加油站成網絡欺詐者新目標司機們對此無能為力
據外媒報導,Visa近日發布了一項新的安全警報,該警告稱,有詐騙分子為了竊取支付卡信息正將目標鎖定在北美各地的加油站。儘管加油站的油泵歷來都是騙子獲取信用卡信息的熱門目標,但這次的攻擊卻不同以往,因為這次持卡人幾乎無法保護自己,原因是攻擊者正在這些加油站的銷售點系統上安裝惡意軟件。
據了解,大多數發生在加油站的金融攻擊都會涉及到直接安裝在燃油泵上的讀卡器裝置。當支付卡信息被輸入到讀卡器時,這些裝置則會偽裝成支付機器的一部分然後開始收集支付卡信息。
而據Visa披露,最新的威脅則要復雜得多並且還難以察覺。它涉及到安裝在加油站網絡上的惡意軟件而不是加油站油泵上的裝置。消費者無法知道他們是否會在一個使用漏洞網絡的加油站使用他們的支付卡,這意味著他們極易成為詐騙分子的詐騙對象。
Visa指出,他們的支付欺詐干擾(PFD)團隊在去年夏天發現了針對加油站POS系統的三起網絡攻擊。在這三起案件中有兩起被認為可能跟一個名叫FIN8的複雜網絡犯罪集團有關。而另外一起則利用了釣魚郵件讓加油站職工在公司網絡中下載了遠程訪問木馬。該木馬讓攻擊者俱備訪問該網絡的權力。支付卡信息則會被從系統的RAM中取出。
目前按照Visa的說法,這些攻擊發生的範圍僅局限在北美加油站,但沒有給出具體哪家石油公司為遭攻擊對象。