<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Visa &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/visa/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:27:57 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Visa &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Visa і Mastercard припиняють свої послуги в Росії</title>
		<link>https://cybercalm.org/visa-i-mastercard-pripinyayut-svoyi-poslugi-v-rosiyi/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Sun, 06 Mar 2022 05:59:32 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135600</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/06075007/2698584.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/visa-i-mastercard-pripinyayut-svoyi-poslugi-v-rosiyi/">Visa і Mastercard припиняють свої послуги в Росії</a></p>
<p>Картки, видані в Росії, більше не працюватимуть за межами країни. Visa і Mastercard призупиняють операції в Росії, що є ще одним серйозним ударом по фінансовій системі країни. У повідомленні на веб-сайті Visa компанія повідомляє, що співпрацює з партнерами в Росії, щоб «припинити всі транзакції в найближчі дні». Окремий прес-реліз від Mastercard містить подібне повідомлення, в якому зазначається, що компанія призупиняє [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/visa-i-mastercard-pripinyayut-svoyi-poslugi-v-rosiyi/">Visa і Mastercard припиняють свої послуги в Росії</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/06075007/2698584.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/visa-i-mastercard-pripinyayut-svoyi-poslugi-v-rosiyi/">Visa і Mastercard припиняють свої послуги в Росії</a></p>
<p>Картки, видані в Росії, більше не працюватимуть за межами країни.<span id="more-135600"></span></p>
<p id="KFL5me">Visa і Mastercard призупиняють операції в Росії, що є ще одним серйозним ударом по фінансовій системі країни.</p>
<p id="BN2t24">У повідомленні на <a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.18871.html" target="_blank" rel="noopener">веб-сайті Visa</a> компанія повідомляє, що співпрацює з партнерами в Росії, щоб «припинити всі транзакції в найближчі дні». Окремий <a href="https://www.mastercard.com/news/press/2022/march/mastercard-statement-on-suspension-of-russian-operations/" target="_blank" rel="noopener">прес-реліз</a> від Mastercard містить подібне повідомлення, в якому зазначається, що компанія призупиняє послуги в Росії і що її рішення не було прийнято «легко». Обидві компанії пояснюють, що будь-які операції з картками Mastercard або Visa, випущеними банками в Росії, не працюватимуть за межами Росії, а будь-які картки, випущені банками за межами країни, не працюватимуть у російських продавців чи банкоматів.</p>
<blockquote><p>«Ми шкодуємо про те, що це вплине на наших шановних колег, а також на клієнтів, партнерів, продавців і власників карток, яких ми обслуговуємо в Росії», – заявив генеральний директор Visa Ел Келлі. «Ця війна та поточна загроза миру та стабільності вимагають, щоб ми відповідали відповідно до наших цінностей».</p></blockquote>
<p>Тим часом, будь-хто, хто має карту, випущену в Росії, все одно зможе оплачувати продукти та послуги за допомогою карток Mastercard і Visa, однак жодна фінансова компанія не оброблятиме транзакції — Російська національна система платіжних карток (НСПК) має робити це замість них.</p>
<p>Повідомлення Visa і Mastercard з’явилося невдовзі після того, як президент України Володимир Зеленський зустрівся з американськими законодавцями і попросив їх припинити діяльність обох компаній в Росії. «Приємно почути, що Mastercard і Visa негайно припиняють усі свої операції в Росії», – написав конгресмен Бред Шерман (D-CA) у Twitter після зустрічі з Зеленським.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">Pleased to hear that <a href="https://twitter.com/Mastercard?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">@Mastercard</a> &amp; <a href="https://twitter.com/Visa?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">@Visa</a> will be suspending all their operations in <a href="https://twitter.com/hashtag/Russia?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#Russia</a> effective immediately. <a href="https://t.co/rqSGrL12n2">https://t.co/rqSGrL12n2</a></p>
<p>— Congressman Brad Sherman (@BradSherman) <a href="https://twitter.com/BradSherman/status/1500255549715369991?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">March 5, 2022</a></p></blockquote>
<p>Раніше цього тижня Visa і Mastercard заборонили окремим російським банкам доступ до своїх мереж у відповідь на фінансові санкції, запроваджені США проти країни. «Це рішення випливає з наших нещодавніх дій щодо блокування кількох фінансових установ із платіжної мережі Mastercard, як того вимагають регулятори в усьому світі», – зазначають у Mastercard.</p>
<p>США та Європейський Союз заблокували деякі російські банки з ключової глобальної фінансової системи SWIFT після вторгнення Росії в Україну минулого місяця. Санкції також виключили Apple Pay і Google Pay для деяких російських споживачів, а PayPal припинив свою діяльність в країні рано вранці. Ряд інших великих компаній, включаючи Samsung , <a href="https://cybercalm.org/microsoft-prizupinyaye-novi-prodazhi-v-rosiyi/">Microsoft</a> , Apple і Google , припинили співпрацю з Росією.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/visa-i-mastercard-pripinyayut-svoyi-poslugi-v-rosiyi/">Visa і Mastercard припиняють свої послуги в Росії</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/03/06075007/2698584.jpg" />	</item>
		<item>
		<title>Виявлено спосіб використовувати вкрадені карти Mastercard і Maestro</title>
		<link>https://cybercalm.org/viyavleno-sposib-vikoristovuvati-vkradeni-karti-mastercard-i-maestro/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 30 Aug 2021 06:27:43 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[кредитні карти]]></category>
		<category><![CDATA[шахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=133261</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/viyavleno-sposib-vikoristovuvati-vkradeni-karti-mastercard-i-maestro/">Виявлено спосіб використовувати вкрадені карти Mastercard і Maestro</a></p>
<p>Виявили спосіб обходу PIN-кодів на безконтактних картах Mastercard і Maestro. Експлуатація уразливості дозволяла кіберзлочинцям використовувати вкрадені карти Mastercard і Maestro для оплати дорогих продуктів без необхідності надавати PIN-коди для безконтактних платежів. Для здійснення MitM-атаки (Man-in-the-Middle) зловмисникові потрібна вкрадена карта, два Android-смартфона і користувацький додаток для Android, який може втручатися в поля транзакції. Додаток має бути [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/viyavleno-sposib-vikoristovuvati-vkradeni-karti-mastercard-i-maestro/">Виявлено спосіб використовувати вкрадені карти Mastercard і Maestro</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/viyavleno-sposib-vikoristovuvati-vkradeni-karti-mastercard-i-maestro/">Виявлено спосіб використовувати вкрадені карти Mastercard і Maestro</a></p>
<p>Виявили <a href="https://www.usenix.org/conference/usenixsecurity21/presentation/basin" target="_blank" rel="noopener">спосіб</a> обходу PIN-кодів на безконтактних картах Mastercard і Maestro. Експлуатація уразливості дозволяла кіберзлочинцям використовувати вкрадені карти Mastercard і Maestro для оплати дорогих продуктів без необхідності надавати PIN-коди для безконтактних платежів.<span id="more-133261"></span></p>
<p>Для здійснення MitM-атаки (Man-in-the-Middle) зловмисникові потрібна вкрадена карта, два Android-смартфона і користувацький додаток для Android, який може втручатися в поля транзакції. Додаток має бути встановлений на обох смартфонах, які будуть виступати в ролі емуляторів. Один смартфон буде поміщений поруч із вкраденої карткою і буде діяти як емулятор PoS-терміналу, обманом примушуючи карту ініціювати транзакцію і ділитися її даними, в той час як другий смартфон буде діяти в якості емулятора карти і використовуватися шахраєм для передачі змінених даних транзакції в реальний PoS -термінал всередині магазину.</p>
