去年11月 不法集團在全球49城市同步盜領 類似作案可能再發生
【本報綜合外電報導】美國聯邦調查局(FBI)五日宣布,一個國際電腦駭客集團去年十一月八日,在短短半個小時內,以偽造銷帳卡在全球四十九個城市的一百三十台ATM自動提款機,同步領走九百萬美元(約台幣三億多元)。FBI形容這起盜領案是有史以來最大規模、協調最一致的ATM攻擊行動。
FBI指出,該集團作案手法是先由駭客侵入亞特蘭大「環球支付」(RBS WorldPay)薪資銷帳卡公司的電腦資料庫,取得複製數百張提款卡的資料,然後在美東時間十一月八日午夜過後不久,由幾十個負責領錢者在紐約、芝加哥、蒙特婁、莫斯科及香港等城市的提款機同時作案。安全專家警告,由於涉案駭客仍逍遙法外,類似作案方式可能再度發生。
RBS WorldPay公司去年十二月二十三日表示,駭客竊取資料庫內一百五十萬名客戶的資料,也可能偷走了一百一十萬名客戶的社會安全號碼。該公司強調,將賠償所有客戶損失,並在事發後立即將這些薪資銷帳卡作廢、及更改個人密碼。
FBI指出,「此案是全國性協調行動,某方面也屬於國際性。雖然電腦攻擊時有所聞,但該案特別之處在於攻擊的範圍、時機和協調性。」
盜卡集團通常藉由在提款機加裝讀卡機,以獲得磁條內資訊,並以側錄方式攝下被害人的密碼,很快便可複製偽卡,在加油站等地消費。專家表示,避免磁條遭複製最好方法,就是在卡上改用智慧晶片。
目前已有逾六十五個國家使用智慧晶片的技術,而美國為了避免付出修改提款機機器的龐大成本,至今仍在使用磁條卡片。安全顧問歐費瑞爾說,「我們仍在使用容易被複製的老掉牙磁條卡片,使罪犯極為輕鬆複製和竊取身分資料。」