) nutzen, eine weitere Herausforderung fĂŒr Skimmer, da diese Methoden zusĂ€tzliche Sicherheitsebenen hinzufĂŒgen.

Angesichts der Tatsache, dass keine Sicherheitsmaßnahme 100% Schutz bietet, ist es sinnvoll, auch einen starken Incident-Response-Plan zu erstellen. Dieser sollte nicht nur die unmittelbare Reaktion auf einen Skimming-Vorfall beinhalten, sondern auch Vorkehrungen fĂŒr das Krisenmanagement, die Kommunikation mit Stakeholdern und die Berichterstattung an relevante Behörden umfassen.

Mit der wachsenden Verlagerung hin zu digitalen Zahlungsplattformen und der Zunahme von IoT-GerĂ€ten wird es immer wichtiger, proaktiv in neue Sicherheitstechnologien zu investieren und die bestehenden Verteidigungsmaßnahmen kontinuierlich zu ĂŒberdenken und anzupassen.

Tags :

Related Posts

Quishing - ein Evolution von Phishing

“Quishing” ist eine Form des Phishing, bei der Angreifer QR-Codes verwenden, um Nutzer auf bösartige Websites zu leiten oder andere betrĂŒgerische Handlungen auszufĂŒhren. Der Begriff “Quishing” setzt sich aus den Worten “QR Code” und “Phishing” zusammen. Hier sind einige Punkte, die das PhĂ€nomen “Quishing” nĂ€her erlĂ€utern:

Read More

Magecart Angriffe

Magecart ist eine Bezeichnung, die ursprĂŒnglich auf eine spezielle Gruppe von Cyberkriminellen angewendet wurde, sich jedoch im Laufe der Zeit zu einem allgemeinen Begriff fĂŒr eine ganze Kategorie von Angriffen entwickelt hat, die auf E-Commerce-Plattformen abzielen. Diese Technik umfasst das Einbringen von schĂ€dlichem JavaScript-Code in die Webseiten von Online-HĂ€ndlern, meist durch Kompromittierung von Drittanbieter-Komponenten, um Kreditkarteninformationen von nichts-ahnenden Kunden zu stehlen.

Read More

VCSS 4.0 - das neue Schwachstellenbewertungssystem

Die Common Vulnerability Scoring System (CVSS) Version 4.0 bringt eine Reihe von Änderungen im Vergleich zur vorherigen Version 3.1 mit sich. Einige der bemerkenswerten Änderungen sind:

Read More