木馬盜取帳號密碼 提光戶頭錢 網路金融犯罪 出現新手法

 |2012.01.09
818觀看次
字級

【本報綜合外電報導】以色列網路保全公司Trusteer表示,美國銀行最近發現手法精密的網路犯罪方式,利用木馬程式入侵網路銀行客戶的電腦,竊取登入資料和密碼,把帳戶裡的錢提走,並消去交易紀錄,讓帳戶餘額毫無異狀,神不知鬼不覺的掏空戶頭。

顧能顧問公司的金融詐騙分析師李坦表示:「這是非常恐怖的金融犯罪手法,過去網路銀行用戶以為只要經常檢查帳戶餘額和交易紀錄,就可以防止受害,現在已經沒這麼容易了。」

新電腦病毒讓網路保全公司更難追捕電腦罪犯,到目前為止,網路銀行客戶報告異狀,仍然是發現網路金融犯罪的重要方法,如果客戶無法及時發現異狀,將讓歹徒有可乘之機。

通常銀行在客戶通報異常交易後會針對病毒啟動防範措施,如果客戶不知道出問題,讓歹徒可有充裕時間把錢提走,並掩飾偷竊行為。

網路安全公司IronKey表示,已知的這類木馬程式有ZeuS、SpyEye、Sunspot、OddJob、Gameover等,由於歹徒是由客戶端的電腦下手,可說防不勝防。據「反釣魚工作小組」(APWG)估計,有百分之四十五的電腦都被以竊取金錢為目的的軟體入侵。

歹徒隱身網路,等待客戶登入網路銀行時,竊取相關資料,然後由資料曝光的戶頭中提錢。過去也有類似木馬程式,但升級版的木馬程式SpyEye可以在客戶下次登入網路銀行時,消去異常交易紀錄,使存款餘額看起來正確,等到客戶發現餘額不足、或銀行寄來月結單時,存款已所剩無幾。IronKey指出,美國已有不少中小企業受害。

網路安全專家指出,這種手法無法更動銀行紀錄,所以如果使用自動提款機或其他電腦檢查帳戶,可以發現異狀。



熱門新聞
訂閱電子報
台北市 天氣預報   台灣一週天氣預報

《人間福報》是一份多元化的報紙,不單只有報導佛教新聞,乃以推動祥和社會、淨化人心為職志,以關懷人類福祉、追求世界和平為宗旨,堅持新聞的準度與速度、廣度與深度,關懷弱勢族群與公益;強調內容溫馨、健康、益智、環保,不八卦、不加料、不阿諛,希冀藉由優質的內涵,體貼大眾身心靈的需要、關懷地球永續經營、延續宇宙無窮慧命,是一份承擔社會責任的報紙。自許成為「社會的一道光明」的《人間福報》任重而道遠,在秉持創辦人星雲大師「傳播人間善因善緣」的理念之際,更將堅持為社會注入清流,讓福報的發行為人間帶來祥和歡喜,具體實現「人間有福報,福報滿人間」的目標。
人間福報社股份有限公司 統編:70470026

 
聯絡我們 隱私權條款

Copyright © 2000-2024 人間福報 www.merit-times.com.tw
All Rights Reserved.