<p>З точки зору оператора PoS-терміналу атака виглядає так, ніби клієнт платить за допомогою свого мобільного платіжного додатка, але насправді шахрай відправляє змінені дані транзакції, отримані з викраденої картки.</p>
<p>Дослідницька група використовувала цю схему атаки в минулому році , коли вони виявили спосіб обходу PIN-коду для безконтактних платежів Visa. Експерти успішно протестували атаку з картами Visa Credit, Visa Debit, Visa Electron і V Pay.</p>
<p>В цьому випадку різниця полягає в тому, що PoS-терміналу не повідомляється про успішну перевірку PIN-коду. Замість цього дослідники змушують PoS-термінал приймати вхідну транзакцію нібито від карти Visa, а не Mastercard або Maestro.</p>
<p>Дослідники успішно протестували атаку з картами Mastercard Credit і Maestro, виконавши транзакції на суму до 400 швейцарських франків ($ 439) під час експерименту.</p>
<p>Mastercard випустила виправлення для проблеми на початку цього року, але Visa, схоже, ще не усунула уразливість.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/" target="_blank" rel="noopener">Чому три випадкових слова – це найкращий пароль? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/" target="_blank" rel="noopener">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></strong></p>
<p><a href="https://cybercalm.org/yakimi-budut-novi-smartfoni-galaxy-z-fold-3-ta-z-flip-3-oglyad/" target="_blank" rel="noopener"><strong>Якими будуть нові смартфони Galaxy Z Fold 3 та Z Flip 3? ОГЛЯД</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-uniknuti-shahrajskih-shem-iz-vikoristannyam-deepfake-video-poradi/" target="_blank" rel="noopener">Як уникнути шахрайських схем із використанням deepfake-відео? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/" target="_blank" rel="noopener">Навіщо інші антивіруси, якщо у Вас є Windows Defender? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-nalashtuvati-rezhim-ne-turbuvati-na-telefonah-samsung-galaxy-instruktsiya/" target="_blank" rel="noopener">Як налаштувати режим “Не турбувати” на телефонах Samsung Galaxy? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Нагадаємо, ізраїльський виробник рішень для верифікації та забезпечення прозорості в мобільних та online-екосистемах GeoEdge повідомив про виявлення <a href="https://cybercalm.org/hakeri-z-ukrayini-zlamuvali-rozumni-pristroyi-za-dopomogoyu-shkidlivoyi-reklami/" target="_blank" rel="noopener"><strong>першої у світі кібератаки на домашні IoT-пристрої</strong></a> з використанням шкідливої реклами.</p>
<p>Також баг на офіційному сайті виробника автомобілів Ford Motor <a href="https://cybercalm.org/bag-na-sajti-ford-dozvolyav-bud-komu-otrimati-dostup-do-konfidentsijnih-danih/" target="_blank" rel="noopener"><strong>відкривав конфіденційні дані</strong></a>, доступ до яких міг отримати будь-який хакер. Серед інформації були бази даних клієнтів, відомості про співробітників тощо.</p>
<p>Окрім цього, американська трубопровідна компанія Colonial Pipeline <strong>виплатила 4,4 мільйона доларів </strong>хакерам, які викрали особисті дані майже 6 тисячам нинішніх та колишніх працівників компанії. Colonial Pipeline була вимушена сплатити викуп через ймовірність загрози газової кризи.</p>
<p>І майже анекдотична ситуація трапилася із розробником шкідливих програм, який розпочав їх тестування у своїй системі, щоб випробувати нові функції, а згодом дані потрапили на розвідувальну платформу хакерів. Мова йде <strong><a href="https://cybercalm.org/rozrobnik-shkidnika-raccoon-zaraziv-ta-skomprometuvav-vlasnij-komp-yuter/" target="_blank" rel="noopener">про розробника Raccoon – трояна-викрадача інформації</a></strong>, який може збирати дані з десятків програм.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/viyavleno-sposib-vikoristovuvati-vkradeni-karti-mastercard-i-maestro/">Виявлено спосіб використовувати вкрадені карти Mastercard і Maestro</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</title>
		<link>https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 22 Feb 2021 11:36:59 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[PIN-код]]></category>
		<category><![CDATA[PoS-термінали]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123574</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a></p>
<p>Фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам &#8220;обдурити&#8221; термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa. За словами експертів, за допомогою цього вектора можна обійти захист ПІН-кодом. Відповідне дослідження опублікували співробітники Швейцарської вищої технічної школи Цюріха (ETHZ), які взяли за основу інший звіт, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a></p>
<p>Фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам &#8220;обдурити&#8221; термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.</p>
<p><span id="more-123574"></span></p>
<p>За словами експертів, за допомогою цього вектора можна обійти захист ПІН-кодом. Відповідне дослідження опублікували співробітники Швейцарської вищої технічної школи Цюріха (ETHZ), які взяли за основу інший звіт, датований вереснем 2020 року, пише <a href="https://thehackernews.com/2021/02/new-hack-lets-attackers-bypass.html" target="_blank" rel="noopener">The Hacker News</a>.</p>
<p>Як запевняли фахівці у вересні, зловмисники можуть використовувати вкрадені або загублені банківські карти громадян для оплати дорогих товарів, обходячи при цьому стандартний захист ПІН-кодом від операцій на великі суми.</p>
<blockquote><p>&#8220;Насправді, ця атака серйозніша, ніж може здаватися. Наприклад, злочинці можуть використовувати цей метод для обходу захисту ПІН-кодом&#8221;, &#8211; писали дослідники.</p></blockquote>
<p>Новий звіт показує, як зловмисники можуть використовувати &#8220;серйозні&#8221; уразливості в протоколі EMV, який прийнятий міжнародним стандартом для операцій за банківськими картками з чіпом. На цей раз в зоні ризику банківські карти, випущені Mastercard.</p>
<p>Згідно зі звітом фахівців, атаку можна здійснити за допомогою спеціального Android-додатку, який реалізує атаку &#8220;людина посередині&#8221; (Man-in-the-Middle, MitM). В результаті додаток зможе не тільки пересилати повідомлення між терміналом і картою, а й вдаватися до NFC-взаємодії.</p>
<p>Іншими словами, зловмисник використовує уразливості в процесі перевірки ідентифікатора AID терміналом. Як правило, POS визначає тип карти, грунтуючись на PAN-номері і AID.</p>
<p>Детальніше з методом атаки можна ознайомитися на відео, яке записали експерти:</p>
<p><iframe title="Demo: Bypassing the PIN for a Maestro card" width="1240" height="698" src="https://www.youtube.com/embed/8d7UgIiMRBU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Visa попередила новий скімер Baka, який видаляє себе після викрадення даних</title>
		<link>https://cybercalm.org/visa-poperedyla-novyj-skimer-baka-yakyj-vydalyaye-pislya-vykradennya-danyh/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 07 Sep 2020 10:18:38 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[банківські картки]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[скімер]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=114364</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/visa-poperedyla-novyj-skimer-baka-yakyj-vydalyaye-pislya-vykradennya-danyh/">Visa попередила новий скімер Baka, який видаляє себе після викрадення даних</a></p>
<p>Новий сценарій розкрадання даних кредитних карт був виявлений фахівцями в рамках ініціативи Visa Payment Fraud Disruption (PFD) в лютому 2020 року. Крім звичайних основних функцій скімінгу, що налаштовуються на поля цільової форми і розкрадання даних із використанням запитів зображень, Baka має розширений дизайн, який вказує на роботу досвідченого розробника шкідливих програм, а також унікальний метод [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/visa-poperedyla-novyj-skimer-baka-yakyj-vydalyaye-pislya-vykradennya-danyh/">Visa попередила новий скімер Baka, який видаляє себе після викрадення даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/visa-poperedyla-novyj-skimer-baka-yakyj-vydalyaye-pislya-vykradennya-danyh/">Visa попередила новий скімер Baka, який видаляє себе після викрадення даних</a></p>
