專家揭露不法分子盜刷非接觸式銀行卡的幾種方法

© Depositphotos.com / leungchopan專家揭露不法分子盜刷非接觸式銀行卡的幾種方法
專家揭露不法分子盜刷非接觸式銀行卡的幾種方法 - 俄羅斯衛星通訊社
關注
網絡應用程序安全分析機構Positive Technologies的負責人雅羅斯拉夫·巴賓向衛星通訊社表示,不法分子有多種方法可以攻擊支持非接觸式支付的銀行卡,包括通過非法移動POS終端或特別的銀行卡信息讀取器。

Visa公司將大幅提高在俄銀行卡免密支付的限額 - 俄羅斯衛星通訊社
俄內務部:去年俄銀行卡造假案件數量增加57.2%
巴賓稱:

“支持無接觸式支付的銀行卡可能遭到多種形式的攻擊。第一種是通過欺詐性移動POS終端或者可以虛構購買行為並‘迫使’銀行卡進行支付的專門工具來盜取資金。”

他指出,但這種方法有很大的局限性:不法分子需要擁有法人賬戶以及在稅務監察部門註冊過的支付終端。而且,如遇客戶投訴,賬號很快就會被封鎖,不法分子來不及從中提取資金。

巴賓稱:

“第二種是使用NFC-skimmer(從無接觸式銀行卡讀取信息的工具)讀取卡號、有效期等銀行卡信息,以進一步嘗試通過無卡支付(CNP)來進行欺詐,例如在線網購。”

巴賓表示,不法分子通過聯網手機銀行攻擊手機更簡單而且更有效。他警告說:

“例如,我們對應用程序進行安全性分析後發現,一半的手機銀行可能發生欺詐性交易,被盜取資金。”

據Positive Technologies統計,2019年,俄羅斯各銀行移動應用程序的服務端平均曝出23個漏洞。

新聞時間線
0