Информзащита сертифицировала платформу X-Cart на соответствие PA-DSS

Информзащита сертифицировала платформу X-Cart на соответствие PA-DSS

Информзащита сертифицировала платформу X-Cart на соответствие PA-DSS

Компания «Информзащита», сообщает о сертификации приложения X-Cart Payments Version #: 3.0.x. на соответствие требованиям международного стандарта безопасности индустрии платежных карт PA-DSS версии 3.1. Созданная в 2001 году, X-Cart стала первой в мире PHP/MySQL платформой для электронной коммерции.

В 2010 году в ответ на запуск программы повышения безопасности платежных приложений (разработка стандарта PA-DSS советом PCI SSC совместно с Visa) компания выпустила новый продукт - X-Cart Payments (X-Payments), собственное приложение для приема платежей. X-Payments проходит сертификацию перед запуском каждой новой версии. Это гарантирует владельцам интернет-магазинов безопасность его использования для приёма платежей на их сайте. Выпуск новых версий обусловлен необходимостью соответствовать постоянно меняющимся требованиям PCI-DSS по безопасности платежей (PA-DSS).

Сертификация проводилась аудитором «Информзащиты». В процессе проекта были проверены функции приложения, включая авторизацию платежа по банковским картам, процессы безопасной разработки программного обеспечения, а также процедуры обеспечения информационной безопасности. Результатом проекта стало принятие Советом PCI SSC результатов сертификационного аудита и включение X-CartPayments в публикуемый PCI SSC список сертифицированных приложений.  В настоящее время платежная система X-Cart Payments подтверждена сертификатом соответствия и обеспечивает безопасность транзакций своим пользователям.

«Мы сотрудничаем с «Информзащитой» с 2010 года, с самой первой версии X-Cart Payments, которую тогда сертифицировали под PA-DSS 1.0, – комментирует Александр Мулин, руководитель проекта X-Cart Payments. – Начиная новый проект (PA-DSS 3.1), который предполагал сертификацию нового программного продукта с нуля, мы изучили рынок аналогичных услуг и устроили своего рода тендер. В этот раз мы вновь выбрали «Информзащиту»: во-первых, нас устроило соотношение цены и качества сервиса, а во-вторых, мы уже были уверены в профессионализме её сотрудников по предыдущему опыту работы».

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru