conteúdo de responsabilidade da visanet – proibida a reprodução fraude digital cartões...

28
Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

Upload: internet

Post on 18-Apr-2015

108 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

Conteúdo de responsabilidade da Visanet – Proibida a reprodução

Fraude Digital Cartões

Gerência de Segurança de Dados no Estabelecimento

Page 2: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

2

Evolução dos temposEvolução dos tempos

Caiu a ficha

Page 3: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

3

Evolução dos temposEvolução dos tempos

Page 4: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

4

Evolução dos temposEvolução dos tempos

Page 5: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

5

CartõesCartões

Década de 90•Aumento do número de transações eletrônicas início do skimming (cópia tarja). •Sistemas de monitoração

Década de 80 Utilização do carbono para descobrir o número do cartão

2000 •Terminais e redes de auto-atendimento com maior nível de segurança (alertas, auto-destruição informações)•Comprometimento da informação.

Page 6: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

6

Page 7: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

7Filme

Page 8: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

8

Page 9: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

9

FFRAUDE RAUDE DDIGITALIGITAL

Os tipos de ameaças no mundo digital são os mesmos que no mundo real:

• Roubo

• Destruição

• Fraude

• Vandalismo

• Chantagem

• Difamação

• etc

Mas a tecnologia pode tornar o risco

maior...

Page 10: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

10

Ação a distânciaAção a distância

FFRAUDE RAUDE DDIGITALIGITAL

Page 11: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

11

AnonimidadeAnonimidade

FFRAUDE RAUDE DDIGITALIGITAL

Page 12: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

12

FFRAUDE RAUDE DDIGITALIGITAL

AutomaçãoAutomação

Page 13: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

13

PropagaçãoPropagação de de

Técnicas Técnicas

FFRAUDE RAUDE DDIGITALIGITAL

Page 14: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

14

Invasões podem Invasões podem render render

benefícios benefícios financeiros.financeiros.

FFRAUDE RAUDE DDIGITALIGITAL

Page 15: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

15

FFRAUDE RAUDE DDIGITALIGITAL

2005 – Roubo do Banco Central do Brasil em Fortaleza

• 62 milhões de Dólares (150 milhões de Reais)

• Segundo maior roubo a banco da história

• Túnel de 80 metros de extensão

• Parede de concreto de 2 metros

• 3,5 toneladas em notas de R$ 50,00

• Câmeras de Segurança

• Sensores de movimento, etc

2005 – Fraudes em meio eletrônico causam prejuízo de 300 milhões de Reais (Fonte: Febraban)

2006 – 420 milhões de Reais

Page 16: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

16

Quem são os Atacantes ?

Em sua maioria, pessoas com pouco ou nenhum conhecimento técnico, utilizando ferramentas prontas

Facilidade de obtenção e uso de ferramentas Hacker

(mais de 10.000 sites na Internet)

Conhecimento necessário

1998 1999 2000 2001 2002 2003 2004 2005

Page 17: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

17

Page 18: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

18

Page 19: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

19

Crime Organizado

Cada vez mais notamos o envolvimento do crime organizado nas ações dos “técnicos especializados em invasões” através do

financiamento de ações e compra de informações

Page 20: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

20

Algumas ferramenta de prevenção e combate à

fraude

FFRAUDE RAUDE DDIGITALIGITAL

Page 21: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

21

Conselho criado por cinco bandeiras* para gerenciar e tornar mais eficiente a implementação dos Padrões de Segurança

de Dados da Indústria de Cartões de Pagamento (PCI DSS) em todas as entidades que manuseiem informações

sensíveis de transações e cartões.

* Amex, Discover Financial Services, JCB,MasterCard Worldwide e Visa International

FFRAUDE RAUDE DDIGITALIGITAL

Page 22: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

22

Alinhamento entre as bandeiras, que incorpora:

Fundamentação Técnica: Requerimentos para armazenamento, processamento e transmissão segura de dados de portadores de cartão.

Metodologias de Testes: Procedimentos comuns de auditoria, testes de vulnerabilidades e questionário de auto-avaliação.

Page 23: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

23

FFRAUDE RAUDE DDIGITALIGITAL

Dicas de SegurançaDicas de Segurança*Dicas de Segurança*

Proteja-se de fraudes

Atualize seu antivírus diariamente.Não clique em links recebidos por e-mail.Não execute arquivos recebidos por e-mail ou via serviços de mensagem instantânea.

Proteja-se de vírus, cavalos de tróia, spywares, worms e bots

Mantenha todos os programas que você usa sempre atualizados. Instale todas as correções de segurança. Use antivírus, firewall pessoal e anti-spyware.

*Dicas de Segurança*

Navegue com segurança

Mantenha seu navegador sempre atualizado. Desative Java e ActiveX. Use-os apenas se for estritamente necessário. Só habilite JavaScript, cookies e pop-up windows ao acessar sites confiáveis.

Cuide-se ao ler e-mails

Mantenha o programa leitor de e-mails sempre atualizado. Desative a visualização de e-mails em HTML. Desative as opções de execução automática de arquivos anexados. Desative a execução de JavaScript e Java.

Page 24: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

24

FFRAUDE RAUDE DDIGITALIGITAL

Page 25: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

25

FFRAUDE RAUDE DDIGITAL DescuidoIGITAL Descuido

Page 26: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

26

FFRAUDE RAUDE DDIGITALIGITAL

Distinção entre fraude e erro

Fraude é uma ação premeditada para lesar alguém.

Erro é uma ação involuntária, sem o intuito de causar danos. Embora possam ocorrer

sobre os mesmos fatos e documentos (erros aritméticos.), são de características

diferentes.

Page 27: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

ObrigadoObrigadoHenrique Takaki

Gerente de Controle de [email protected]

2184 3449

Page 28: Conteúdo de responsabilidade da Visanet – Proibida a reprodução Fraude Digital Cartões Gerência de Segurança de Dados no Estabelecimento

FFRAUDE RAUDE DDIGITALIGITAL