Frode su larga scala contro le carte di credito CartaSi – Autorizzazione Negata CartaSi BLK $NONPROFIT (PEND – SAN DIEGO)

In questi giorni un gran numero di utenti stanno ricevendo un SMS inviato da CartaSi che li notifica di una transazione negata. Il fenomeno interessa tutti i correntisti la cui banca si appoggia a CartaSi per l’emissione della carta di credito sul circuito MasterCard.

cartasi_frode

Gianluca Pericoli, CTO di ISGroup, azienda specializzata nella Sicurezza Informatica e delle Informazioni, ha fornito la seguente analisi:

Su Finanza Online una lunga discussione di persone interessate dalla frode segnalano transazioni fallite per importi dai 100 ai 70’000 Euro.

Fino a ieri il centralino CartaSi era completamente intasato, oggi Domenica 13 Aprile, il messaggio di benvenuto è stato modificato col messaggio “Benvenuto al servizio blocchi di CartaSi, se ha ricevuto un SMS per autorizzazione negata presso BLK NONPROFIT PEND SAN DIEGO stia tranquillo, stiamo seguendo sotto controllo la situazione e non e necessario revocare la sua CartaSi.”, probabilmente per evitare un intasamento ulteriore del centralino ed ulteriori perdite economiche. Quali spese? L’attacco ha un costo alto per CartaSi, alcune voci che probabilmente hanno subito un’impennata sono:

L’attacco quindi, a prescindere dall’effetto sui correntisti, è un esempio da manuale di Denial of Service (DoS) non prettamente informatico/tecnologico. A fronte di un piccolo impegno di risorse da parte dell’attaccante si ha un grande dispendio di risorse per la vittima, ed in questo caso le risorse non sono solo tempo di elaborazione e memoria di un server ma tempo, persone e costi vivi per l’azienda.

Iniziano anche ad apparire i primi articoli sulla stampa “mainstream” riguardo la frode:

Vuoi aggiungere un commento o fare una segnalazione? Altri utenti ne beneficeranno:

[contact-form-7 id=”927″ title=”Segnalazioni frode CartaSi”]

Come promesso di seguito le banche che utilizzano carte di credito emesse da CartaSi (segnalate nei commenti eventuali errori o omissioni):