錢騾(Money mule)是指通過因特網將用詐騙等不正當手段從一國得來的錢款和高價值貨物轉移到另一國的人,款物接收國通常是詐騙份子的居住地。
據新加坡《聯合早報》9月29日報道,歐洲刑警組織下屬歐洲網絡犯罪中心(EC3)27日發表一份針對ATM機的惡意軟件現況的報告稱,網絡犯罪日新月異,黑客如今利用惡意軟件攻擊銀行內部網絡再侵入自動提款機(ATM),而守在自動提款機等候的“錢騾”則馬上領錢走人。
該報告詳細說明了黑客如何利用惡意軟件,對ATM進行臨機攻擊或網路攻擊。并剖析了自2015年以來近期的一些新攻擊趨勢,說明不論銀行內部是否實施網段分割,犯罪團伙都能利用銀行內部網絡侵入ATM,讓提款機吐鈔,并竊取提款機內記錄的金融卡資料。這些攻擊不僅將危及個人身份識別資訊的安全,更讓銀行蒙受大量金錢損失。
ATM惡意軟件如今已從當年黑客必須親自抄錄(Skimming)提款卡資料,或使用USB或CD等裝置將惡意軟件植入ATM的時代,演變成可經由銀行內部網絡侵入提款機。
歐洲網絡犯罪中心負責人威爾森說:“犯罪團伙所使用的惡意軟件,較以往有大幅的進步,且攻擊的范圍和規模也相對擴大。盡管大企業與政府執法部門之間的合作已更加緊密,但犯罪的情況依然不減,因為犯罪團伙的獲利實在龐大。”對此,金融業者需探討更多的有效應對措施,即裝置更多的安全層來確保其ATM提款機的設施。
威爾森指出,黑客所用的其中一個伎倆是寄出詐騙電郵給銀行職員,只要含有惡意軟件的電郵被開啟,黑客就能滲透入銀行內部電腦網絡。當ATM被侵入后,那些“錢騾”就會守在該ATM旁把錢領走。
此外,歐洲刑警組織27日發布的題為《2017年互聯網有組織犯罪威脅評估》的報告說,全球網絡攻擊在過去一年的發展規模、危害程度及擴散速度前所未見,為應對不斷更新的網絡犯罪形式和手段,執法機構、產業伙伴及公眾之間的跨境跨界合作至關重要。
歐洲刑警組織總干事韋恩萊特說:“重大網絡安全事件具有全球沖擊力,但針對網絡犯罪的集體應對還遠遠不夠。世界各地的企業和公眾都必須采取更多自我保護措施。”
該報告介紹了惡意軟件、支付欺詐、暗網交易等網絡犯罪的新發展。還指出,恐怖分子目前主要利用網絡從事宣傳和信息傳遞,也有恐怖分子參與暗網交易,但“他們發起網絡攻擊的能力看起來有限”。
報告建議,執法機構應繼續盯緊惡意軟件等網絡攻擊工具的開發者,與政府部門和私營伙伴繼續增強互信,以便做好充分準備,在全球規模的網絡攻擊發生時迅速提供有效應對辦法。企業員工和公眾也應增強風險意識,學會識別網絡攻擊,掌握基本防護知識。