gulli:board Logo

Anzeige


  Antwort
gullinews
gulli:news
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 5.618
Onlinebetrug: Verifizierung von Adressen bei Kreditkarten unzureichend

Eine britische Sicherheitsfirma hat mehr oder weniger zufällig eine Sicherheitslücke in einem Verifikationssystem entdeckt, dass viele Onlineshops nutzen, um die Kreditkartenadresse mit der Bestelladresse abzugleichen. Wenn man mit fremder Kreditkarte nun eine andere Bestell- oder Lieferadresse angibt, die nach einem bestimmten Schema konstruiert ist, kann man das Verifikationssystem austricksen. Es sei in Realität aber bisher so gut wie noch nie passiert.

Etwas aufwendig ist es schon, daher sei der Betrug bisher kaum in Erscheinung getreten. Das sogenannte AVS (Address Verification System), das bei britischen Online-Verkaufshäusern im Einsatz ist, nutzt ein bestimmtes Verfahren, um den Besitzer der Kreditkarte automatisiert mit der Adresse des Bestellers abzugleichen. Bei der AVS-Überprüfung wird nicht die gesamte Adresse überprüft, sondern ein gewisser Code aus der Adresse gebildet, der dann zur Überprüfung bereitsteht. Wenn beispielsweise die Adresse, die zu überprüfen ist, lautet: 10 Downing St, SW1A 2AA, dann nimmt das AVS die Ziffern aus Hausnummer und Postleitzahl und bildet daraus den Verifikationscode. In diesem Fall wäre das die 1012.
Der nun angeblich bisher kaum in Erscheinung getretene Fall des Betrugs weist den Tatbestand auf, dass der Betrüger mit geraubter Kreditkarte eine Ware auf eine real existierende Adresse bestellt, dessen Verifikationscode identisch ist. Im oben genannten Beispiel wäre das eine Adresse mit der Hausnummer 10 und einer Postleitzahl, deren Ziffern auch die 1 und 2 in der Reihenfolge enthalten. Bei einem Netzwerk von Betrügern mit mannigfaltigen Adressen könnte das AVS systematisch ausgetrickst werden. Anbieter von Onlineshops könnten so hohen Schaden durch Betrug erleiden, so die Sicherheitsfirma The Third Man.
( via BBCNews )

weiterlesen
Alt 11. 06. 2008, 21:21 gullinews is offline Mit Zitat antworten #1
Project_2501
Mitglied
 
Benutzerbild von Project_2501
 
Registrierungsdatum: Feb 2008
Beiträge: 167
Re: Onlinebetrug: Verifizierung von Adressen bei Kreditkarten unzureichend

Suuuuuuuuper interessant.... was ist denn das wieder für ein Müll.
Alt 12. 06. 2008, 14:16 Project_2501 is offline Mit Zitat antworten #2
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 16:57 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory