Definicion de ¿Qué es el cardado? Cómo funciona, métodos de prevención y ejemplos.
El cardado es un proceso técnico que consiste en desenredar y alinear las fibras de diferentes materiales, como lana o algodón, para poderlas utilizar en la producción de textiles. Se realiza mediante el uso de cardas, herramientas con púas que separan y alinean las fibras. El cardado puede realizarse manualmente o de forma mecánica. Los métodos de prevención incluyen el mantenimiento adecuado de las cardas y la limpieza regular de las mismas. Algunos ejemplos frecuentes de aplicaciones del cardado son la fabricación de hilos de lana o algodón para tejer prendas de vestir.
¿Qué es el cardado?
El carding es una forma de fraude con tarjetas de crédito en la que una tarjeta de crédito robada se utiliza para cargar tarjetas prepagas o comprar tarjetas de regalo. El cardado generalmente implica que el propietario de una tarjeta robada o información de la tarjeta compre tarjetas de regalo de la tienda que luego pueden venderse a otros o usarse para comprar otros artículos que pueden venderse por dinero en efectivo. Los ladrones de tarjetas de crédito que cometen este tipo de fraude se denominan «carders».
Estados Unidos es un objetivo importante para el fraude con tarjetas de crédito porque es un mercado grande en el que el uso de tarjetas de crédito y débito está muy extendido y porque los tipos de tarjetas que se utilizan en Estados Unidos contienen sólo una banda magnética o utilizan tecnología de chip. y firmas, en lugar de la tecnología de chip y número de identificación personal (PIN) utilizada en la mayoría de los países europeos.
Resultados clave
- El carding es una forma de fraude con tarjetas de crédito en la que se utiliza una tarjeta de crédito robada para cargar tarjetas prepagas.
- Los foros de tarjetas son mercados en línea donde puede encontrar información sobre tarjetas de crédito y débito robadas y métodos delictivos.
- El carding es un ataque de terceros a la información financiera de una persona.
- Los foros de tarjetas son mercados en línea donde puede encontrar información sobre tarjetas de crédito y débito robadas y métodos delictivos.
- Nuevas tecnologías como CVV, CAPTCHA y autenticación multifactor han demostrado ser eficaces contra los carders.
Cómo funciona el cardado
El carding generalmente comienza cuando un pirata informático obtiene acceso al sistema de procesamiento de tarjetas de crédito de una tienda o sitio web, y el pirata informático obtiene una lista de tarjetas de crédito o débito que se utilizaron recientemente para realizar una compra. Los piratas informáticos pueden aprovechar las debilidades del software y la tecnología de seguridad diseñados para proteger las cuentas de tarjetas de crédito. También pueden obtener información de tarjetas de crédito utilizando escáneres para copiar códigos de bandas magnéticas.
La información de la tarjeta de crédito también puede verse comprometida al acceder a otra información personal del titular de la cuenta, como cuentas bancarias a las que el pirata informático ya tuvo acceso, para dirigir la información a su fuente. Luego, el pirata informático vende la lista de números de tarjetas de crédito o débito a un tercero (un carder) que utiliza la información robada para comprar una tarjeta de regalo.
La mayoría de las compañías de tarjetas de crédito ofrecen protección de cargos a los titulares de tarjetas si les roban su tarjeta de crédito o débito, pero cuando se cancela la tarjeta, el titular de la tarjeta a menudo ya ha realizado la compra. Las tarjetas de regalo se utilizan para comprar artículos de alto valor, como teléfonos celulares, televisores y computadoras, porque estos artículos no requieren registro y pueden revenderse más adelante. Si un carder compra una tarjeta de regalo en un minorista de productos electrónicos como Amazon, puede utilizar un tercero para recibir los artículos y luego enviarlos a otras ubicaciones. Esto limita el riesgo de atraer la atención del cardador. Carder también puede vender productos en sitios web que brindan cierto grado de anonimato.
Dado que las tarjetas de crédito a menudo se cancelan rápidamente después de perderse, una parte importante del proceso de cardado implica verificar la información de la tarjeta robada para asegurarse de que aún funcione. Esto puede incluir el envío de solicitudes de compra en línea sin tarjeta presente.
Consideraciones Especiales
Los estafadores de tarjetas de crédito utilizan un lenguaje especial y sitios web especiales. Algunos de ellos se analizan a continuación.
Foro de cardado
Foros de cardado son sitios web que se utilizan para intercambiar información y conocimientos técnicos sobre el comercio ilegal de tarjetas de crédito robadas o información de cuentas de tarjetas de débito. Los estafadores utilizan estos sitios para comprar y vender información obtenida ilegalmente. Nuevas medidas de seguridad, como códigos PIN y chips, han dificultado el uso de tarjetas robadas en establecimientos minoristas, pero las ventas sin tarjetas siguen siendo un pilar de los ladrones de tarjetas y se discuten ampliamente en los foros sobre tarjetas.
Tontos
Fullz es un término del argot que significa «información completa» y lo utilizan los delincuentes que roban información de tarjetas de crédito. Se refiere a paquete de información que contenga el nombre real de la persona, dirección y forma de identificación. La información se utiliza para el robo de identidad y el fraude financiero. La persona cuyos fulls se venden no es parte de la transacción.
Volcado de tarjetas de crédito
El dumping de tarjetas de crédito ocurre cuando un delincuente hace una copia digital no autorizada de una tarjeta de crédito. Se lleva a cabo copiando físicamente información de la tarjeta o pirateando la red de pago del emisor. Si bien la técnica no es nueva, su alcance se ha ampliado significativamente en los últimos años y algunos ataques se han cobrado millones de víctimas.
Cómo las empresas previenen el fraude con tarjetas
Las empresas están implementando varios métodos para adelantarse a los cardadores. Algunos de los cambios recientes más interesantes implican requerir información adicional del usuario que no está disponible para el cardador.
Sistema de verificación de direcciones (AVS)
El sistema AVS compara la dirección de facturación proporcionada al realizar una compra en línea con la dirección registrada de la compañía de la tarjeta de crédito. Los resultados se devuelven inmediatamente al vendedor si hay una coincidencia completa, una dirección, un código postal o ninguna coincidencia. Un sistema AVS que funcione correctamente puede detener transacciones no igualadas en caso de pérdida o robo de la tarjeta. Si solo coincide la dirección o solo el código postal, el vendedor tiene derecho a aceptar o no. AVS se utiliza actualmente en EE. UU., Canadá y el Reino Unido.
Comprobación de geolocalización de IP
El sistema de geolocalización de IP compara la dirección IP de la computadora del usuario con la dirección de la cuenta ingresada en la página de pago. Si no coinciden, puede indicar fraude. Hay razones legítimas, como viajes, para una discrepancia, pero normalmente requieren una investigación más profunda.
Valor de verificación de tarjeta (CVV)
Un código de valor de verificación de tarjeta (CVV) es un número de tres o cuatro dígitos en una tarjeta de crédito que agrega una capa adicional de seguridad al realizar compras cuando el cliente no está físicamente presente. Dado que está en la propia tarjeta, verifica que la persona que realiza la compra por teléfono o en línea realmente tenga una copia física de la tarjeta.
Si le roban el número de su tarjeta, será difícil que un ladrón sin CVV pueda utilizarlo. El CVV se puede almacenar en la banda magnética de la tarjeta o en el chip de la tarjeta. El comerciante envía el CVV junto con todos los demás datos como parte de la solicitud de autorización de la transacción. El emisor puede aprobar, transmitir o rechazar transacciones que no pasen la verificación CVV, según los procedimientos del emisor.
Autenticación multifactor (MFA)
La autenticación multifactor es tecnología de seguridad requiere más de un método de autenticación basado en credenciales independientes para verificar el inicio de sesión de un usuario u otra transacción. Puede utilizar dos o más bits de información independientes según el conocimiento del usuario (por ejemplo, contraseña), la propiedad del usuario (por ejemplo, token de autenticación) o lo que es el usuario (biometría). El uso de MFA crea un proceso de múltiples capas que dificulta que una persona no autorizada alcance su objetivo, ya que es probable que el atacante no pueda traspasar todas las capas. Originalmente, MFA utilizaba sólo dos factores, pero ahora son comunes factores adicionales.
CAPTCHA
CAPTCHA (Prueba de Turing pública completamente automatizada para distinguir entre computadoras y humanos) es una medida de seguridad del tipo de autenticación de desafío-respuesta. Protege a los usuarios del descifrado de contraseñas pidiéndoles que realicen una prueba que demuestre que la persona sometida a prueba es un ser humano y no una computadora que intenta piratear la cuenta.
Un CAPTCHA utiliza una cadena aleatoria de números y letras en una imagen distorsionada y requiere que el usuario los enumere en orden. Todos los sistemas de números y letras han sido pirateados en un momento u otro. Como resultado, las versiones alternativas ahora utilizan sistemas de detección de anomalías (encontrar casillas con barcos) que son más fáciles para los humanos, pero menos para las computadoras.
control de velocidad
La prueba de velocidad tiene en cuenta el número de transacciones realizadas por la misma tarjeta o visitante del sitio con un número determinado de segundos o minutos de diferencia entre sí. Los usuarios generalmente no realizan múltiples pagos seguidos, especialmente pagos que son tan rápidos que están más allá de las capacidades humanas. La velocidad se puede rastrear por monto en dólares, dirección IP del usuario, dirección de facturación, número de identificación bancaria (BIN) y dispositivo.
