20160914_普华永道_ATM诈骗:_你是否知道自己的银行卡数据已被泄露?_5页
报告摘要
ATM诈骗分析总结
核心内容
ATM诈骗是一种利用自动取款机(ATM)进行非法取款的行为,犯罪分子通过多种手段窃取用户银行卡信息或直接操控ATM机,从而实施诈骗。随着技术的发展,诈骗手段也不断升级,从传统的读卡器篡改,到通过网络电缆窃取数据,再到最新的“ATM头彩恶意软件”技术,犯罪分子不再需要用户银行卡或账户信息即可直接取款。
主要观点
- ATM诈骗自上世纪60年代ATM问世以来一直存在,且近年来呈上升趋势。
- 犯罪分子通常通过植入恶意硬件或软件来实施诈骗,例如嵌入读卡器、篡改网络电缆、利用恶意软件等。
- 2015年菲律宾的ATM诈骗案中,犯罪分子通过网络电缆窃取用户账户数据,制作虚假银行卡进行取款。
- 2023年日本曝光的ATM诈骗案中,犯罪分子利用1,600多张虚假银行卡,在3小时内成功提取1,300万美元现金。
- 最新的“ATM头彩恶意软件”技术使得犯罪分子无需用户银行卡或数据即可直接取款,这表明诈骗手段正在向更高级、更隐蔽的方向发展。
- 银行和金融机构面临日益严峻的网络安全威胁,需采取多种措施加强防护。
关键信息
ATM诈骗手段演变
- 传统读卡器篡改:犯罪分子将读卡器嵌入ATM机刷卡器,盗取用户账号数据。
- 网络电缆篡改:犯罪分子对ATM机后的网络电缆进行手脚,窃取用户账户信息。
- 恶意软件攻击:犯罪分子在ATM机升级过程中植入恶意软件,如“ATM头彩恶意软件”,实现远程取款。
银行应对措施
- 身份审查:对所有有机会接触ATM的人员(包括正式员工、合同工、程序员、第三方供应商等)进行充分审查。
- 信息更新:确保人员信息的及时更新,包括人事变动、招聘、辞职等。
- 外围防护:加固ATM机的外围防护,防止攻击者接触USB槽口、CD驱动器或网络电缆。
- 禁用外部媒介重启功能:禁用通过CD或USB等外部媒介重启ATM的功能,防止恶意操作。
- 视频分析工具:安装视频分析工具,用于检测ATM附近逗留或界面变化。
- 物理入侵检测:安装震动、热和/或光感应器,用于检测ATM外围设备的物理入侵。
- 远程监控:通过远程监控分析和比较已知攻击事件的数据模式,并在检测到可疑行为时发出警报。
- 大数据分析:引入基于关键漏洞指标(KBI)的大数据分析,用于识别和防范内部可能引入的威胁。
专家联系方式
如需进一步了解ATM诈骗及相关网络安全措施,可联系以下普华永道专家:
-
黄景深
普华永道中国网络安全咨询服务主管合伙人
+852 2289 2719
kenneth.ps.wong@hk.pwc.com -
洗嘉乐
普华永道中国网络安全咨询服务合伙人
+86 (10) 6533 2937
samuel.sinn@cn.pwc.com -
张俊贤
普华永道中国网络安全咨询服务合伙人
+86 (21) 2323 3927
chun.yin.cheung@cn.pwc.com -
颜国定
普华永道中国网络安全咨询服务合伙人
+852 2289 1935
kok.t.gan@hk.pwc.com -
Marin Ivezic
普华永道中国网络安全咨询服务合伙人
+852 2289 1817
marin.ivezic@hk.pwc.com
总结
ATM诈骗手段不断升级,从简单的读卡器篡改到复杂的恶意软件攻击,给银行和用户带来了极大的安全风险。为应对这一威胁,银行需要采取多层次的安全措施,包括身份审查、信息更新、外围防护、禁用外部媒介重启功能、视频分析工具、物理入侵检测、远程监控和大数据分析等。通过这些措施,银行可以最大程度地规避网络攻击风险,保护用户资金安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载