Search results

  1. Professor

    PCI DSS as the industry's response: technical requirements for the storage, transmission, and processing of card data (CHD)

    Abstract: An educational discussion of the key requirements of the Payment Card Industry Data Security Standard (PCI DSS). An explanation of the need for network segmentation, data encryption in transit (TLS) and at rest, and regular vulnerability testing. An emphasis on creating a culture of...
  2. Professor

    Стандарт PCI DSS как ответ индустрии: технические требования к хранению, передаче и обработке данных карт (CHD)

    Аннотация: Просветительский разбор ключевых требований стандарта безопасности индустрии платёжных карт (PCI DSS). Объяснение, зачем нужна сегментация сетей, шифрование данных при передаче (TLS) и хранении, регулярное тестирование уязвимостей. Акцент на создании культуры безопасности. Введение...
  3. Professor

    Machine learning in fraud detection: from rule-based to model-based anomaly analysis

    Abstract: The evolution of security systems: from simple IF-THEN rules ("if the purchase is > $1,000, then request confirmation") to complex ensemble ML models that analyze thousands of features and learn from new fraudulent schemes in real time. Introduction: From a sentry with instructions to...
  4. Professor

    Машинное обучение в фрод-детекции: от правил (rule-based) к моделям (model-based) анализу аномалий

    Аннотация: Эволюция систем защиты: от простых IF-THEN правил («если покупка > 50к рублей, то запросить подтверждение») к сложным ансамблевым моделям ML, которые анализируют тысячи признаков и учатся на новых схемах мошенничества в реальном времени. Введение: От часового с инструкцией к...
  5. Professor

    Real-time geolocation and behavioral biometrics: how systems detect when a card is being used by someone other than the owner

    Abstract: A technical look at security methods invisible to the user: analyzing typing speed, phone tilt angle, typical shopping locations and times, and scrolling patterns. An explanation of how this data forms a "digital fingerprint" and helps prevent fraud. Introduction: The Invisible...
  6. Professor

    Геолокация и анализ поведения (Behavioral Biometrics) в режиме реального времени: как системы определяют, что картой пользуется не владелец

    Аннотация: Технический взгляд на невидимые для пользователя методы защиты: анализ скорости печати, угла наклона телефона, типичных мест и времени покупок, паттернов скроллинга. Объяснение, как эти данные формируют «цифровой отпечаток» и помогают пресечь мошенничество. Введение: Невидимый страж...
  7. Professor

    Tokenization and virtual cards: How one-time payment numbers (PANs) protect merchants from data leaks

    Abstract: A detailed analysis of the technology for replacing a real card number (PAN) with a unique token. Explanation of different models: Visa Token Service, Mastercard Digital Enablement Service (MDES). Examples of use in Apple Pay/Google Pay and in virtual card issuance services for online...
  8. Professor

    Токенизация и виртуальные карты: как одноразовые номера (PAN) защищают от утечек данных у мерчантов

    Аннотация: Детальный разбор технологии замены реального номера карты (PAN) на уникальный токен. Объяснение разных моделей: Visa Token Service, Mastercard Digital Enablement Service (MDES). Примеры использования в Apple Pay/Google Pay и в услугах выпуска виртуальных карт для онлайн-платежей...
  9. Professor

    3-D Secure 2.0: How Frictionless Flow and Biometric Authentication Work to Bypass Social Engineering

    Abstract: An in-depth technical overview of the modern 3DS2 protocol. An explanation of how Risk-Based Authentication (RBA) enables up to 95% of transactions to be completed without a password request by analyzing over 100 device and behavioral parameters. How this made the old 3DS1 code...
  10. Professor

    Протокол 3-D Secure 2.0: как работает Frictionless Flow и биометрическая аутентификация в обход социальной инженерии

    Аннотация: Глубокий технический обзор современного протокола 3DS2. Объяснение, как Risk-Based Authentication (RBA) позволяет проводить до 95% транзакций без запроса пароля, анализируя более 100 параметров устройства и поведения. Как это сделало старый фишинг 3DS1-кодов неэффективным. Введение...
  11. Professor

