Le carte di credito scadute possono essere "resuscitate" per effettuare pagamenti contactless. Un ricercatore di sicurezza ha dimostrato che i chip NFC di alcune carte Visa continuano a funzionare anche dopo la data di scadenza. Il problema riguarda i pagamenti senza contatto, dove la verifica della data può essere aggirata.
Come funziona l'attacco della carta zombi
Il ricercatore ha testato diverse carte scadute e ha scoperto che i terminali contactless accettano pagamenti di piccolo importo senza controllare la validità della carta. Questo accade perché il processo di autorizzazione contactless è progettato per la velocità, non per la sicurezza. Visa ha dichiarato di monitorare la situazione, ma il rischio concreto esiste già.
Cosa significa per agenzie e imprese italiane
Per chi gestisce un e-commerce o accetta pagamenti digitali, questa vulnerabilità apre scenari preoccupanti. Un cliente potrebbe usare una carta scaduta per acquistare prodotti o servizi, e il chargeback successivo ricadrebbe sull'esercente. Le agenzie che gestiscono campagne con pagamenti ricorrenti devono verificare che i sistemi di pagamento controllino sempre la data di scadenza, anche per i pagamenti contactless.
Il rischio non è solo finanziario ma anche reputazionale. Se un cliente viene addebitato con una carta scaduta, la fiducia nel brand crolla. I social media manager devono monitorare eventuali segnalazioni di pagamenti anomali e rispondere rapidamente per mitigare il danno.
Come proteggersi operativamente
Prima di tutto, aggiorna i sistemi di pagamento per forzare la verifica della data di scadenza anche nei pagamenti contactless. In secondo luogo, implementa un monitoraggio delle transazioni per individuare pattern anomali. Infine, forma il team di customer care su come gestire le richieste relative a pagamenti con carte scadute.
La lezione più ampia è che la sicurezza nei pagamenti non può mai essere data per scontata. Le agenzie che consigliano i clienti su strumenti di pagamento devono includere questa variabile nelle loro valutazioni. Anche le strategie di content marketing dovrebbero affrontare il tema della sicurezza, perché i consumatori cercano brand affidabili.
In Zenith OS, quando gestiamo le campagne dei nostri clienti, monitoriamo anche i segnali di fiducia come le recensioni e le segnalazioni di problemi di pagamento. Questo ci permette di intervenire prima che un piccolo problema diventi una crisi reputazionale.
Fonte: https://www.wired.com/story/security-news-this-week-your-expired-visa-card-could-be-zombiefied-to-make-contactless-payments/