巴賓稱:
“支持無接觸式支付的銀行卡可能遭到多種形式的攻擊。第一種是通過欺詐性移動POS終端或者可以虛構購買行為並‘迫使’銀行卡進行支付的專門工具來盜取資金。”
他指出,但這種方法有很大的局限性:不法分子需要擁有法人賬戶以及在稅務監察部門註冊過的支付終端。而且,如遇客戶投訴,賬號很快就會被封鎖,不法分子來不及從中提取資金。
巴賓稱:
“第二種是使用NFC-skimmer(從無接觸式銀行卡讀取信息的工具)讀取卡號、有效期等銀行卡信息,以進一步嘗試通過無卡支付(CNP)來進行欺詐,例如在線網購。”
巴賓表示,不法分子通過聯網手機銀行攻擊手機更簡單而且更有效。他警告說:
“例如,我們對應用程序進行安全性分析後發現,一半的手機銀行可能發生欺詐性交易,被盜取資金。”
據Positive Technologies統計,2019年,俄羅斯各銀行移動應用程序的服務端平均曝出23個漏洞。



京公網安備11010502053235號