【安全资讯】新型网络犯罪手法“Ghost Tap”浮出水面:黑客利用NFC中继技术进行无接触盗刷

安恒恒脑 2024-11-21 19:10:24 49人浏览

概要:

随着金融网络犯罪的不断演变,ThreatFabric研究团队揭示了一种名为“Ghost Tap”的新型欺诈手法。该手法使得犯罪分子能够匿名地从与移动钱包关联的被盗信用卡中提取资金,给金融机构带来了新的挑战。

主要内容:

“Ghost Tap”手法的核心在于利用近场通信(NFC)信号的中继技术,犯罪分子可以远程操控被盗信用卡进行无接触支付。该手法涉及三个关键角色:攻击者、搬运工和中继设备。攻击者拥有被盗的信用卡信息,并使用与被盗卡关联的移动设备;搬运工则在零售店的POS终端进行虚假交易;中继设备如NFCGate则负责在攻击者的设备与搬运工的设备之间传递NFC信号。

这种手法的匿名性和可扩展性使得攻击者可以在不同地点同时使用同一张被盗卡,增加了追踪的难度。由于交易看似来自合法用户的设备,且金额通常较小以避免引起怀疑,传统的欺诈检测机制难以识别这些交易。

ThreatFabric建议金融机构采取主动措施应对这一新兴威胁,包括增强监控、进行基于位置的分析以及实施行为生物识别技术,以检测用户行为中的异常。这些措施将有助于提高对“Ghost Tap”手法的防范能力,保护用户的财务安全。
恶意代码 数据泄露 金融 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。