ATM取現的安全性受到威脅!中國支付清算協會發布重要提示

2020-12-09 每日經濟新聞

ATM取現的安全性受到威脅!中國支付清算協會發布重要提示

每日經濟新聞 2020-10-31 19:29:48

每經編輯 周宇翔

中國支付清算協會10月30日發布《關於加強防範ATM取款攻擊的風險提示》(以下簡稱提示)。提示稱,日前支付卡產業聯盟安全標準委員會和ATM行業協會發布緊急公告,ATM終端的現金取款安全性受到新的威脅一ATM取款攻擊。

提示指出,ATM取款攻擊是指犯罪分子入侵銀行支付系統,操縱欺詐監測控制臺,篡改客戶帳戶餘額、取款限額、交易記錄等要素,達到在短時間內通過ATM機大量(在帳戶實際餘額範圍內)或超量超出帳戶實際餘額)取款的行為。

提示介紹,欺詐分子一般不直接攻擊ATM,而是通過網絡釣魚或社會工程學攻擊等方式,在金融機構支付系統中注入惡意軟體,獲取系統管理權限,遠程入侵並控制欺詐監測後臺,解除取款次數和額度限制,篡改帳戶密碼和餘額,然後將創建的虛假帳戶或使用持有帳戶(以不正當方式獲取的帳戶、借記卡或信用卡)分發給「跑腿人」,有序安排他們在指定的ATM終端按照計劃安排取款。

提示中提到,銀行類金融機構和非銀行支付機構將面臨大規模協同攻擊的風險。此類攻擊行為具有高度組織、精心策劃、行動迅速的特點,風險損失可高達數百萬美元,且覆蓋面較廣。

中國支付清算協會同時向有關會員單位給出了相關的檢測建議和預防措施。

全文如下:




相關焦點

  • 支付清算協會發布風險提示:ATM終端取現受到新威脅
    10月30日,中國支付清算協會發布《關於加強防範ATM取款攻擊的風險提示》(以下簡稱《提示》)稱,日前支付卡產業聯盟安全標準委員會和ATM行業協會發布緊急公告,ATM終端的現金取款安全性受到新的威脅一一ATM取款攻擊。中國支付清算協會對公告進行了編譯,對相關會員單位進行風險提示。
  • 中國支付清算協會發布風險提示 購買預付卡須謹慎
    來源:人民日報原標題:中國支付清算協會發布風險提示 購買預付卡須謹慎 「我去年底辦了一張健身房的年卡,可最近門店突然關了,想找門店經理都不知道去哪裡找。」在杭州工作的劉浩南無奈地說。多用途卡發卡機構必須取得人民銀行頒發的支付業務許可證,在核准地域範圍內開展業務,人民銀行對多用途預付卡備付金實行集中存管。近期出現了一些沒有資質的企業非法發行多用途預付卡的情況。中國支付清算協會近日發布風險提示稱,在調研中發現,個別發卡商業企業未獲得許可證,卻私自與各類蛋糕店、電影院等線下商戶達成合作,其發行的預付卡可在這些商戶消費,這些預付卡已經成為實質上的多用途預付卡。
  • 中國支付清算協會發布風險提示:購買預付卡須謹慎
    多用途卡發卡機構必須取得人民銀行頒發的支付業務許可證,在核准地域範圍內開展業務,人民銀行對多用途預付卡備付金實行集中存管。近期出現了一些沒有資質的企業非法發行多用途預付卡的情況。中國支付清算協會近日發布風險提示稱,在調研中發現,個別發卡商業企業未獲得許可證,卻私自與各類蛋糕店、電影院等線下商戶達成合作,其發行的預付卡可在這些商戶消費,這些預付卡已經成為實質上的多用途預付卡。
  • 【這一周】中國支付清算協會發布2個風險提示 香港快速支付系統FPS...
    央行:從支付結算端加強ICO清理9月18日,央行發布公告,繼銀保監會針對以「虛擬貨幣」、「區塊鏈」名義進行非法集資進行風險提示之後,再次強調需持續防範ICO和虛擬貨幣交易風險,並公布一系列針對性措施。2018年上半年,中國支付清算協會舉報中心接到大量涉及特約商戶挪用支付接口的舉報,舉報中心調查發現,部分收單機構對網絡特約商戶和網絡支付接口管理不到位,未能採取有效措施和技術手段對特約商戶交易情況進行監測和核查,給特約商戶挪用支付接口帶來可乘之機,並引發大量客戶投訴和舉報。為防範此類風險,規範行業秩序,現對會員單位風險提示如下。
  • 中國支付清算協會發布風險防範指引 防範預付卡條碼支付業務風險
    原標題:中國支付清算協會關於印發《非銀行支付機構預付卡業務風險防範指引》的通知各預付卡機構:為防範預付卡條碼支付業務風險,引導預付卡機構建立健全預付卡業務風險管理機制,促進預付卡市場規範健康發展,中國支付清算協會組織對《支付機構預付卡業務風險防範指引》(中支協預付卡發〔2013〕4號)進行了修訂,更名為
  • 泰安多家銀行啟動ATM「掃碼取現」取款功能
    在泰山大街某中國銀行營業網點,記者使用ATM機進行二維碼取款業務,在此過程中,記者看到中國銀行ATM存取款機操作初始頁面的右下角出現了一個名為「掃描取現 密碼匯款取現」的通道,點擊進入後,可選擇「掃碼取現」和「密碼匯款取現」選項,記者點擊掃碼取現後,ATM機頁面顯示出一個二維碼以及操作提示。
  • 中國支付清算協會更新通過備案的收單外包服務機構名單
    來源:支付圈近日,中國支付清算協會更新通過備案的收單外包服務機構名單。新增銀盛支付、合利寶、即富電子、隨行付、威富通、盒子信息、匯付數據、哆啦寶、首展科技等34家聚合支付技術服務類型機構。截至目前,共有45聚合支付機構成功備案。
  • 中國支付清算協會:預付卡機構不得變相從事網絡支付業務
    據行動支付網了解,9月30日,中國支付清算協會發布關於印發《非銀行支付機構預付卡業務風險防範指引》的通知。通知中稱,預付卡機構開展預付卡條碼支付業務的,應嚴格按照人民銀行核准的業務類型和地域範圍開展預付卡業務。通過技術手段確認客戶在核准地域範圍內,不得藉助條碼技術超出核准地域從事預付卡業務。未獲準辦理網絡支付業務的預付卡機構不得通過條碼技術變相從事網絡支付業務。
  • 重磅功能 Samsung Pay在韓國已支持ATM取現
    【天極網IT新聞頻道】在三星SDC 2016開發者大會上,三星在主題演講環節中宣布了不少有關於Samsung Pay行動支付的重要消息。其中包括正在添加ATM取款功能,以及在今年晚些時候輻射更多的區域。
  • 中國支付清算協會發布收單外包服務機構備案工作常見問題解答
    為加強收單外包服務市場規範管理,落實國家關於打擊治理跨境賭博、斬斷涉賭資金鍊的工作要求,保護市場參與主體和消費者合法權益,促進收單市場健康發展,經監管部門同意,中國支付清算協會組織會員單位建立了收單外包服務機構備案管理機制,對外包機構實行備案管理,組織收單外包機構加強行業自律管理。2、收單外包服務機構的定義是什麼?
