Trang web

Các ngân hàng châu Âu cảnh báo: Nỗi cào trong gian lận máy tính tiền

Nghẹn lòng những đứa trẻ phải xa cha mẹ | VTC

Nghẹn lòng những đứa trẻ phải xa cha mẹ | VTC
Anonim

Các ngân hàng có khả năng thấy sự gia tăng gian lận tiền mặt, trừ khi các bước được thực hiện để cải thiện cơ sở hạ tầng tiền mặt của họ, Cơ quan an ninh thông tin và mạng châu Âu (ENISA) đã cảnh báo. các ngân hàng hiện đang ở giai đoạn chuyển tiếp tinh tế, theo đó xem xét các rủi ro đối với các máy rút tiền tự động (ATM) có nghĩa là mất đi một cuộc chiến quan trọng, quan trọng đối với hệ thống kinh tế của mỗi quốc gia. được quản lý và ít được cập nhật, theo báo cáo "ATM Crime", phát hành hôm thứ hai.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Các ngân hàng châu Âu ở 22 quốc gia mất 485 triệu euro [m] do gian lận ATM trong năm 2008, theo số liệu được công bố vào đầu năm nay từ đội an ninh ATM châu Âu (EAST), một tổ chức phi lợi nhuận bao gồm các tổ chức tài chính và thực thi pháp luật.

Tổng cộng 12.278 vụ tấn công đã được báo cáo trên máy ATM, tăng 149% so với năm 2007, EAST nói. Cuộc tấn công phổ biến nhất là "lướt qua" hoặc gắn thiết bị với máy ATM ghi lại dải từ của thẻ và sau đó sử dụng các phương tiện lén lút để ghi lại mã PIN của một người (Số Nhận dạng Cá nhân). Sau đó, một thẻ ATM trống có thể được lập trình với các chi tiết đó và được sử dụng cho các giao dịch gian lận.

Gần € 400 triệu [m] (US $ 695) của gian lận xảy ra bên ngoài quốc gia là thẻ đã được phát hành. Đó là bởi vì khoảng 90% ngân hàng châu Âu hiện sử dụng thẻ chip và PIN, còn được gọi là thẻ EMV, nơi máy ATM, cũng như hầu hết các thiết bị bán hàng, kiểm tra xem thẻ có vi mạch đặc biệt hay không.

Nhưng nhiều máy ở các quốc gia không sử dụng chip và PIN sẽ không kiểm tra chip và chỉ dựa vào dải từ và PIN để ủy quyền cho giao dịch.

Trong khi các ngân hàng đã thực hiện các biện pháp để thực hiện Các máy ATM của họ có khả năng chống trượt và giáo dục người tiêu dùng về cách nhận thấy các máy bị xáo trộn, có nhiều điểm yếu khác trong các hệ thống ATM, ENISA cho biết. kết quả là dễ bị nhiễm virus và các phần mềm độc hại khác, "ENISA cho biết.

Nhiều máy chạy trên hệ điều hành Windows của Microsoft. Các bản vá lỗi phải được kiểm tra và cấp phép bởi nhà sản xuất máy ATM, tạo thêm một trở ngại trong việc giữ cho máy luôn được cập nhật. Nó làm tăng cơ hội mà các máy ATM - thường có các liên kết không được mã hóa với các hệ thống back-end của ngân hàng - dễ bị tấn công hơn với sâu và phần mềm độc hại. Ví dụ, một số máy ATM Diebold đã bị nhiễm giun Slammer vào năm 2003, ENISA cho biết.

Đầu năm nay, một số phần mềm độc hại tinh vi đã được phát hiện trên các máy ATM ở Đông Âu. Nó ghi lại thông tin về dải từ trên mặt sau của thẻ cũng như số PIN (Mã số Nhận dạng Cá nhân). Dữ liệu thẻ đã thu thập, sau đó được mã hóa, có thể được in bằng máy in biên nhận của máy ATM. Bản in đó có thể lấy được thông qua một bảng điều khiển phần mềm ẩn hiển thị sau khi tên trộm đưa một thẻ đặc biệt vào máy.

Nó chưa được tiết lộ cách phần mềm độc hại được cài đặt trên các máy ATM ở Đông Âu. Nhưng ENISA cảnh báo rằng các máy ATM được đặt ở các khu vực không được bảo vệ với các kết nối nguồn điện có thể truy cập và các liên kết mạng giúp người tấn công dễ dàng hơn.

"Các vấn đề an ninh liên quan đến máy ATM thường không được công nhận". Rất ít ngân hàng, nếu có, đã tiến hành đánh giá rủi ro an ninh chính thức và đầy đủ về cơ sở hạ tầng ATM của họ, theo báo cáo. "Việc sử dụng khái niệm 'an ninh thông qua sự tối tăm' đã kéo dài cùng với các thiết bị chuyên dụng là sai lầm về mặt khái niệm, và chứng tỏ là xu hướng toàn cầu của gian lận ngân hàng tăng lên."