NFC技術「盜信用卡憑證」! 假實體店刷卡避OTP驗證
5 觀看次數國際盜刷集團利用來台行竊,再利用NFC技術,盜取民眾的信用卡憑證,不再使用網路盜刷模式,疑似就是為了繞過一次性密碼的OTP驗證,另外,犯罪集團集中在國外相同地區的「實體店」刷卡,企圖在帳面資料上,製造出持卡人在「國外旅遊」的假象,誤導信用卡中心判斷,更延長交易警示的時間差,對此資安專家提醒,除了透過關閉NFC降低被盜刷的風險,也可以調整信用卡的額度或是限制交易的時間地點,多一層保障。
現代人刷卡,除了實體卡還能用手機替代,不過就有盜刷集團,利用NFC技術,盜取民眾的信用卡資料,刷卡逼逼,新的手法繞過emv認證,竊取信用卡的憑證,就像是將手機連線變成實體刷卡機,繞過風控機制被判定為實體刷卡。
記者李采臻:「線上刷卡交易,會經過這個OTP驗證,銀行會判斷你的消費金額以及地點,如果有出現異常,就會給你警示。」盜刷集團使用APP,獲得信用卡憑證,模擬本人持卡刷卡,利用帳面資料製造假象,集中在相同地區讓信用卡中心,以為你在旅遊製造判斷時間差。
台灣數位安全發展協會理事長劉彥伯:「這個APP它事實上可以去模擬,讓整個這個接觸或者是這個感應交易的過程中,可以做一個延伸,然後透過這種交易的延伸的方式,去欺騙這個境外的這個POS機,或是這個刷卡機的系統,讓它以為是真實體的卡片就在現場。」
集團刻意選在上下班尖峰的捷運車廂,人潮密集時段下手,趁乘客彼此推擠身體接觸頻繁得手,民眾如果沒有及時察覺,共犯可能已經在警示之前,完成多筆交易。
台灣數位安全發展協會理事長劉彥伯:「你在一些比較不常用信用卡,可以直接把它一鍵做一個關閉的動作,或者是說你也可以限制這個交易的範圍,比如說在在哪些時間點,你可以做這個交易,然後如果在半夜或者是在非上班時間的時候,它就不能交易。」除了信用卡皮夾等,避免放在褲子口袋,民眾也可以透過關閉NFC,降低被盜刷的風險,多一層保障。
自動播放下一則