<p>Новий сценарій розкрадання даних кредитних карт був виявлений фахівцями в рамках ініціативи Visa Payment Fraud Disruption (PFD) в лютому 2020 року.<span id="more-114364"></span></p>
<p>Крім звичайних основних функцій скімінгу, що налаштовуються на поля цільової форми і розкрадання даних із використанням запитів зображень, Baka має розширений дизайн, який вказує на роботу досвідченого розробника шкідливих програм, а також унікальний метод маскування.</p>
<blockquote><p>&#8220;Скімер завантажується динамічно, щоб уникнути використання статичних сканерів шкідливих програм, і використовує унікальні параметри шифрування для кожної жертви, щоб приховати шкідливий код&#8221;, &#8211; йдеться в попередженні <a href="https://usa.visa.com/content/dam/VCOM/global/support-legal/documents/visa-security-alert-baka-javascript-skimmer.pdf" target="_blank" rel="noopener noreferrer">Visa</a>.</p></blockquote>
<p>Цей варіант скімера дозволяє уникнути виявлення і аналізу, видаляючи себе з пам&#8217;яті, коли він виявляє можливість динамічного аналізу за допомогою інструментів розробника або коли дані були успішно видалені.</p>
<p>Фахівці компанії Visa виявили Baka в декількох інтернет-магазинах з різних країн. Скімер додається на сторінки оформлення замовлення торговця за допомогою тега скрипта, а його завантажувач завантажує код скімінгу з C&amp;C-сервера.</p>
<p>Це дозволяє зловмисникам бути впевненим, що скімінговий код, який використовується для збору даних про клієнтів, не буде знайдений під час аналізу файлів, розміщених на сервері продавця або комп&#8217;ютері покупця.</p>
<p>Baka також є першою шкідливої ​​JavaScript-програмою для скімінгу, виявленою Visa, яка використовує шифр XOR для обфускаціі коду сканування, завантаженого з C&amp;C-сервера, і будь-яких зашифрованих значень.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<p><strong><a href="https://cybercalm.org/yak-zablokuvaty-nebazhanyj-kontakt-u-facebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як заблокувати небажаний контакт у Facebook? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zupynyty-vidstezhennya-nebazhanymy-programamy-vashoyi-tochnoyi-geolokatsiyi-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як зупинити відстеження небажаними програмами Вашої точної геолокації? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-ekaunt-tiktok-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захистити екаунт TikTok? Поради</strong></a></p></blockquote>
<p><a href="https://cybercalm.org/novyj-kryptomajner-obhodyt-antyvirusy-ta-vykradaye-fajly/" target="_blank" rel="noopener noreferrer"><strong>Нове сімейство троянських шкідливих програм</strong></a> виявили фахівці з кібербезпеки. Загроза поширюється через шкідливі торенти та використовує численні прийоми, щоб отримати якомога більше криптовалюти від жертв, та при цьому уникнути виявлення.</p>
<p>Також компанії <a href="https://cybercalm.org/vidstezhuvaty-kontakty-covid-19-mozhna-bude-bez-vstanovlennya-dodatka-na-smartfon/" target="_blank" rel="noopener noreferrer"><strong>Apple і Google оголосили</strong></a>, що в майбутніх версіях операційних систем iOS і Android буде реалізована система відстеження поширення COVID-19, для використання якої раніше була потрібна установка окремого додатка.</p>
<p>Зверніть увагу, як з’ясували фахівці компанії Palo Alto Networks, найчастіше <a href="https://cybercalm.org/dlya-shahrajstva-najchastishe-vykorystovuyut-pidrobni-sajty-microsoft-facebook-i-netflix/" target="_blank" rel="noopener noreferrer"><strong>зловмисники імітують сайти</strong> </a>Microsoft, Facebook, Netflix, PayPal, Apple, Royal Bank of Canada, LinkedIn, Google, Apple iCloud, Bank of America, Dropbox, Amazon і Instagram.</p>
<p>До речі, Apple випадково <a href="https://cybercalm.org/shkidlyva-programa-poshyryuvalasya-pid-vyglyadom-onovlennya-dlya-adobe-flash-player/" target="_blank" rel="noopener noreferrer"><strong>дозволила шкідливій програмі Shlayer працювати на macOS</strong></a>. Шкідливе ПЗ було замасковано під оновлення для Adobe Flash Player і пройшло необхідну верифікацію в Mac App Store.<span id="more-114188"></span></p>
<p>Співробітники Mozilla провели нове дослідження, яке підтвердило, що <a href="https://cybercalm.org/istoriya-vidviduvannya-veb-sajtiv-dozvolyaye-identyfikuvaty-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>історія переглядів браузера дозволяє ідентифікувати користувачів</strong></a>. Вони з’ясували, що більшість користувачів слідують звичними схемами перегляду веб-сторінок, і це дозволяє онлайн-рекламодавцям створювати їх точні профілі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/visa-poperedyla-novyj-skimer-baka-yakyj-vydalyaye-pislya-vykradennya-danyh/">Visa попередила новий скімер Baka, який видаляє себе після викрадення даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Два смартфони, карта і спецдодаток: з&#8217;явився метод обходу PIN-коду кредиток</title>
		<link>https://cybercalm.org/dva-smartfony-karta-i-spetsdodatok-z-yavyvsya-metod-obhodu-pin-kodu-kredytok/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 31 Aug 2020 11:41:26 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[PIN-код]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[додатки]]></category>
		<category><![CDATA[кредитні картки]]></category>
		<category><![CDATA[обхід заборон]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=114074</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dva-smartfony-karta-i-spetsdodatok-z-yavyvsya-metod-obhodu-pin-kodu-kredytok/">Два смартфони, карта і спецдодаток: з&#8217;явився метод обходу PIN-коду кредиток</a></p>
<p>Дослідники з Швейцарської вищої технічної школи Цюріха виявили уразливість, за допомогою якої можливо обійти PIN-коди для безконтактної оплати Visa і здійснювати дорогі покупки, що виходять за межу безконтактної транзакції без необхідності введення PIN-коду. За словами вчених, атака зовсім непомітна і може бути сприйнята так, ніби покупець платить за товар за допомогою мобільного/цифрового гаманця, встановленого на [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dva-smartfony-karta-i-spetsdodatok-z-yavyvsya-metod-obhodu-pin-kodu-kredytok/">Два смартфони, карта і спецдодаток: з&#8217;явився метод обходу PIN-коду кредиток</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dva-smartfony-karta-i-spetsdodatok-z-yavyvsya-metod-obhodu-pin-kodu-kredytok/">Два смартфони, карта і спецдодаток: з&#8217;явився метод обходу PIN-коду кредиток</a></p>
<p>Дослідники з Швейцарської вищої технічної школи Цюріха <a href="https://arxiv.org/pdf/2006.08249.pdf" target="_blank" rel="noopener noreferrer">виявили</a> уразливість, за допомогою якої можливо обійти PIN-коди для безконтактної оплати Visa і здійснювати дорогі покупки, що виходять за межу безконтактної транзакції без необхідності введення PIN-коду.<span id="more-114074"></span></p>
<p>За словами вчених, атака зовсім непомітна і може бути сприйнята так, ніби покупець платить за товар за допомогою мобільного/цифрового гаманця, встановленого на смартфоні, хоча насправді оплата здійснюється за допомогою вкраденої безконтактної картки Visa, захованої у зловмисника.</p>
<p>Для успішної атаки злочинцеві потрібно два Android-смартфона, спеціальний мобільний додаток і безконтактна картка Visa. На одному смартфоні додаток працює в якості емулятора карти, а на другому &#8211; PoS-терміналу. При цьому емулятор PoS-терміналу повинен знаходитися поблизу карти, а другий смартфон (емулює карту) використовується для оплати покупок.</p>
