Ассоциация по защите финансовых транзакций выпустила новый отчет атакам на банкоматы

Европейская Ассоциация по защите финансовых транзакций (European Association for Secure Transactions, EAST) выпустила новый статистический отчет по атакам на банкоматы. В отчете представлены данные по 18 странам, входящим в еврозону, и по 4 странам, не входящим в зону евро.

Согласно данным отчета, в 15 странах были зафиксированы случаи мошенничества при проведении платежей. 7 стран рассказали о росте мошеннических действий по операциям, совершенным без физического присутствия карты (CNP). Как правило это связано с ростом удаленных покупок, совершенных в интернет-магазинах Китая. Фишинговая активность зафиксирована в 4 странах. В одном случае фишинговые послания были размещены на сайте социальной сети. Подразделение EAST Payments Task Force (EPTF) в начале 2018 г. распространило предупреждение о фишинговой атаке на банки и финансовые институты. Была проведена рассылка писем сотрудникам этих компаний с целью заражения их компьютеров зловредной программой, позволяющей получить доступ к внутренним сетям банков, в том числе к сервисам SWIFT.

В 10 странах зарегистрированы логические атаки на банкоматы. В 5 странах зловредные программы были обнаружены в банкоматах, в том числе в Западной Европе был зафиксирован первый случай успешного заражения системы вирусом Cutlet Maker. Группа Expert Group on All Terminal Fraud (EGAF) Ассоциации EAST получила информацию из семи стран о об атаках на банкоматы при помощи установки мошеннического оборудования (black box) с целью несанкционированного изъятия наличных. Европол совместно с EGAF выпустили рекомендации, помогающий снизить риск таких угроз Guidance and Recommendations regarding Logical attacks on ATMs.

В 16 странах были зарегистрированы атаки с помощью скимминга. Как правило, использовался метод М3, подразумевающий установку скиммингового устройства внутри картоприемника за затвором. Из одной страны пришла информация о случае установки скимминговых устройств в POS-терминалах. К 2018 г. информация о скимминговых атаках приходила из 40 стран, не входящих в еврозону, и из 7 стран зоны евро. Странами с наиболее распространенными скимминговыми угрозами являются США, Индонезия и Индия.

Физические атаки на банкоматы и кражи АТМ остаются распространенными. Из 8 стран пришли сообщения об атаках на банкоматы с помощью газа, в четырех странах были проведены подрывы с помощью твердых взрывчатых веществ. В правоохранительных органах и EGAF таким случаям уделяется особо пристальное внимание, так они могут нести риск непосредственно для людей.