    The checker's methodology from a technical perspective: what requests are sent to banking systems and how fraud detectors respond

    Abstract: Analysis of the mechanisms used by bank protection systems (anti-fraud engines) to detect automated verification requests from card checkers. Concepts such as velocity checking, bin velocity, card cycling, and how algorithms distinguish legitimate users from bots are discussed...
  12. Professor

    Методология работы «чекера» с технической точки зрения: какие запросы отправляются к банковским системам и как на это реагируют фрод-детекторы

    Аннотация: Анализ механизмов, которые системы защиты банков (антифрод-движки) используют для обнаружения автоматических проверочных запросов от кард-чекеров. Разбор понятий: velocity checking, bin velocity, карточная прокрутка (card cycling), и как алгоритмы отличают легитимного пользователя от...
  13. Professor

    BIN Analysis for Legal Purposes: How the First Six Card Digits Help in Fraud Monitoring and Verification

    Abstract: A detailed analysis of the Bank Identification Number (BIN/IIN) — not as a carder's tool, but as an important element of financial systems. How banks and payment gateways use BIN databases to verify the issuer's region, card type (credit/debit/corporate), and quickly assess transaction...
  14. Professor

    BIN-анализ в легальных целях: как первые 6 цифр карты помогают в фрод-мониторинге и верификации

    Аннотация: Подробный разбор Bank Identification Number (BIN/IIN) — не как инструмента кардеров, а как важного элемента финансовых систем. Как банки и платежные шлюзы используют BIN-базы для проверки региона эмитента, типа карты (кредитная/дебетовая/корпоративная) и быстрой оценки риска...
  15. Professor

    Card Dump Structure: Analysis of Track1, Track2, Track3 Fields and Their Meaning for EMV Transactions

    Abstract: A technical yet accessible explanation of the data structure on the magnetic stripe and in the card chip. The purpose of the different tracks, the Service Code, PAN, and Expiry Date are discussed. Emphasis is placed on why static Track 1/2 data was vulnerable to skimming and how the...
  16. Professor

    Структура карточного дампа: разбор полей Track1, Track2, Track3 и их значение для EMV-транзакций

    Аннотация: Техническое, но доступное объяснение структуры данных на магнитной полосе и в чипе карты. Для чего нужны разные треки, что такое Service Code, PAN, Expiry Date. Акцент на том, почему статичные данные Track 1/2 были уязвимы для скимминга и как EMV-чип (с динамическими данными) решает...
  17. Professor

    Lessons from the Digital Shadow: What Legitimate Businesses Can Learn from the Operational Efficiency of Underground Stores

    Abstract: An unexpected analysis of the "business processes" of shadow markets: customer focus ("support"), product quality control ("checker"), logistics ("drop"). The analysis is from a management perspective, not a criminological one. Introduction: Efficiency Beyond Morality In the world of...
  18. Professor

    Уроки цифровой тени: что легальный бизнес может перенять из операционной эффективности подпольных магазинов

    Аннотация: Неожиданный разбор «бизнес-процессов» теневых площадок: клиентоориентированность («саппорт»), контроль качества товара («чекер»), логистика («дроп»). Анализ с точки зрения менеджмента, а не криминологии. Введение: Эффективность вне морали В мире легального бизнеса мы привыкли...
  19. Professor

    From Card Data to Digital Identity: The Evolution of the 21st-Century Identity Theft Target

    Abstract: An analysis of the transition from simple card number theft ("balance") to complex identity theft ("fullz", "full info"). What does this reveal about the changing value of data and the new threats facing society? Introduction: Digital Reflection That's Worth More Than Your Wallet...
  20. Professor

    От кард-данных к цифровой идентичности: эволюция объекта кражи в 21 веке

    Аннотация: Анализ перехода от кражи просто номера карты («баланс») к комплексной краже личности («фулз»). Что это говорит об изменении ценности данных и новых угрозах, с которыми столкнулось общество. Введение: Цифровое отражение, которое стоит дороже кошелька Представьте вора, который...
Top