<p>Суть атаки в тому, що PoS-емулятор запитує карту, модифікує дані транзакції (вказуючи, що введення PIN-коду не потрібно), а потім передає інформацію через Wi-Fi іншому смартфону, з якого і відбувається оплата без PIN-коду.</p>
<p>Як пояснили дослідники, розроблений ними додаток не вимагає прав суперкористувача. Експерти вже протестували свій метод на смартфонах Huawei і Google Pixel у реальних магазинах. Вони змогли успішно обійти PIN-коди карт Visa Credit, Visa Electron і VPay.</p>
<p>https://youtu.be/JyUsMLxCCt8</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<h3 class="t-entry-title h5 fontspace-781688"></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-shvydko-znajty-systemni-nalashtuvannya-u-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer">Як швидко знайти системні налаштування у Windows 10? – ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-dopomogty-gmail-rozpiznavaty-spam-ta-zablokuvaty-nebazhani-lysty/" target="_blank" rel="noopener noreferrer">Як допомогти Gmail розпізнавати спам та заблокувати небажані листи?</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/10-krashhyh-dodatkiv-dlya-obminu-povidomlennyamy-na-android/" target="_blank" rel="noopener noreferrer">10 кращих додатків для обміну повідомленнями на Android</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-podilytysya-svoyim-mistseznahodzhennyam-z-druzyamy-na-ios-i-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як поділитися своїм місцезнаходженням з друзями на iOS і Android? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-vidformatuvaty-tekst-u-google-tablytsyah-instruktsiya/" target="_blank" rel="noopener noreferrer">Як відформатувати текст у Google Таблицях? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Фішингову кампанію з використанням бренду Netflix виявили фахівці з кібербезпеки. <a href="https://cybercalm.org/kiberzlochyntsi-znovu-vykorystovuyut-brend-netflix-dlya-ataky-na-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>Зловмисники розсилають користувачам листи</strong></a> з повідомленням про заборгованість і вимогою змінити платіжні дані для продовження підписки.</p>
<p>Також сервіс “Карти” від Google зараз активно удосконалюють, щоб полегшити розрізнення природних особливостей навколишнього середовища – щоб люди могли побачити з великою точністю, де розташовані гірські крижані шапки, пустелі, пляжі чи густі ліси. За даними Google, <a href="https://cybercalm.org/google-zbilshyla-detalizatsiyu-ta-rozshyryla-funktsional-kart/" target="_blank" rel="noopener noreferrer"><strong>нові “Карти” будуть доступні у 220 країнах та окремих територіях</strong></a>, які зараз підтримуються програмою – “від найбільших мегаполісів до малих селищ”.</p>
<p>Зверніть увагу, щойно відкритий дослідниками P2P-ботнет <a href="https://cybercalm.org/nebezpechnyj-botnet-fritzfrog-atakuye-derzhavni-ta-korporatyvni-merezhi/" target="_blank" rel="noopener noreferrer"><strong>уразив щонайменше 500 урядових та корпоративних серверів SSH протягом 2020 року</strong></a>.  Фірма з кібербезпеки Guardicore опублікувала дослідження FritzFrog, однорангового (P2P) ботнету, який було виявлено за допомогою устаткування компанії з січня цього року.</p>
<p>До речі, Huawei підтвердила, що <a href="https://cybercalm.org/smartfony-huawei-i-honor-prodovzhat-otrymuvaty-onovlennya-vid-google/" target="_blank" rel="noopener noreferrer"><strong>Android-пристрої її виробництва як і раніше будуть отримувати оновлення функціоналу та патчі безпеки</strong></a>. <span id="more-113460"></span>Як повідомили представники Huawei порталу Huawei Central, компанія продовжить оновлювати свої смартфони (в тому числі Honor) з передвстановленим магазином додатків Google Play і Huawei Mobile Services.</p>
<p><strong>Microsoft випустила позапланове оновлення</strong> KB4578013, що виправляє дві уразливості підвищення привілеїв в сервісі віддаленого доступу (Windows Remote Access).</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dva-smartfony-karta-i-spetsdodatok-z-yavyvsya-metod-obhodu-pin-kodu-kredytok/">Два смартфони, карта і спецдодаток: з&#8217;явився метод обходу PIN-коду кредиток</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Adobe, Mastercard і Visa закликали відмовитися від старого ПЗ для інтернет-магазинів</title>
		<link>https://cybercalm.org/adobe-mastercard-i-visa-zaklykaly-vidmovytysya-vid-starogo-pz-dlya-internet-magazyniv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 30 Jun 2020 13:36:12 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[інтернет-магазини]]></category>
		<category><![CDATA[оновлення]]></category>
		<category><![CDATA[сайте]]></category>
		<category><![CDATA[старе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=110472</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/adobe-mastercard-i-visa-zaklykaly-vidmovytysya-vid-starogo-pz-dlya-internet-magazyniv/">Adobe, Mastercard і Visa закликали відмовитися від старого ПЗ для інтернет-магазинів</a></p>
<p>Компанії Visa, Mastercard і Adobe закликали власників online-магазинів оновити свої платформи Magento, оскільки 30 червня версія Magento 1.x досягне терміну закінчення підтримки (End of Life, EOL). Магазини, які не оновляться до останньої гілки 2.x стануть уразливими до атак кіберзлочинців, пише ZDNet. За словами команди фахівців Mastercard Account Data Compromise (ADC), відповідальної за розслідування кіберінцидентів з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/adobe-mastercard-i-visa-zaklykaly-vidmovytysya-vid-starogo-pz-dlya-internet-magazyniv/">Adobe, Mastercard і Visa закликали відмовитися від старого ПЗ для інтернет-магазинів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/adobe-mastercard-i-visa-zaklykaly-vidmovytysya-vid-starogo-pz-dlya-internet-magazyniv/">Adobe, Mastercard і Visa закликали відмовитися від старого ПЗ для інтернет-магазинів</a></p>
<p>Компанії Visa, Mastercard і Adobe закликали власників online-магазинів оновити свої платформи Magento, оскільки 30 червня версія Magento 1.x досягне терміну закінчення підтримки (End of Life, EOL).<span id="more-110472"></span></p>
<p>Магазини, які не оновляться до останньої гілки 2.x стануть уразливими до атак кіберзлочинців, пише ZDNet.</p>
<p>За словами команди фахівців Mastercard Account Data Compromise (ADC), відповідальної за розслідування кіберінцидентів з даними платіжних карт, в останні роки почастішали випадки web-скімінгу. Більшість з них були пов&#8217;язані з web-сайтами, які використовують старі версії програмного забезпечення Magento. За даними Mastercard, 77% компаній, які постраждали в результаті подібних інцидентів, не дотримувалися норм стандарту безпеки даних індустрії платіжних карт (PCI DSS), що вимагає використання сучасного програмного забезпечення.</p>
<p>Як і Mastercard, Visa також попередила власників магазинів, щоб вони оновилися до останньої версії Magento 2.3.x з метою уникнути потенційних атак.</p>
<p>22 червня компанія Adobe, що володіє платформою Magento, випустила останні оновлення безпеки для гілки Magento 1.x.</p>
<p>За даними ІБ-фірми SanSec, в цей час близько 110 тис. магазинів і раніше використовують гілку Magento 1.x і тільки 37,5 тис. магазинів оновилися до нових версій.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-postijno-vidkryvaty-posylannya-u-chrome-a-ne-u-safari-na-prystroyah-ios-instruktsiya/">ЯК ПОСТІЙНО ВІДКРИВАТИ ПОСИЛАННЯ У CHROME, А НЕ У SAFARI НА ПРИСТРОЯХ IOS? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-nadsylaty-povidomlennya-u-whatsapp-zi-svogo-komp-yutera-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК НАДСИЛАТИ ПОВІДОМЛЕННЯ У WHATS APP ЗІ СВОГО КОМП’ЮТЕРА? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/oglyad-usih-planshetiv-vid-apple-yakyj-ipad-vartyj-vashoyu-uvagy/" target="_blank" rel="noopener noreferrer">ОГЛЯД УСІХ ПЛАНШЕТІВ ВІД APPLE: ЯКИЙ IPAD ВАРТИЙ ВАШОЇ УВАГИ?</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/oglyad-p-yaty-funktsij-android-11-cherez-yaki-varto-onovytysya/" target="_blank" rel="noopener noreferrer">ОГЛЯД П’ЯТИ ФУНКЦІЙ ANDROID 11, ЧЕРЕЗ ЯКІ ВАРТО ОНОВИТИСЯ</a></strong></p></blockquote>
