A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Caso MasterCard e CardSystems

Apresentações semelhantes


Apresentação em tema: "Caso MasterCard e CardSystems"— Transcrição da apresentação:

1 Caso MasterCard e CardSystems
Fernando Massuyama Gesley Fernandes

2 Caso Mastercard E CARDSYSTEMS
- Vulnerabilidades de segurança; - 17 de junho de 2005: anunciada a maior falha de segurança da história à época; - 40 milhões de conta de cartão de créditos expostas por um incidente com hackers em Tucson (CardSystems)

3 Caso Mastercard E CARDSYSTEMS
Problema: Empresa de processamento de pagamentos(CardSystems), e não MasterCard Rede da Cardsystems: - dados não criptografados; - invasão de um hacker causou a exposição de nomes, números de CC, datas de vencimento e códigos de segurança.

4 Caso Mastercard E CARDSYSTEMS
Exposição da violação de normas: - CardSystems deveria transferir informações dos cartões para os bancos, mas não reter as mesmas; - Justificativa: fins de pesquisa; - Prática abandonada com a exposição de tal escândalo.

5 Caso Mastercard E CARDSYSTEMS
FBI e agências reguladoras começaram a investigar sistema de segurança da CardSystems (rever auditoria de segurança) Conselho Federal de Inspeção das Instituições Financeiras dos EUA: -Bancos e empresa de pagamento: avaliação de TI e segurança a cada período entre 18 a 36 meses; -Empresas de processamento: só quando há problemas. Mais barato pagar prejuízos de fraudes que reemitir milhares de cartões de créditos.

6 Explicações Empresas de cartão de crédito: falta de incentivo financeiro para proteção dos dados dos clientes; Danos causados por fraudes recaem sobre comerciantes e não sobre elas; Falhas de segurança.

7 Caso Mastercard E CARDSYSTEMS
Cibercrime: - Números de cartões de créditos roubados: “commodities” entre criminosos, podem ser usados para transações, saques ou revenda; Estabelecidas em grande parte nas antigas repúblicas soviéticas (dificuldade de fiscalização); Empresas de processamento de cartões de crédito são alvos atraentes pelos registros de pagamentos. Após a falha na CardSystems, começaram a circular golpes de phishing direcionados à clientes da MasterCard.

8 Vídeo Phishing

9 Métodos de combate ao cibercrime
Métodos de acesso on-line mais seguros; Mudanças técnicas como processo de autenticação, senhas complexas, controle biométrico; Estruturais: contratação de uma equipe de segurança e aperfeiçoamento dos métodos.

10 RESULTADO Consumidores e varejistas da Califórnia propuseram ação popular contra a CardSystems, MasterCard e Visa; Visa e American Express terminaram seus relacionamentos com a CardSystems; CardSystems foi adquirida por outra empresa (Pay By Touch) em dezembro de 2005. Maior fraude eletrônica da história à época (40 milhões de cartões de créditos), superada pelos casos da TJX Companies em 2007 (45.6 milhões) e Heartland Payment Systems em 2009 (130 milhões).

11 OBRIGADO!


Carregar ppt "Caso MasterCard e CardSystems"

Apresentações semelhantes


Anúncios Google