La historia de ars technia es sobre el incumplimiento de las pequeñas empresas con PCI DSS al alojar transacciones con tarjetas de pago en plataformas vulnerables. No se trata de pequeños piratas informáticos que estén bien preparados, ya que los piratas informáticos superan a las pequeñas empresas con conocimientos de seguridad informática.
Creo que esto es una consecuencia de que las pequeñas empresas no comprenden los riesgos que están asumiendo. Asumiendo el significado asumiendo sobre sí mismos en lugar de mitigar o transferir.
Los usuarios de tarjetas de crédito pueden mitigar la exposición al fraude con tarjetas de pago mediante el uso de números de tarjetas de crédito en línea. es decir, si el número de la tarjeta y los datos de autenticación de una transacción son capturados por un adversario malicioso, los datos no le permitirán al adversario realizar una segunda carga.
¿Cuáles son los peligros potenciales para el propietario de una pequeña empresa?
El único peligro potencial que se me ocurre es la posibilidad de ocultar el uso repetido de una sola cuenta no autorizada.
Para un propietario de un solo negocio, esto requeriría un adversario con una cuenta capaz de generar números de tarjetas de crédito de un solo uso dirigidos a un solo negocio con múltiples transacciones usando diferentes números de tarjetas de crédito. Asumiría que el adversario podría hacer que otra información asociada, como el nombre o la dirección de envío, no parezca relacionada. Si este fuera el caso, la detección del fraude sería difícil.
Sin embargo, sospecho que los adversarios maliciosos más inteligentes repartirían el gasto en muchos comerciantes para evitar que el emisor de crédito los detecte.