ImageVerifierCode 换一换
格式:PDF , 页数:4 ,大小:379.97KB ,
资源ID:472927      下载积分:10 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenkunet.com/d-472927.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(20160914_普华永道_ATM诈骗: 你是否知道自己的银行卡数据已被泄露?.pdf)为本站会员(架构师)主动上传,文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文库网(发送邮件至13560552955@163.com或直接QQ联系客服),我们立即给予删除!

20160914_普华永道_ATM诈骗: 你是否知道自己的银行卡数据已被泄露?.pdf

1、AT M 诈 骗 :你是 否 知 道自己的 银行卡数据已被泄露?未涉及用户银行卡数据泄露的ATM诈骗自上世纪60年代自动取款机(ATM)问世以来,犯罪分子就一直尝试用各种方式从中盗取现金。犯罪分子通常利用户账号和用户识别代码(PIN)实施诈骗。过去10年来,中国大陆及香港ATM读卡器诈骗案件数量呈上升趋势。犯罪分子将读卡器嵌入ATM机刷卡器,盗取用户账号数据。犯罪分子日益猖獗。2010年,北京宣文区爆出犯罪分子通过以假乱真的ATM机实施诈骗的案件。犯罪分子的诈骗伎俩不断升级,诈骗手段也越来越复杂。2015年菲律宾ATM诈骗案中,犯罪分子对ATM机后的网络电缆动了手 脚 ,成 功 盗 取 用 户

2、 账 户 数 据 。在 所 有 案 件中,犯罪分子均成功利用盗取的数据制作虚 假 银 行 卡 ,从 受 害 人 账 户 中 取 款 。诈骗复杂程度及频率再创新高今年5月,日本曝光的ATM诈骗案的猖狂程度和涉案金额创下新高。在一起案件中,犯罪分子在3小时内,利用1,600多张虚假银行卡成功提取1,300万美元(折合人民币8,700万元)现金。基本上,所有银行卡数据均盗取自南非标准银行。如今,犯罪分子不再需要用户银行卡或数据即可实施诈骗最近的一起ATM诈骗案犯罪技术又有了升级:不再需要用户银行卡或账户信息即可从ATM直接取款。在台湾,犯罪分子无需插入银行卡或在ATM机界面进行操作,即可从中取款。尽

3、管具体的犯罪手段还不明确,但专家怀疑犯罪分子在ATM机升级过程中植入了恶意软件,从而实施诈骗。这一“ATM头彩恶意软件”可能系银行职员在对ATM进行定期更新或ATM供货商发布补丁时无意中植入的。ATM头彩恶意软件是一种新型的高端犯罪方式。过去几年来,欧洲和美洲也出现了类似的犯罪案件。亚太地区最近频发此类犯罪案件,可以看出网络罪犯似乎已将目标锁定该区域。银行如何最大程度规避网络攻击风险?鉴于网络攻击的频率及严重程度,为有效应对此类威胁,金融机构应综合运用以下三大常规安全措施的主动防御机制:网络安全、反诈骗措施以及内部威胁管理。大型银行还应引入基于一系列关键漏洞指标(“KBI”)的大数据分析 nu

4、ll内部可能已引入 null并针对大量交易和安全数据采用,将所有攻击者拒之门外。 安装能检测出 ATM附近逗留或 ATM界面变化情形的视频分析工具。 安装能检测出 ATM外围设备物理入侵的震动、热和 /或光感应器。 远程监控 ATM,分 析 和 比 较 已 知 攻 击 事 件 的 数据模式,并在检测出可疑行为时发出警报。 确定所有有机会接触 ATM的 正 式 员 工 、合同 工 、程 序 员 、第 三 方 供 应 商 等 的 身 份 ,确保对其进行充分的审查。 确保及时更新人员信息,包括人事变动、招聘、辞职、银行人员以及所有相关合同工的调动。 建立事件响应流程并进行演习,确保事件发生时银行能够

5、迅速应对。 加固所有 ATM外 围 防 护 ,防 止 攻 击 者 接 触USB槽口、 CD驱动器或网络电缆。通过移除或谨慎控制所有万能钥匙或默认密码的使 用 ,限 制 接 触 。 通过防止黑客、病毒或蠕虫识别或使用所有 电 子 入 口 点 ,增 强 ATM防御能力。 禁用通过任何外部媒介 (如 CD或 USB)重启ATM的功能。 实施完善的补丁管理流程,及时部署新的安全补丁,解决操作系统漏洞。银行不应等到蒙受损失后再想办法应对不断升级的网络安全威胁。各机构可考虑在当前安全基础设施中引入以下关键措施:2和感应器 的使用危机管理模拟正式员工及合同工填补漏洞差距分析提高分 析 工具3如果您希望就这一

6、问题了解更多,请联系当地普华永道专家黄景深 普华永道中国网络安全咨询服务主管合伙人+852 2289 张俊贤 普华永道中国网络安全咨询服务合伙人+86 (21) 2323 3927 Marin Ivezic 普华永道中国网络安全咨询服务合伙人 +852 2289 1817 冼嘉乐普华永道中国网络安全咨询服务合伙人+86 (10) 6533 颜国定 普华永道中国网络安全咨询服务合伙人 +852 2289 1935 :本文仅为提供一般性信息之目的,不应用于替代专业咨询者提供的咨询意见。 2016 普华永道商务咨询(上海)有限公司。 版权所有。普华永道系指普华永道网络中国成员机构,有时也指普华永道网络。每家成员机构各自独立。详情请进入 CN-20160907-1-C1

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:文库网官方知乎号:文库网

经营许可证编号: 粤ICP备2021046453号世界地图

文库网官网©版权所有2025营业执照举报