PCI SSCとATM産業協会(ATMIA) は2020年10月7日、ATMからの現金不正引出しについて、緊急の注意喚起を公表しました。
ATMキャッシュアウトは、犯罪者が顧客のアカウントを改ざんして、短時間に多数のATMから無制限に現金を引き出せるようにするだけでなく、カード会社やペイメントカードプロセッサーを侵害して、不正検知コントロールを操作するなど、非常に精巧で指揮された攻撃です。
犯罪者はカード管理システムをコントロールすることにより、残高と引出し限度額を改ざんし、ATM内の現金がなくなるまで引出しができるようにしてしまいます。
詳しい内容は、■PCI SSC公表のブリテン(速報・日本語版)PDFに掲載されています。
記事の提供:PCI スタンダードカウンシル日本