:quality(85)/73f01de0-525e-4902-b992-cf0d61e57baa.png)
Uma pesquisa apresentada na conferência de cibersegurança Usenix revelou que cartões Visa vencidos podem ser reutilizados em pagamentos por aproximação por meio de uma falha no sistema de autenticação. O estudo foi realizado por pesquisadores da Universidade de Massachusetts Amherst e divulgado pela revista Wired.
A técnica foi batizada pelos próprios pesquisadores de "zombificação", numa referência ao cartão expirado que "volta à vida" para realizar compras. O problema está justamente na cadeia de autenticação que deveria impedir cobranças com cartões fora do prazo de validade.
Para aplicar o golpe, o criminoso usa um aplicativo instalado em dois celulares. Um dos aparelhos fica próximo ao cartão vencido e captura os dados dele. O outro celular retransmite essas informações para o terminal de pagamento no momento da cobrança, sem que o cartão físico precise estar presente.
A Visa repassa parte da validação dessas transações para o banco emissor do cartão. Alguns bancos conseguem identificar a irregularidade e bloqueiam a operação, mas outros não percebem a fraude e liberam o pagamento normalmente.
O risco é ainda maior em terminais de autoatendimento, onde não há nenhum funcionário para notar o uso de dois celulares durante a compra. Cartões descartados sem cuidado — sem ser cortados ou destruídos — podem ser encontrados por golpistas e usados para realizar cobranças indevidas na conta do antigo titular.
Fonte: Ler matéria original




