北京時間5月12日消息,據(jù)國外媒體報道,美國全國廣播公司(NPR)的斯科特·紐曼(Scott Neuman)報道,網(wǎng)絡(luò)罪犯僅在10小時內(nèi)就從全球約36000個信用卡交易中盜取了4000萬美元。那么,黑客們是如何完成的呢?
以下就是NPR的消息。消息顯示,第一,黑客先進(jìn)入銀行電腦,并下載預(yù)付借記卡數(shù)據(jù),同時還清除它們的提款限制。第二,黑客們將數(shù)據(jù)傳輸?shù)酱罅康慕o大量的“出納員”,這些出納員對這些卡進(jìn)行復(fù)制,然后再從自動取款機(jī)(ATM)中提取了成百上千萬美元的資金。
不過,至于這些黑客到底是如何進(jìn)入銀行數(shù)據(jù)庫的,目前仍沒有確切的說法(是通過釣魚方式?)
美國迪堡(Diebold)公司核心系統(tǒng)和ATM安全業(yè)務(wù)的副總裁曲克·索默斯(Chuck Somers)向媒體稱,這些犯罪的手法并無什么不尋常之處,不過,黑客如此成功地協(xié)調(diào)各項工作,進(jìn)入銀行數(shù)據(jù)庫、復(fù)制卡、建立提現(xiàn)網(wǎng)絡(luò)等共同構(gòu)筑了史上最大規(guī)模的銀行盜竊案件之一。
2013年2月,曾經(jīng)發(fā)生過這樣的案件,27個國家的竊賊在10個多小時的時間內(nèi)進(jìn)行了約36000次的提現(xiàn)交易,獲得了4000萬美元的現(xiàn)金,相當(dāng)于平均每10秒就盜取現(xiàn)金1111美元。去年12月也曾發(fā)生一起類似的案件,但盜取資金規(guī)模相對較小。
另外,紐約的8名罪犯曾在2個半小時內(nèi)從750多臺ATM機(jī)中盜取了280多萬美元的現(xiàn)金,這一規(guī)模也在紐約市銀行遭盜史上排在第二位。NPR聲稱,如果這8名罪犯一起合作,那么就相當(dāng)于是在平均每96秒的時間內(nèi),就從在一臺ATM機(jī)上完成盜取任務(wù),而且每次盜取現(xiàn)金平均約為2333美元。
專家們聲稱,網(wǎng)絡(luò)安全措施不完善,例如缺少雇員監(jiān)管和嚴(yán)格的電子監(jiān)控體系等,導(dǎo)致了黑客能夠穿透銀行的后羰系統(tǒng)。第二個問題就是,磁條卡的脆弱,導(dǎo)致了犯罪分子可以將設(shè)備加載到ATM的讀卡器上,從而記錄磁條卡存儲信息。專家們聲稱,加密芯片技術(shù)更加安全,不過,在整個美國實施銀行卡加密芯片技術(shù)還需要十年時間(目前這一技術(shù)已經(jīng)在歐洲地區(qū)被廣泛使用)。 |