<p>Нагадаємо, Mac переживає ще одну величезну зміну процесора. До кінця 2020 року Apple випустить Mac, які містять “Apple Silicon”, як і iPad та iPhone. Ось що означає кінець процесорів Intel для майбутнього Mac. Новий macOS 11.0 Big Sur, який очікують восени 2020 року, стане першою версією macOS, яка <a href="https://cybercalm.org/apple-vidmovlyayetsya-vid-protsesoriv-intel-shho-tse-oznachaye-dlya-mac/" target="_blank" rel="noopener noreferrer"><strong>підтримує цю нову архітектуру</strong></a>.</p>
<p>Також Apple на всесвітній конференції розробників Worldwide Developers Conference (WWDC) 2020 <a href="https://cybercalm.org/apple-planuye-dodaty-novi-funktsiyi-konfidentsijnosti-ta-bezpeky/" target="_blank" rel="noopener noreferrer"><strong>анонсувала нові функції конфіденційності та безпеки</strong> </a>для користувачів iOS і macOS.</p>
<p>Окрім цього, після років спекуляцій та чуток, Huawei <strong><a href="https://cybercalm.org/shho-take-harmony-os-i-chomu-vona-pryrechena-na-uspih/" target="_blank" rel="noopener noreferrer">офіційно представила свою операційну систему Harmony OS</a></strong> в 2019 році. Можна сказати, що було поставлено більше питань, ніж відповідей. Як це працює? Які проблеми вона вирішує? І це продукт ворожнечі між Huawei та урядом США?</p>
<p>До речі, хакери використовували шкідливе програмне забезпечення, через яке <strong>викрадали реквізити банківських електронних рахунків</strong> громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.</p>
<p>Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. <span id="more-110216"></span>Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для <a href="https://cybercalm.org/hakery-navchylysya-vykradaty-chutlyvi-dani-za-dopomogoyu-google-analytics/" target="_blank" rel="noopener noreferrer"><strong>крадіжки даних на компрометованих веб-сайтах</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/adobe-mastercard-i-visa-zaklykaly-vidmovytysya-vid-starogo-pz-dlya-internet-magazyniv/">Adobe, Mastercard і Visa закликали відмовитися від старого ПЗ для інтернет-магазинів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Кільце Visa з NFC-чипом для безконтактних платежів з&#8217;явилося в Україні</title>
		<link>https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 21 Feb 2020 13:13:12 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[NFC-кільце]]></category>
		<category><![CDATA[NFC-чип]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[банківський продукт]]></category>
		<category><![CDATA[безконтактні розрахунки]]></category>
		<category><![CDATA[Винаходи та інновації]]></category>
		<category><![CDATA[розумні ґаджети]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=103119</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/">Кільце Visa з NFC-чипом для безконтактних платежів з&#8217;явилося в Україні</a></p>
<p>Кільця з NFC-чипом стали доступними для власників карток Visa, випущених державним &#8220;Ощадбанком&#8221;. Клієнти банку отримали можливість користувтаися технологічною новинкою, за яку доведеться викласти 3,5 тисячі гривень. Що таке NFC-кільце? Це розумний ґаджет, який здатен розуміти жести та може, зокрема, керувати технікою. Є смарт-кільця, які виводять на мікроскопічний екранчик повідомлення зі смартфона про пропущені виклики, отримані [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/">Кільце Visa з NFC-чипом для безконтактних платежів з&#8217;явилося в Україні</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/">Кільце Visa з NFC-чипом для безконтактних платежів з&#8217;явилося в Україні</a></p>
<p>Кільця з NFC-чипом стали доступними для власників карток Visa, випущених державним &#8220;Ощадбанком&#8221;. Клієнти банку отримали можливість користувтаися технологічною новинкою, за яку доведеться викласти 3,5 тисячі гривень.</p>
<p><span id="more-103119"></span></p>
<h4>Що таке NFC-кільце?</h4>
<blockquote><p>Це розумний ґаджет, який здатен розуміти жести та може, зокрема, керувати технікою. Є смарт-кільця, які виводять на мікроскопічний екранчик повідомлення зі смартфона про пропущені виклики, отримані СМС і свіжі твіти. Є такі, що виконують функції фітнес-браслетів, відстежують серцебиття, пройдені кроки і спалені калорії. Інші зберігають паролі і розблокують смартфон. Окремим типом є NFC-кільця, які дозволяють здійснювати безконтактні платежі та відкривати смарт-замки на смарт-дверях без смарт-ключа.</p></blockquote>
<p>Як зазначають в &#8220;Ощадбанку&#8221;, їхнє NFC-кільце не має аналогів. У нього вбудований електронний ключ, який гарантує безпеку персональних даних. Кільце повністю виконано з кераміки і не має зайвих металевих деталей. З ним можна занурюватися у воду на глибину до 50 м та не турбуватися про справну роботу.</p>
<h4><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-103120" src="https://cdn.cybercalm.org/wp-content/uploads/2020/02/21150052/nfc-ring.jpg" alt="nfc ring" width="1351" height="689" title="Кільце Visa з NFC-чипом для безконтактних платежів з&#039;явилося в Україні 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/02/21150052/nfc-ring.jpg 1351w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/21150052/nfc-ring-300x153.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/21150052/nfc-ring-1024x522.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/21150052/nfc-ring-768x392.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/21150052/nfc-ring-860x439.jpg 860w" sizes="(max-width: 1351px) 100vw, 1351px" /></h4>
<h4>Як це працює?</h4>
<p>Оплати кільцем проводяться одним дотиком. Достатньо піднести &#8220;розумну&#8221; прикрасу до терміналу – транзанкція успішна.</p>
<p>Кільце випускається як додаткова картка до діючого рахунку в &#8220;Ощадбанку&#8221; та діє до 10 років.</p>
<p>NFC-кільце – це доступ до Вашого рахунку в &#8220;Ощадбанку&#8221;, тобто у вашої основної картки та кільця один рахунок. Але основна картка та кільце (що також є карткою) по суті нічим не відрізняються. Проте кільцем зручніше розраховуватись в торговельній мережі, щоб не діставати телефон чи картку.</p>
<p>Якщо Ви поповните основну картку, гроші автоматично будуть доступні і на кільці. Таким чином ви зможете розраховуватись як кільцем, так і основною карткою.</p>
<p>Нагадаємо, популярні поштові додатки для iOS і Android <a href="https://cybercalm.org/dodatky-ios-i-android-kradut-dani-z-poshtovyh-skrynok-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>“обробляють” дані з поштових скриньок користувачів</strong></a> і потім продають створені на основі цієї інформації продукти клієнтам у сфері фінансів, туризму та електронної комерції.</p>
<p>Також <a href="https://cybercalm.org/hakery-z-odeshhyny-stvoryly-fishyngovyj-mehanizm-dlya-vykradennya-kryptovalyuty/" target="_blank" rel="noopener noreferrer"><strong>фішинговий механізм створили двоє правопорушників</strong></a> для заволодіння криптовалютою. Під час виконання користувачем переказу криптовалюти відбувалася підміна криптогаманця отримувача, і гроші направлялись зловмисникам.</p>
<p>Окрім цього, зловмисник за допомогою системи онлайн-платежів банківських установ, які не є резидентами України,<a href="https://cybercalm.org/odesyt-oshukav-bank-na-miljon-gryven-cheprez-systemu-onlajn-platezhiv/" target="_blank" rel="noopener noreferrer"><strong> заволодів грошовими коштами українського банку</strong></a>.</p>
<p>Зверніть увагу,<a href="https://cybercalm.org/najbilsh-pryvablyvoyu-mobilnoyu-os-dlya-virusiv-ye-android/" target="_blank" rel="noopener noreferrer"><strong> найбільш привабливою для хакерів </strong></a>мобільною операційною системою є Android. Так, 99% мобільних шкідливих програм виявляюють саме на пристроях під управлінням цієї ОС, йдеться у звіті з кібербезпеки мобільних пристроїв за 2019 рік компанії ESET.</p>
