ما هو سحب النقود باستخدام الرقم السري (PIN Cashing)؟
الاحتيال باستخدام الرقم السري هو نوع من الاحتيال الذي يتم فيه استخدام معلومات بطاقة الخصم أو الائتمان المسروقة للسماح للص بفتح حساب البنك أو الائتمان الخاص بصاحب البطاقة. عادةً ما يتضمن الاحتيال باستخدام الرقم السري استخدام جهاز الصراف الآلي لسحب الأموال بمجرد معرفة الرقم السري الشخصي (PIN) للبطاقة. هذا النوع من الجرائم الإلكترونية هو نتيجة اختراق البيانات أثناء معالجة البطاقة.
فهم عملية صرف النقود باستخدام الرقم السري (PIN Cashing)
يستفيد سحب النقود باستخدام الرقم السري من واحدة من أبسط ميزات الأمان لبطاقات الخصم، وهي استخدام رقم تعريف شخصي متعدد الأرقام (PIN). يقوم حامل البطاقة بإنشاء الرقم السري. عندما يقوم مالك البطاقة بإدخال أو تمرير بطاقة الخصم في جهاز الصراف الآلي، أو عند إجراء عملية شراء في متجر، يقوم بإدخال الرقم السري في الجهاز لمعالجة المعاملة. في الولايات المتحدة، لا تتطلب بطاقات الائتمان إدخال رقم سري لمعالجة المعاملات، إلا إذا رغب المالك في سحب النقود من جهاز الصراف الآلي. ومع ذلك، في أوروبا، يتطلب استخدام بطاقة الائتمان أثناء الشراء في المتجر أيضًا إدخال الرقم السري.
قد يتمكن المخترقون من الوصول إلى نظام الكمبيوتر الخاص بالبنك أو متجر التجزئة أو الشركات الأخرى التي تعالج المعاملات إلكترونيًا. غالبًا ما تصبح المؤسسات هدفًا إذا كانت لديها أنظمة أمان ضعيفة. يستخدم اللصوص هذا الوصول غير المصرح به لسرقة معلومات الحساب السرية.
في بعض الحالات، يمكن للقراصنة إزالة حدود السحب عن طريق التلاعب بإعدادات نظام الأمان.
اختراق هوم ديبوت
أصبح اختراق أجهزة الدفع الذاتي في Home Depot عام 2014 واحدًا من أبرز حالات سرقة بيانات البطاقات. هذا الحدث عرّض أمن حوالي 50 مليون بطاقة ائتمان وخصم للخطر. لم ترَ الشركة أي دليل على كشف أرقام التعريف الشخصي (PIN)، لكن خبراء الأمن أظهروا كيف يمكن للصوص، باستخدام عدة نقاط بيانات رئيسية عن العميل، بسهولة استخراج المعلومات الشخصية المعرّفة (PII) عن حامل البطاقة من خلال التنقيب غير القانوني عن البيانات. معلومات تكفي لإعادة تعيين أرقام التعريف الشخصي على مواقع البنوك.
على سبيل المثال، يمكن للصوص Home Depot مطابقة أرقام بطاقات الائتمان، وأسماء حاملي البطاقات، والرموز البريدية للمتاجر. نظرًا لأن العديد من العملاء يعيشون في نفس الرمز البريدي لمتجر Home Depot المحلي الخاص بهم، فقد كشف هذا بشكل فعّال عن الرمز البريدي لحامل البطاقة. مسلحين بهذه المعلومات، يمكن للصوص استخراج أرقام الضمان الاجتماعي، وتواريخ الميلاد، وبيانات شخصية أخرى تسمح لهم بتغيير أرقام التعريف الشخصية (PINs).
وفي الوقت نفسه، يمكن لعصابات السرقة المتطورة طباعة معلومات البطاقات المسروقة على بطاقات وهمية جديدة. تتيح البطاقة المزيفة، المزودة برمز PIN مُعاد تعيينه، إمكانية سحب النقود من أجهزة الصراف الآلي.
ليست Home Depot وحدها التي تعرضت لاختراقات أمنية أدت إلى تسريب معلومات المستخدمين. تشمل الشركات الأخرى التي كانت ضحية لهذه الاختراقات Panera Bread وMyFitnessPal وSonic Drive-In وحتى عملاق تقارير الائتمان، Equifax.
التكنولوجيا الجديدة تساعد المجرمين في سحب الأموال باستخدام الرقم السري (PIN)
تواجه البنوك والمتاجر وشركات بطاقات الائتمان تحديات كبيرة ضد عمليات سحب الأموال باستخدام الرقم السري. إن الرقائق الإلكترونية في بطاقات الائتمان (EMV) الخاصة بشركات Europay وMastercard وVisa أصعب بكثير في التزوير مقارنة بالبطاقات القديمة التي تحتوي على الشريط المغناطيسي. تستخدم بطاقات EMV تقنية تُعرف بتقنية "الرمز المتغير"، حيث يتم توليد رمز دفع جديد مع كل عملية شراء. ومع ذلك، يقول الخبراء إن الدفاع ضد عمليات سحب الأموال باستخدام الرقم السري وأشكال أخرى من سرقة بيانات البطاقات سيتطلب يقظة مستمرة.
يمكن أن تحدث سرقة بطاقات الائتمان والخصم في أي متجر أو بار أو مطعم حيث تكون بطاقتك بعيدة عن نظرك أثناء المعالجة. يمتلك اللصوص أجهزة مسح محمولة يمكن أن تتناسب مع الجيب، ويمكن للمستخدمين مسح بطاقتك بشكل غير قانوني دون علمك. كمثال، في عام 2018، تم القبض على نادلة في مطعم Twin Peaks في مدينة أوكلاهوما بواسطة كاميرات المراقبة وهي تستخدم جهاز مسح بحجم مكعب الثلج مخبأ في جيب بنطالها.
يمكن للمجرمين أيضًا استبدال قارئات البطاقات الصالحة في محطات الوقود وأماكن البيع الأخرى (POS) بقارئ معدل. سيقوم القارئ المعدل بنقل البيانات عبر اتصال بلوتوث. قد تحتوي لوحات المفاتيح على طبقة خارجية مطبوعة بتقنية ثلاثية الأبعاد تلتقط وتنقل إدخال رقم التعريف الشخصي الخاص بك. وقد عُرف عنهم حتى وضع كاميرات صغيرة ودقيقة في البضائع المعروضة للبيع بالقرب من أجهزة الصراف الآلي في المتاجر لتسجيل إدخالات رقم التعريف الشخصي للبطاقات التي تم نسخها.
تقرير بيانات FICO يفيد بأنه خلال عام 2017، ارتفع عدد أجهزة الصراف الآلي وأجهزة نقاط البيع المخترقة بنسبة 8%، وأن عدد بطاقات الخصم المخترقة ارتفع بنسبة 10% في نفس الدراسة.