Krádež více než 8 miliónů čísel kreditních karet vystrašila klienty amerických bank

  • 11
DOPLNĚNO O DOPAD NA ČR Stále neznámému crackerovi se podařilo ukořistit na 8 miliónů čísel kreditních karet Američanů. Čísla prý zatím nebyla zneužita, vše je ale nejspíše otázkou času. Jak ke krádeži došlo a jak na ni reagují společnosti, které se o karty starají?
Zabezpečení společnosti, která má na starosti vyřizování transakcí platebními kartami (clearing) od různých obchodníků, neodolalo útoku crackera. Tomu se podařilo na začátku února zcizit podle odhadů asociace MasterCard zhruba 8 000 000 čísel kreditních karet, která může kdykoliv zneužít.

Kolik je postižených?

Podle dosavadních informací byli postiženi držitelé karet American Express, MasterCard, Visa a Discover Financial Services. Asociace MasterCard přiznala, že bylo pravděpodobně zcizeno kolem 2,2 miliónu čísel kreditních karet, které obhospodařuje, a Visa předpokládá, že bylo postiženo 3,4 miliónu jejích zákazníků. Ostatní dvě společnosti zatím neuvedly, do jaké výše se u nich vyšplhal počet prozrazených čísel. Ani jedna z uvedených společností navíc nechce prozradit, jaká clearingová firma byla za únik těchto informací zodpovědná. Čísla kreditních karet může cracker využít k nákupu produktů a služeb (například letenky či pronájem automobilu), nebo k přístupům na placené internetové stránky. Celá kauza byla předána FBI, která nyní po úspěšném crackerovi pátrá.

Jak reagují kreditní asociace a banky?

Jeden z představitelů MasterCard k tomu pro agenturu Reuters dodává: „V okamžiku, kdy MasterCard International obdržela bližší informace o tomto incidentu, oznámili jsme partnerským finančním institucím, které účty jsou ohrožené. Mohou je tedy sledovat a kontrolovat, popřípadě k nim vydat kartu novou.“ Výměna karet a případné vytvoření nového účtu by banky přišlo na přibližně 25 USD za každou takto postiženou kartu.

Podle dosavadních informací společnosti Visa zatím nebyla zkompromitovaná čísla nikde použita a jednotlivé karetní asociace prý bedlivě sledují, zda se tak někde nestane. Klient by při tom měl být relativně "z obliga", neboť pokud prokáže, že byla jeho karta zneužita či nebyla autorizována, nemusí případnou transakci platit ze svého. Otázkou tak zůstává, zda se to takovému klientovi podaří prokázat, když možná ani neví, že právě jeho kreditní karta je zkompromitována. Mnoho bank prý totiž značně otálelo, či stále otálí, s informováním svých klientů o tom, že právě jejich kreditní karta je v nebezpečí. Navíc k neoprávněnému použití takto zkompromitované karty může dojít i několik let po krádeži jejího čísla. Na druhou stranu podle CNN banka Citizens Bank uzavřela přibližně 8 800 účtů poté, co obdržela informace od karetních asociací o prozrazení čísel kreditních karet, k nimž spravovala účty.

Visa a MasterCard jsou asociace, které vytvořily banky k tomu, aby spravovaly agendu kolem kreditních karet, které tyto finanční instituce vydávají. V současné době je v bankách ve Spojených státech přibližně 574 miliónů účtů, ke kterým byla vydána některá z karet asociací MasterCard či Visa. Defraudace tak postihla přibližně jedno procento platebních karet vydaných těmito asociacemi v USA.

A co čeští klienti?

Ředitel asociace Visa v ČR a na Slovensku Miroslav Kozler pro ČTK v souvislosti s tímto případem uvedl: “ Účty, které mohly být ohroženy v regionu CEMEA, představují méně než tisícinu procenta ze všech účtů v napadené databázi.“ Označení CEMEA přitom zahrnuje v země střední a východní Evropy, Blízkého východu a Afriky. Z celkových 3,4 miliónu postižených karet Visa by tak na celý tento region připadalo maximálně zhruba 30 případů.

MasterCard měla ke konci loňského pololetí v České republice asi 2,6 milionu karet a Visa na konci září 2,4 milionu.