<p>До речі, образливі та провокативні повідомлення, знущання в коментарях, навмисне створення конфліктних ситуацій — все це типові прояви тролінгу в Інтернеті. Часто юні користувачі не в змозі боротися з цим самостійно, а батьки не розуміють що це та як захистити власну дитину. <a href="https://cybercalm.org/troling-v-interneti-yak-zahystyty-dytynu/" target="_blank" rel="noopener noreferrer"><strong>Як знизити тиск на підлітка, який вже став жертвою тролінгу в Мережі, а також уникнути цього, читатйте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/">Кільце Visa з NFC-чипом для безконтактних платежів з&#8217;явилося в Україні</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Google Pay інтегрують в фінансовий сервіс Curve</title>
		<link>https://cybercalm.org/google-pay-integruyut-v-finansovyj-servis-curve/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 08 Nov 2019 07:28:27 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Curve]]></category>
		<category><![CDATA[Google Pay]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[Інтернет-банкінг]]></category>
		<category><![CDATA[банківські картки]]></category>
		<category><![CDATA[віртуальна карта]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=98238</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-pay-integruyut-v-finansovyj-servis-curve/">Google Pay інтегрують в фінансовий сервіс Curve</a></p>
<p>Curve &#8211;  англійська банківська платформа топового рівня,  яка дозволяє об’єднати всі банківські картки в одну карту, додала підтримку Google Pay на додачу до підтримки підтримку Samsung Pay. Нова інтеграція неминуча і означає, що користувачі Android можуть розплачуватися за допомогою Curve через Android-смартфон або смарт-годинник, де б не працював Google Pay. Це стосується як пристроїв від [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-pay-integruyut-v-finansovyj-servis-curve/">Google Pay інтегрують в фінансовий сервіс Curve</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-pay-integruyut-v-finansovyj-servis-curve/">Google Pay інтегрують в фінансовий сервіс Curve</a></p>
<p>Curve &#8211;  англійська банківська платформа топового рівня,  яка дозволяє об’єднати всі банківські картки в одну карту, додала підтримку Google Pay на додачу до підтримки підтримку Samsung Pay. <span id="more-98238"></span></p>
<p>Нова інтеграція неминуча і означає, що користувачі Android можуть розплачуватися за допомогою Curve через Android-смартфон або смарт-годинник, де б не працював Google Pay. Це стосується як пристроїв від Google,  так і пристроїв інших виробників &#8211; Acer, Huawei, HTC, Samsung, LG, Sony Ericsson, Motorola та інших. Про це пише <a href="https://techcrunch.com/2019/11/07/google-pay-comes-to-curve/" target="_blank" rel="noopener noreferrer">TechCrunch</a>.</p>
<p>Цей сервіс також розширює доступність Google Pay тим користувачам, чий банк не підтримує цифровий гаманець Google, наприклад Barclays та Virgin (які замість цього додали підтримку платежів із NFC у власні банківські програми). Нова функція &#8211; наслідок здатності Curve об’єднувати всі Ваші банківські картки в одну віртуальну карту Curve. Це означає, що після реєстрації Вашої картки Curve в Google Pay додаток Google Pay тепер працюватиме з будь-якою дебетовою або кредитною карткою, виданою Visa, яку Ви додали до Curve. За допомогою Google Pay клієнти компанії Curve також можуть оплачувати звичайні &#8220;безконтактні&#8221; платежі &#8211; наприклад, проїзд у громадському транспорті. Вони також скористаються єдиною системою входу та оплати під час транзакцій в Інтернеті та в додатках, де підтримується Google Pay.</p>
<blockquote><p>&#8220;Ми раді оголосити інтеграцію Curve з Google Pay&#8221;, &#8211; заявив Дієго Рівас, керівник продукту компанії Curve, ОС, у заяві &#8220;Curve все ще є прекрасним способом об’єднання всіх ваших карт в одній, а її інтеграція з Google Pay дозволяє ще більше способів оплати, якщо у вас немає фізичної картки. Поєднуючи досвід Google Pay з унікальними всіма вашими картками  в одній функцій управління грошима, клієнти Curve отримують один з найкорисніших та найпопулярніших продуктів управління персональними фінансами на ринку&#8221;.</p></blockquote>
<p>Тим часом, Apple Pay досі не підтримується Curve. Чи будуть ці сервіси колись інтегровані? Можливо, наступним кроком буде Apple Pay. Але перше правило Apple Pay &#8211; ніколи не говорити про Apple Pay (до його запуску).</p>
<p>До речі, якщо Ви користуєтеся Chrome на комп’ютерах Windows, Mac та Linux, <a href="https://cybercalm.org/chrome-maye-dvi-pomylky-nulovogo-dnya-vstanovit-onovlennya/" target="_blank" rel="noopener noreferrer"><strong>Вам потрібно негайно оновити браузер</strong></a> до останньої версії.</p>
<p>Також <a href="https://cybercalm.org/mozilla-vidmovytsya-vid-odnogo-z-sposobiv-zavantazhennya-plaginiv-dlya-firefox/" target="_blank" rel="noopener noreferrer"><strong>Mozilla оголосила, що планує скасувати</strong></a> один з трьох методів, завдяки яким розширення можуть бути встановлені у Firefox.</p>
<p>Зверніть увагу, якщо на Вашому телефоні з’явилося оголошення на весь екран з нав’язливою пропозицією про придбання електровіника, то <a href="https://cybercalm.org/yak-pozbutysya-splyvayuchyh-reklamnyh-vikon-na-android/" target="_blank" rel="noopener noreferrer"><strong>в цій статті ми розглянемо, як позбутися від набридливої ​​спливаючої реклами на Android</strong></a>.</p>
<p>Дослідники розповіли про методи, які використовуються зловмисниками для успішного впровадження шкідливих додатків у <a href="https://cybercalm.org/yak-kiberzlochyntsi-obhodyat-zahyst-google-play/" target="_blank" rel="noopener noreferrer"><strong>Google Play Store</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-pay-integruyut-v-finansovyj-servis-curve/">Google Pay інтегрують в фінансовий сервіс Curve</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Кіберзлочинці підробили банківські картки з чипом і викрали понад € 1,5 млн</title>
		<link>https://cybercalm.org/kiberzlochyntsi-pidrobyly-bankivski-kartky-z-chypom-i-vykraly-ponad-e-1-5-mln/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 04 Sep 2019 11:37:43 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Oldenburgische Landesbank]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[банк]]></category>
		<category><![CDATA[викрадення грошей]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[підроблені картки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=94537</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-pidrobyly-bankivski-kartky-z-chypom-i-vykraly-ponad-e-1-5-mln/">Кіберзлочинці підробили банківські картки з чипом і викрали понад € 1,5 млн</a></p>
<p>Зловмисники клонували дебетові карти близько двох тисяч клієнтів німецького банку Oldenburgische Landesbank (OLB) і зняли гроші з їхніх рахунків на території Бразилії. Злочинцям успішно вдалося здійснити операцію, хоча карти були захищені за допомогою стандарту EMV. Інцидент мав місце минулого тижня. Експертам у галузі кібербезпеки відразу кинувся в очі той факт, що зловмисники використовували клони тільки [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-pidrobyly-bankivski-kartky-z-chypom-i-vykraly-ponad-e-1-5-mln/">Кіберзлочинці підробили банківські картки з чипом і викрали понад € 1,5 млн</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-pidrobyly-bankivski-kartky-z-chypom-i-vykraly-ponad-e-1-5-mln/">Кіберзлочинці підробили банківські картки з чипом і викрали понад € 1,5 млн</a></p>
<p>Зловмисники клонували дебетові карти близько двох тисяч клієнтів німецького банку Oldenburgische Landesbank (OLB) і зняли гроші з їхніх рахунків на території Бразилії. Злочинцям успішно вдалося здійснити операцію, хоча карти були захищені за допомогою стандарту EMV.<span id="more-94537"></span></p>
<p>Інцидент мав місце минулого тижня. Експертам у галузі кібербезпеки відразу кинувся в очі той факт, що зловмисники використовували клони тільки дебетових карт MasterCard, випущених OLB.</p>