  • 銀行卡清算市場放開 或能降低刷卡轉帳取現等費率
    專家表示,此舉意味著,中國的銀行卡清算市場終於放開,銀聯將不再一家壟斷市場。新規將於6月1日起正式實行。  無形清算與百姓息息相關  什麼是銀行卡清算?清算市場開放對消費者會有什麼好處?  銀行卡清算是指持卡人進行消費或繳費等交易後,銀行與銀行、銀行與受理卡片的商家之間的資金結算、轉帳的過程。
  • 支付清算協會印發《關於加強銀行卡敏感信息安全管理 防範終端機具...
    日前,中國支付清算協會組織向其有關會員單位起草了《關於加強銀行卡敏感信息安全管理 防範終端機具改裝的倡議書》,現予以印發。為進一步提升支付行業整體風險防控能力, 加強銀行卡敏感信息安全管理,防範不法分子通過改裝POS機具 和網絡渠道竊取敏感信息,有效控制敏感信息洩露事件,維護銀行卡產業及支付清算行業健康發展環境,中國支付清算協會向從事銀行卡發卡、收單、轉接清算等業務的會員單位發出以下倡議:  一、強化支付敏感信息安全使用內控管理。
  • 中國支付清算協會:收單外包服務機構備案工作促進市場優勝劣汰
    9月17日,以「共享生態、助商惠民」為主題的2020年銀聯雲閃付合作夥伴大會上,中國支付清算協會(以下簡稱為「協會」)從行業合規、健康發展角度,對近期發布的《收單外包服務機構備案管理辦法》進行了現場解讀。
  • 《中國支付清算》徵稿啟事
    《中國支付清算》(季刊)是由中國支付清算協會主辦、中國人民銀行主管、中國金融出版社出版的國家級出版物,以支付清算結算研究為對象,採用以書代刊的形式出版。《中國支付清算》將授予本刊確定的相關學術資源資料庫和網站、微信公眾號電子版權。凡向《中國支付清算》投稿的作者,視為同意上述授權,本刊支付給作者的稿酬已包含上述資料庫和微信公眾號著作權使用費。
  • 支付清算協會印發《關於加強銀行卡敏感信息安全管理 防範終端機具...
    日前,中國支付清算協會組織向其有關會員單位起草了《關於加強銀行卡敏感信息安全管理 防範終端機具改裝的倡議書》,現予以印發。為進一步提升支付行業整體風險防控能力, 加強銀行卡敏感信息安全管理,防範不法分子通過改裝POS機具 和網絡渠道竊取敏感信息,有效控制敏感信息洩露事件,維護銀行卡產業及支付清算行業健康發展環境,中國支付清算協會向從事銀行卡發卡、收單、轉接清算等業務的會員單位發出以下倡議:  一、強化支付敏感信息安全使用內控管理。
  • 齊魯銀行榮獲2017年中國支付清算協會徵文活動優秀組織獎
    近期,中國支付清算協會傳來捷報,齊魯銀行在2017年度「支付與生活」有獎徵文活動中以投稿數量第一、獲獎數量第一的優異成績獲得優秀組織獎。此次徵文活動中齊魯銀行共15篇優秀徵文獲獎:一等獎2篇、二等獎3篇、三等獎10篇。
  • ATM提款攻擊威脅全球 ATM行業協會發布警告
    近日,PCI安全標準委員會(PCI SSC)和ATM行業協會(ATMIA)發布了聯合公告,警告針對ATM機(提款)威脅日益嚴峻,需要引起全球金融機構的緊急密切關注。誰受到的威脅最大?金融機構和支付處理商承受的財務風險最大,並且很可能成為這些大規模協調攻擊的目標。這些機構很可能在很短的時間內損失數百萬美元,並且由於這種高度組織化,精心策劃的犯罪襲擊,它們可能在全球多個地區爆發。有哪些攻擊檢測最佳實踐?
  • 付唄、哆啦寶、超盟金服、連通等17家機構成為中國支付清算協會會員!
    近日,中國支付清算協會公布了新一批加入協會的會員單位名單,包括銀行卡清算機構連通公司,付唄、哆啦寶、超盟金服、聯拓富等聚合支付技術服務商,以及空中雲匯、金蝶金融、蘇州斯普銳等共
  • 中國支付清算協會:研究遠程發預付卡可行性
    2020年7月31日,中國支付清算協會預付卡工作委員會成功舉辦預付卡業務線上座談會。中國支付清算協會亢林副秘書長出席會議並講話,平安付、資和信、開聯通等20家預付卡工作委員會常委單位32位代表參加會議。亢林副秘書長在講話中指出,受市場需求萎縮、新型支付方式衝擊等多種因素影響,預付卡行業發展勢頭有所放緩。
  • 中國支付清算協會:打擊無證經營多用途預付卡業務行為
    近年來,監管部門對非法從事支付結算業務的行為持續打擊與治理,市場秩序顯著改善,無證經營支付業務的行為得到一定程度遏制。但是仍存在個別商業企業違法違規經營多用途預付卡業務或變相從事多用途預付卡業務,給持卡人資金安全和權益保障帶來較高風險。為規範預付卡市場秩序,打擊無證經營多用途預付卡業務行為,中國支付清算協會預付卡工作委員會向消費者、特約商戶和會員單位進行風險提示。