Ejemplos de cardado
El cardado normalmente implica la compra de tarjetas de regalo, que luego se utilizan para comprar tarjetas de regalo que luego se pueden gastar en artículos que son relativamente difíciles de rastrear. A menudo, los artículos se revenden en línea o en otros lugares. La información de las tarjetas también se utiliza para el robo de identidad y el blanqueo de dinero.
Información de reventa
Una de las formas más sencillas de utilizar la información obtenida mediante el cardado es revenderla a otros, quienes luego la utilizarán en diversos esquemas ilegales.
lavado de dinero
En 2004, se descubrió que un popular foro sobre tarjetas y un sistema de pago en línea utilizado a menudo por los cardadores se había convertido en un sistema bancario y de transferencias que permitía el blanqueo de dinero y el procesamiento de ganancias delictivas. Bajo la presión de quienes administraban el sitio de pagos, las personas renunciaron a muchas de sus identidades y actividades criminales, pero finalmente fueron declaradas culpables de lavado de dinero.
Línea de fondo
A largo plazo, el cardado sólo puede evitarse si los titulares y aceptantes de tarjetas utilizan activamente todos los métodos disponibles para evitarlo. Los comerciantes deben exigir tantas medidas preventivas como puedan prácticamente permitirse, y los titulares de tarjetas deben estar atentos a signos físicos de compromiso cada vez que usan la tarjeta en un cajero automático o en un surtidor de gasolina.
Preguntas frecuentes sobre el cardado
¿Qué es un ataque de cardado?
A ataque de rascado es un intento de realizar rápidamente varios pedidos fraudulentos en un sitio web en línea. Por lo general, esto se puede reconocer por un aumento repentino en la cantidad de pedidos realizados, generalmente con la misma dirección de envío. A menudo, la información proporcionada sobre el cliente resulta claramente falsa.
¿Cómo protegerse del cardado?
Puede protegerse como comerciante del uso de tarjetas utilizando una o más técnicas de prevención de fraude desarrolladas recientemente, como los requisitos CAPTCHA y CVV. Los ciudadanos deben tener cuidado con sus tarjetas y estar atentos a signos de manipulación cuando utilizan cajeros automáticos y gasolineras.
¿Cómo roban los delincuentes la información de las tarjetas de crédito?
Los estafadores roban información de tarjetas de crédito de diversas formas. Utilizan skimmers que roban información de tarjetas de crédito y débito de cajeros automáticos y gasolineras donde están instalados. También obtienen información mediante phishing, piratería de sitios web o incluso comprando información en foros de tarjetas.
¿Qué es un skimmer de tarjetas de crédito?
Tarjeta de crédito desnatadora es una herramienta o dispositivo fraudulento colocado en un dispositivo de lectura legítimo, como un cajero automático o surtidor de gasolina, para copiar datos de las tarjetas utilizadas en ese cajero automático o surtidor de gasolina.
¿Cuál es el castigo por cardar?
En la mayoría de los estados, utilizar una tarjeta de crédito o débito robada para transacciones que excedan el límite del delito es un delito grave. Además de una posible restitución, los cardadores condenados podrían enfrentarse a hasta 15 años de prisión y una multa de hasta 25.000 dólares. Si el cardado está asociado con el blanqueo de dinero, las posibles multas aumentan drásticamente.
Preguntas Frecuentes
1. ¿Qué es el cardado?
El cardado es una forma de fraude con tarjetas de crédito en la que se utiliza una tarjeta de crédito robada para cargar tarjetas prepagas o comprar tarjetas de regalo para luego venderlas o utilizarlas para compra de artículos que pueden ser revendidos por dinero en efectivo.
2. ¿Cómo funciona el cardado?
El cardado comienza cuando un pirata informático obtiene acceso al sistema de procesamiento de tarjetas de crédito de una tienda o sitio web y obtiene una lista de tarjetas de crédito utilizadas recientemente. Luego, venden esta información a un carder que la utiliza para comprar tarjetas de regalo y adquirir productos de alto valor que pueden ser revendidos.
3. ¿Cómo se previene el fraude con tarjetas de crédito?
Las empresas implementan varios métodos para prevenir el fraude con tarjetas de crédito. Algunas de las medidas incluyen sistemas de verificación de direcciones (AVS) que comparan la dirección de facturación con la dirección registrada de la tarjeta, comprobación de geolocalización de IP para detectar discrepancias, códigos de valor de verificación de tarjeta (CVV) que agregan seguridad al realizar compras sin estar presente físicamente y autenticación multifactor (MFA) que requiere más de un método de autenticación para verificar transacciones. También se utilizan CAPTCHAs para proteger contra piratería informática y asegurar que el usuario sea humano y no una computadora.
¿Problemas o dudas? Te ayudamos
Si quieres estar al día, suscríbete a nuestra newsletter y síguenos en Instagram. Si quieres recibir soporte para cualquier duda o problema, no dude en ponerse en contacto con nosotros en info@wikieconomia.org.