La storia di ars technia riguarda le piccole imprese che non rispettano lo standard PCI DSS ospitando transazioni con carte di pagamento su piattaforme vulnerabili. Non si tratta di una strategia ben preparata, le piccole imprese informate sulla sicurezza vengono picchiate da hacker migliori.
Credo che questa sia una conseguenza delle piccole imprese che non comprendono i rischi che stanno assumendo. Supponendo che il significato prenda su di sé anziché mitigare o trasferire.
Gli utenti delle carte di credito possono mitigare l'esposizione alle frodi con carte di pagamento utilizzando numeri di carte di credito online utilizzabili una sola volta. Ad esempio, se il numero di carta e i dati di autenticazione per una transazione vengono catturati da un avversario malevolo, i dati non consentirebbero all'avversario di effettuare un secondo addebito.
Quali sono i potenziali rischi per un piccolo imprenditore?
L'unico potenziale rischio che posso pensare è la capacità di mascherare l'uso ripetuto di un singolo account non autorizzato.
Per un singolo imprenditore questo richiederebbe un avversario con un account in grado di generare numeri di carte di credito utilizzabili una sola volta rivolti a una singola azienda con più transazioni utilizzando diversi numeri di carte di credito. Assumerei che l'avversario sarebbe in grado di rendere non correlate le altre informazioni associate come nome o indirizzo di spedizione. Se questo fosse il caso, il rilevamento delle frodi sarebbe difficile.
Tuttavia, sospetto che molti avversari malintenzionati più esperti diffondano la spesa tra molti commercianti per impedire il rilevamento da parte dell'emittente del credito.