<p>Відповідно до прес-релізу, опублікованого <a href="https://www.olb.de/privatkunden" target="_blank" rel="noopener noreferrer">OLB</a> 27 серпня, банк уже повернув всі кошти постраждалим клієнтам, заблокував дебетові картки MasterCard і готує їм заміну. Як повідомляється в прес-релізі, розкрадання стало результатом дій &#8220;організованою кіберзлочинністю групи, яка використала підроблені карти і термінали&#8221;. Банк також заперечує поширювані в німецьких ЗМІ чутки про злам комп&#8217;ютерних систем OLB.</p>
<p>Здавалося б, технологія EMV захищає банківські карти від клонування, тому підробити їх неможливо. Проте, як показує практика, немає нічого неможливого, і подібні інциденти вже відбувалися в минулому.</p>
<p>Як повідомили представники MasterCard, ні їх мережі, ні технологія EMV, ні будь-які облікові записи або дані скомпрометовані були, а злочинці використовували підроблені карти і термінали.</p>
<p><img decoding="async" class=" wp-image-91374 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/26145928/Credit-Cards_Merithew.jpg" alt="Credit Cards Merithew" width="833" height="505" title="Кіберзлочинці підробили банківські картки з чипом і викрали понад € 1,5 млн 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/07/26145928/Credit-Cards_Merithew.jpg 660w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/26145928/Credit-Cards_Merithew-300x182.jpg 300w" sizes="(max-width: 833px) 100vw, 833px" /></p>
<p>EMV (Europay + MasterCard + VISA) &#8211; міжнародний стандарт для операцій з банківськими картками з чипом. Спочатку був розроблений спільними зусиллями компаній Europay, MasterCard і Visa з метою підвищення рівня безпеки фінансових операцій.</p>
<p>До речі, кіберзлочинці експлуатують уразливість в більш ніж десяти плагінах для WordPress, щоб створювати шахрайських облікові записи адміністраторів <a href="https://cybercalm.org/kiberzlochyntsi-vykradayut-oblikovi-zapysy-administratoriv-sajtiv-na-wordpress/" target="_blank" rel="noopener noreferrer"><strong>на сайтах на базі WordPress</strong></a>.</p>
<p>Нагадаємо, що <a href="https://cybercalm.org/facebook-skanuye-android-smartfony-i-vidpravlyaye-dani-na-svoyi-servery/" target="_blank" rel="noopener noreferrer"><strong>Facebook піймали на зборі інформації</strong></a> про системні бібліотеки користувачів і її завантаженні на сервери компанії.</p>
<p>Також Google збільшила кількість часу, який необхідний новій програмі Android, щоб пройти процедуру <a href="https://cybercalm.org/google-retelnishe-pereviryatyme-novi-dodatky-pered-rozmishhennyam-u-play-store/" target="_blank" rel="noopener noreferrer"><strong>затвердження Play Store</strong></a>.</p>
<p>Стало відомо про <strong><a href="https://cybercalm.org/vyyavlena-masshtabna-kiberataka-na-vlasnykiv-iphone/" target="_blank" rel="noopener noreferrer">одну з найбільших в історії кібератак на власників iPhone</a></strong>. За їх даними, зловмисники зламали низку сайтів і з їх допомогою заражали iOS-пристрої шкідливим ПЗ через уразливості нульового дня в операційній системі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/apple-zaminyt-ekrany-apple-watch-z-trishhynamy/" target="_blank" rel="noopener noreferrer"><strong>Apple визнала конструктивний недолік у деяких моделях Apple Watch</strong></a>, що може призвести до розтріскування екрана, і запустила програму заміни для постраждалих користувачів. Apple або уповноважені постачальники послуг безкоштовно замінять екран на відповідних моделях.</p>
<p>Шкідливе ПЗ XMrig для майнінгу криптовалют, раніше помічене тільки на пристроях від компанії ARM, <strong>змінило вектор атак і націлилось на системи Intel</strong>.<span id="more-94349"></span></p>
<p>Зверніть увагу, Ви можете повторно завантажувати будь-які додатки, які Ви купували або завантажували на свій iPhone або iPad раніше, Ви також можете завантажувати будь-які додатки, які придбали члени сім’ї, <a href="https://cybercalm.org/yak-perezavantazhyty-dodatky-na-iphone-ta-ipad/" target="_blank" rel="noopener noreferrer"><strong>якщо Ви використовуєте функцію сімейного обміну від Apple</strong></a>.</p>
<p>Машинне навчання не робить комп’ютери нічим подібним до людей, якими б “розумними” вони не ставали. Про це більш детально <a href="https://cybercalm.org/yak-navchayutsya-mashyny-i-chomu-shtuchnyj-intelekt-ne-rozumnyj/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Якщо у Вас виникла необхідність записати розмови, здійснені за допомогою смартфона, <strong>є кілька способів реалізувати задумане</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-pidrobyly-bankivski-kartky-z-chypom-i-vykraly-ponad-e-1-5-mln/">Кіберзлочинці підробили банківські картки з чипом і викрали понад € 1,5 млн</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Скористатися платіжною системою Portmone відтепер можна через месенджер</title>
		<link>https://cybercalm.org/skorystatysya-platizhnoyu-systemoyu-portmone-vidteper-mozhna-cherez-mesendzher/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 01 Aug 2019 13:47:20 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Portmone]]></category>
		<category><![CDATA[Viber]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[безконтактні платежі]]></category>
		<category><![CDATA[онлайн-платежі]]></category>
		<category><![CDATA[Р2Р-бот]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=91821</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/skorystatysya-platizhnoyu-systemoyu-portmone-vidteper-mozhna-cherez-mesendzher/">Скористатися платіжною системою Portmone відтепер можна через месенджер</a></p>
<p>Компанія Portmone.com та платіжна технологічна компанія Visa запустили бота Person-to-Person, який надає власникам карток можливість швидко та надійно здійснювати грошові перекази за допомогою мобільного додатку Viber. Про це йдеться у повідомленні прес-служби Portmone.com. Тепер за допомогою цього рішення власники карток можуть надсилати гроші протягом декількох секунд своїм друзям і родичам. Віднині доступні різні сценарії відправлення [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/skorystatysya-platizhnoyu-systemoyu-portmone-vidteper-mozhna-cherez-mesendzher/">Скористатися платіжною системою Portmone відтепер можна через месенджер</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/skorystatysya-platizhnoyu-systemoyu-portmone-vidteper-mozhna-cherez-mesendzher/">Скористатися платіжною системою Portmone відтепер можна через месенджер</a></p>
<p>Компанія Portmone.com та платіжна технологічна компанія Visa запустили бота Person-to-Person, який надає власникам карток можливість швидко та надійно здійснювати грошові перекази за допомогою мобільного додатку Viber.</p>
<p><span id="more-91821"></span></p>
<p>Про це йдеться у повідомленні <a href="https://www.portmone.com.ua/r3/ru/news/2019-08-01" target="_blank" rel="noopener noreferrer">прес-служби</a> Portmone.com.</p>
<p>Тепер за допомогою цього рішення власники карток можуть надсилати гроші протягом декількох секунд своїм друзям і родичам. Віднині доступні різні сценарії відправлення грошей – перекази з картки на картку, з картки на номер телефону. Для власників карток Visa діє спеціальна пропозиція: вони можуть відправити гроші з допомогою цього бота без комісії до кінця жовтня.</p>
<p>Спробуйте переслати гроші друзям або рідним в три простих кроки:</p>
<ul>
<li>Скануйте QR-код;<br />
<img decoding="async" src="https://www.portmone.com.ua/r3/public/resources/news/2019/06/31/qr.png" alt="qr" title="Скористатися платіжною системою Portmone відтепер можна через месенджер 6"></li>
<li>Додайте платіжну карту в бот;</li>
<li>Відправляйте і отримуйте гроші.</li>
</ul>
<blockquote><p>&#8220;Завдяки такому рішенню Visa переносить найкращі у своєму класі та найзручніші грошові перекази між людьми до нового середовища – платформ месенджерів, що є дуже популярними серед власників карток Visa&#8221;, – зазначив Уттам Наяк, Старший віце-президент із push-платежів та послуг із доданою вартістю Visa у регіоні Центральної Європи, Ближнього Сходу і Африки.</p></blockquote>
