قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية باستخدام خاصية الدفع التلامسي

     
العين الثالثة             عدد المشاهدات : 146 مشاهده       تفاصيل الخبر       الصحافة نت
قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية باستخدام خاصية الدفع التلامسي

طريقة جديدة اكتشفت لقيام قراصنة الإنترنت بالاستيلاء على بيانات بطاقات الدفع باستخدام قارئ البيانات التلامسي �إن إف سي�، والتي تمكنهم من استخدام البطاقات المسروقة في أجهزة الصراف الآلي أو نقاط البيع أو حتى استنساخ البطاقات الائتمانية.

ووفقا لموقع �آرس تيكنيا� المتخصص في التقنية قال الباحث في ESET، لوكاس ستيفانكو: "هذا سيناريو هجوم جديد على نظام أندرويد، وهذه هي المرة الأولى التي نرى فيها برنامج ضار على أندرويد يمتلك هذه القدرة ويستخدم في الواقع، يمكن لبرنامج NGate الضار نقل بيانات NFC من بطاقة الضحية عبر جهاز مخترق إلى هاتف ذكي للمهاجم، والذي يمكنه بعد ذلك محاكاة البطاقة وسحب الأموال من جهاز الصراف الآلي."

وأطلق الباحثون في ESET على البرنامج الضار اسم NGate لأنه يتضمن  NFCGate، وهي أداة مفتوحة المصدر لالتقاط وتحليل أو تعديل حركة مرور البيانات التلامسية، والتي هي عبارة عن بروتوكول يسمح لجهازين بالتواصل لاسلكيًا على مسافات قصيرة، وقراءة البيانات وتبادلها بينهما.

تم تثبيت البرنامج الضار من خلال سيناريوهات التصيد التقليدية، مثل إرسال المهاجم رسائل إلى الأهداف وخداعهم لتثبيت NGate  من نطاقات قصيرة العمر تنتحل صفة البنوك أو تطبيقات البنوك الرسمية المتاحة على متجر جوجل للبرامج، حيث  يتنكر NGate كتطبيق شرعي لبنك الهدف، ويطلب من المستخدم إدخال معرف العميل البنكي وتاريخ الميلاد ورمز PIN الخاص بالبطاقة، ومن ثم يطلب التطبيق من المستخدم تشغيل NFC ومسح البطاقة.

السبب الأكثر احتمالاً لانتهاء حملة NGate في مارس، وفقًا لـ ESET، هو اعتقال الشرطة التشيكية لشاب يبلغ من العمر 22 عامًا قالوا إنهم قبضوا عليه وهو يرتدي قناعًا أثناء سحب الأموال من أجهزة الصراف الآلي في براغ، وقال المحققون إن المشتبه به "ابتكر طريقة جديدة لخداع الناس وسرقة أموالهم" باستخدام مخطط يبدو مطابقًا لما يتعلق بـ NGate.

وشرح ستيفانكو وزميله الباحث في ESET، جاكوب عثماني، كيفية عمل الهجوم، ولخصوه في التالي وفقا لتصريحاتهم:

لحماية أموالهم، طُلب من الضحية تغيير رمز PIN والتحقق من بطاقة البنك الخاصة بهم باستخدام تطبيق جوال - برنامج NGate  الضار، تم إرسال رابط لتنزيل NGate عبر رسالة نصية نشتبه في أنه داخل تطبيق  NGate، يدخل الضحايا رمز PIN  القديم لإنشاء رمز جديد ويضعون بطاقتهم في الجزء الخلفي من هواتفهم الذكية للتحقق أو تطبيق التغيير.

ونظرًا لأن المهاجم كان لديه بالفعل وصول إلى الحساب المخترق، يمكنه تغيير حدود السحب، إذا لم تنجح طريقة نقل  NFC، يمكنهم ببساطة تحويل الأموال إلى حساب آخر، ومع ذلك، فإن استخدام NGate يجعل من السهل على المهاجم الوصول إلى أموال الضحية دون ترك آثار تعود إلى حساب البنك الخاص بالمهاجم.

وقال الباحثون إن NGate أو التطبيقات المشابهة له يمكن استخدامها في سيناريوهات أخرى، مثل استنساخ بعض البطاقات الذكية المستخدمة لأغراض أخرى، يعمل الهجوم عن طريق نسخ المعرف الفريد �OTP� لـ NFC.

شارك

Google Newsstand تابعوا آخر أخبارنا المحلية وآخر المستجدات السياسية والإقتصادية عبر Google news


تابعنا على يوتيوب

تابعنا على تويتر

تابعنا على تيليجرام

تابعنا على فيسبوك

تحرك عسكري يمني إماراتي مشترك وإعلان رسمي بشأنه

المشهد اليمني | 814 قراءة 

العليمي وبن بريك يوقعان على قرارات الزبيدي

الأمناء نت | 639 قراءة 

إب.. انفجارات غامضة تهز السياني وتثير الرعب بين الأهالي عند جبل الحيزم

حشد نت | 564 قراءة 

” ترامب” يتقمص شخصية الرئيس اليمني ويثير ضجة عالمية

المشهد اليمني | 523 قراءة 

وزارة الدفاع الإماراتية تستدعي السفير اليمني وكبار الضباط والمسؤولين يحضرون اللقاء .. دلالات اللقاء ورسائل أبوظبي للشرعية.. عاجل

الحدث اليوم | 499 قراءة 

وزارة الدفاع الإماراتية تستدعي السفير اليمني وكبار الضباط والمسؤولين يحضرون اللقاء .. دلالات اللقاء ورسائل أبوظبي للشرعية.. عاجل

مأرب برس | 473 قراءة 

قرار جديد صادر عن البنك المركزي اليمني بعدن

مراقبون برس | 368 قراءة 

قبل قليل أصوات إنفجارات ضخمة تهز العاصمة وسماع أصوات سيارات الإسعاف تدوي بالمكان

الحدث اليوم | 350 قراءة 

مخطط قديم للرئيس الراحل صالح يُكشف اليوم.. حقائق خطيرة حول (خدعة) استفتاء وتقرير المصير!!

موقع الأول | 248 قراءة 

عبدالملك الحوثي في مأزق شخصي خطير ومفاجآت قادمة ستقلب كل الموازين.. ما الذي يحدث خلف الكواليس؟

المشهد اليمني | 239 قراءة