<p>Як зазначають у Portmone.com,  немає необхідності встановлювати будь-які нові додатки для відправки грошей, а бот для P2P-платежів буде легко доступним для більш ніж 90% користувачів смартфонів.</p>
<p>Рішення P2P-переказів коштів між учасниками Visa було розроблене стратегічним партнером Visa – Middleware Inc. Рішення базується на Visa API і може бути розширене додатковими сервісами, такими як видача цифрових карт, QR-платежі, лояльність тощо. P2P Bot як white-label рішення є масштабованим і може використовуватися будь-яким банком або партнером Visa по всьому регіону CEMEA. Наступним кроком цей бот буде запущений в месенджері Telegram.</p>
<p>Стало відомо, що компанія “Viber”, яка володіє однойменним месенджером, <a href="https://cybercalm.org/kompaniya-viber-chyyi-servery-znahodyatsya-u-rosiyi-planuye-vidkryty-ofis-v-ukrayini/" target="_blank" rel="noopener noreferrer"><strong>планує відкрити в Україні офіс і набирає штат працівників</strong></a>.</p>
<p>Окрім цього, експерти з кібербезпеки з компанії Positive Technologies виявили уразливість, експлуатація якої <a href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/" target="_blank" rel="noopener noreferrer"><strong>дозволяє зловмисникам обійти обмеження на списання великих сум</strong></a> безконтактним способом із карт Visa.</p>
<p>Зверніть увагу, дослідник з компанії Cure53 Алекс Інфюр (Alex Inführ) повідомив, що <a href="https://cybercalm.org/libreoffice-vid-microsoft-zalyshayetsya-urazlyvoyu-do-kiberatak/" target="_blank" rel="noopener noreferrer"><strong>патч для недавно виправленої уразливості в офісному пакеті LibreOffice можна обійти</strong></a>. Для виконання коду на системі зловмиснику досить змусити жертву відкрити шкідливий документ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/skorystatysya-platizhnoyu-systemoyu-portmone-vidteper-mozhna-cherez-mesendzher/">Скористатися платіжною системою Portmone відтепер можна через месенджер</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явилися способи безконтактно красти великі суми з карток Visa</title>
		<link>https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 31 Jul 2019 08:23:19 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[зняття готівки]]></category>
		<category><![CDATA[платіжні картки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=91599</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a></p>
<p>Експерти з кібербезпеки з компанії Positive Technologies виявили уразливість, експлуатація якої дозволяє зловмисникам обійти обмеження на списання великих сум безконтактним способом із карт Visa. Зазвичай безконтактні картки не дозволяють провести оплату великої суми без PIN-коду. Наприклад, для користувачів у Великобританії необхідно вводити PIN-код при покупці від £ 30. Якщо злочинці вкрадуть карту і спробують провести [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a></p>
<p>Експерти з кібербезпеки з компанії <a href="https://www.ptsecurity.com/ww-en/about/news/visa-card-vulnerability-can-bypass-contactless-limits/" target="_blank" rel="noopener noreferrer">Positive Technologies</a> виявили уразливість, експлуатація якої дозволяє зловмисникам обійти обмеження на списання великих сум безконтактним способом із карт Visa.<span id="more-91599"></span></p>
<p>Зазвичай безконтактні картки не дозволяють провести оплату великої суми без PIN-коду. Наприклад, для користувачів у Великобританії необхідно вводити PIN-код при покупці від £ 30. Якщо злочинці вкрадуть карту і спробують провести кілька транзакцій на великі суми, то банк заблокує картку.</p>
<p>За словами експертів із Positive Technologies, існує два способи обійти це обмеження. У першому випадку вони скористалися апаратом для перехоплення і заміни повідомлень в каналі зв&#8217;язку між картою і зчитувальним пристроєм. З його допомогою на карту посилався помилковий сигнал про списання суми менше £ 30, а на термінал &#8211; повідомлення про верифікації, проведені іншим способом. Ця уразливість зачіпає тільки карти Visa, оскільки в інших платіжних системах великі транзакції підтверджуються тільки PIN-кодом.</p>
<p>У другому варіанті дослідники використовували два мобільних телефони. Один телефон збирав з карти так звану криптограму платежу, що гарантує справжність майбутніх транзакцій. Другий &#8211; брав криптограму і імітував карту.</p>
<p>Компанія Visa не планує вживати заходів щодо припинення цих видів шахрайства. На думку компанії, для здійснення махінації зловмисникам необхідно мати карту на руках, а таке рідко трапляється. Однак дослідники не згодні з тим, що карту потрібно обов&#8217;язково красти. Як показали результати експерименту, зловмиснику досить ненадовго підібратися близько до карти жертви і зчитати платіж.</p>
<p>До речі, баги і помилки властиві будь-якій операційній системі, і лагодять їх розробники, на жаль, не завжди відразу. Якщо Ви зіткнулися на Android із проблемою підключення до мережі, <a href="https://cybercalm.org/yak-vypravyty-pomylku-vidsutnosti-ip-adresy-dlya-dostupu-do-internetu-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>то з цією проблемою Вам допоможе ця стаття</strong></a>.</p>
<p>Нагадаємо, версія Microsoft Edge, встановлена в Windows 10, <a href="https://cybercalm.org/brauzer-windows-peresylaye-dani-pro-usi-sajty-yaki-vy-vidviduyete/" target="_blank" rel="noopener noreferrer"><strong>відправляє повну URL-адресу сайтів</strong></a>, які відвідує користувач, компанії Microsoft. Ці дані містять не тільки інформацію про сторінку, а й ідентифікатор безпеки.</p>
<p>Також незабаром <a href="https://cybercalm.org/windows-11-obitsyayut-zrobyty-doskonaloyu-i-zavershenoyu-os/" target="_blank" rel="noopener noreferrer"><strong>вийде на ринок Windows 11</strong></a>, і стане вона новою найкращою в світі ОС для електронних пристроїв, стверджують розробники.</p>
<p>Стало відомо, що компанія “Viber”, яка володіє однойменним месенджером, <a href="https://cybercalm.org/kompaniya-viber-chyyi-servery-znahodyatsya-u-rosiyi-planuye-vidkryty-ofis-v-ukrayini/" target="_blank" rel="noopener noreferrer"><strong>планує відкрити в Україні офіс і набирає штат працівників</strong></a>.</p>
<p>Окрім цього, навіть правоохоронні органи <a href="https://cybercalm.org/tehnologiya-5g-zrobyt-nemozhlyvym-prosluhovuvannya-mobilnogo/" target="_blank" rel="noopener noreferrer"><strong>втратять можливість прослуховувати мобільні пристрої</strong></a> з запуском технологій 5G.</p>
<p>Якщо смартфон став Вашим цифровим помічником у повсякденному житті й у роботі, <a href="https://cybercalm.org/p-yatirka-krashhyh-mobilnyh-servisiv-dlya-montazhu-video/" target="_blank" rel="noopener noreferrer"><strong>пропонуємо добірку мобільних сервісів для монтажу відео</strong></a>. Вони стануть Вам у нагоді, коли Ви перебуваєте на цікавій події, за кордоном, маєте гарні кадри але не маєте часу, щоб змонтувати їх у непростому Premiere Pro, радять фахівці громадської організації “Інтерньюз-Україна“.</p>
<p>Зверніть увагу, дослідник з компанії Cure53 Алекс Інфюр (Alex Inführ) повідомив, що <a href="https://cybercalm.org/libreoffice-vid-microsoft-zalyshayetsya-urazlyvoyu-do-kiberatak/" target="_blank" rel="noopener noreferrer"><strong>патч для недавно виправленої уразливості в офісному пакеті LibreOffice можна обійти</strong></a>. Для виконання коду на системі зловмиснику досить змусити жертву відкрити шкідливий документ.</p>
<p>Аналітики Mangrove Capital Partners заявляють, що Apple представить <a href="https://cybercalm.org/apple-mozhe-pokazaty-absolyutno-novu-operatsijnu-systemu-v-2020-rotsi/" target="_blank" rel="noopener noreferrer"><strong>операційну систему SiriOS в 2020 році</strong></a>. Вона буде використовуватися в пристроях “інтернету речей”.</p>
<p>Майже чотири мільйони доларів обходиться компаніям один інцидент витоку даних <strong>внаслідок хакерських атак</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
