Tags:
Node Thumbnail

บ้านเราเพิ่งมีกรณีการดักทำสำเนาบัตรเอทีเอ็มกันเป็นจำนวนมากไปไม่กี่วันก่อน แต่ตอนนี้ที่สหรัฐฯ พบอาชญากรรมรูปแบบใหม่ ผสมกันระหว่างการแฮคธนาคารโดยตรงและการใช้บัตรเดบิต

รายงานของกระทรวงยุติธรรมสหรัฐฯ รายงานถึงการจับชาย 5 คนที่เป็นส่วนหนึ่งขององค์กรอาชญากรรมข้ามชาติ กลุ่มนี้ใช้บัตรเดบิตแบบเติมเงินที่ออกโดย National Bank of Ras Al-Khaimah PSC ในอาหรับเอมิเรตส์ และ Bank of Muscat ในโอมาน จากนั้นแฮคระบบของธนาคารให้ปลดจำนวนเงินที่ถอนได้สูงสุดของบัตรนี้ออก แล้วนำบัตรไปถอนเงินจากตู้เอทีเอ็มจำนวนมาก ได้เงินไปแต่ละครั้งนับล้านดอลลาร์ ครั้งล่าสุดคือการถอนเงินจากตู้เอทีเอ็มในนิวยอร์คไป 140 ตู้ รวมเงิน 2.8 ล้านดอลลาร์ รวมความเสียหายทุกครั้ง 45 ล้านดอลลาร์

กระบวนการปลดล็อกการถอนเงินนี้ต้องแฮคทั้งบริษัทผู้ให้บริการการรับจ่ายออนไลน์ และตัวธนาคารเอง อย่างไรก็ดีไม่มีการเปิดเผยชื่อผู้ให้บริการรับจ่ายออนไลน์สองบริษัทที่เกี่ยวข้อง บอกเพียงว่ารายหนึ่งอยู่ในอินเดีย และอีกรายอยู่ในสหรัฐฯ

ที่มา - ArsTechnica, Justice.gov

Get latest news from Blognone

Comments

By: sp on 19 November 2013 - 08:20 #655887

อืม….บัตรเดบิตนี่ ถ้าไม่มีเงินในบัญชี มันถอนไม่ได้ แสดงว่าต้องมีการเปลี่ยนตัวเลข Available Balance ในบัญชีโดยตรง ซึ่งหมายถึงว่า คุณแฮ็ก แกเข้าใจระบบฐานข้อมูลที่ใช้เป็นอย่างดี ถ้าจะควานหาเองว่าจะต้องไปเปลี่ยนข้อมูลไหนในระบบ มันพอ ๆ กับงมเข็มในมหาสมุทรเลย และสามารถผ่านระบบรักษาความปลอดภัยหลายชั้นถึงจะทำงั้นได้.....ฟันธงได้ว่า มีคนในร่วมด้วยแน่นอน

By: Fourpoint
Windows PhoneAndroidSymbian
on 19 November 2013 - 08:42 #655890 Reply to:655887

มันมีช่องโหว่ตรงตอนกันวงเงินครับ มีรอบในการทำเลยเกิดการดีเลย์ ไม่แน่ใจว่าแบบเดียวกับในข่าวหรือเปล่า

แต่บ้านเรามีพวกเอาบัตรเดบิตเจ้านึงไปซื้อapp จาก apple แล้วถอนเงินออก ทำให้เหมือนได้ฟรีมาขายถูกๆไง ใช้วิธีนี้กันทั้งนั้น

By: Tonser
AndroidWindowsIn Love
on 19 November 2013 - 10:15 #655939 Reply to:655890

ไม่น่าบอกนะครับ ผมอยากลองทำขึ้นมาเลยตอนนี้ หึหึ

By: aixen
ContributoriPhoneAndroid
on 19 November 2013 - 13:16 #656054 Reply to:655890
aixen's picture

เคยคิดเหมือนกันว่าน่าจะทำได้ แต่ไม่นึกว่าจะมีคนเอาจริงเหะ


You're a Ghost, driving a meat coated skeleton made from stardust,
what do you have to be scared of ?

By: redmaster
Contributor
on 19 November 2013 - 15:54 #656134 Reply to:655890
redmaster's picture

เค้ามีรับสอนกันด้วยนะครับวิธีนี้ ตั้งหลายพันแหนะ

By: speedmodel
iPhoneAndroidWindows
on 19 November 2013 - 18:59 #656227 Reply to:655890

ถึงว่าทำไมมีเพจในเฟสบุ๊ครับซื้อแอพราคาถูกและถูกกว่าตั้งครึ่งหนึ่งของราคา

คิดในใจเหมือนกัน ไม่เจ๊งหรือไงขายถูกแบบนี้

By: moondrop
iPhoneWindowsIn Love
on 19 November 2013 - 21:48 #656281 Reply to:655890
moondrop's picture

รู้สึกวิธีนี้จะถูกแก้ไปซักพักแล้วนี้ครับ

By: Dino
iPhoneSymbian
on 19 November 2013 - 11:18 #655994
Dino's picture

ไม่น่าจะโดนที่ใน Bank นะ น่าจะโดนที่ระหว่างทางมากกว่า ecosystem ของระบบ ATM ที่เมกาไม่เหมือนบ้านเรานะครับ ตู้ ATM ทางโน้นไม่ได้เป็นของธนาคารโดยตรง เป็นแค่ช่องทางผ่านเฉยๆ ใครอยากลงทุนวางตู้ ATM ก็ทำได้เลย คิดค่าธรรมเนียมถอนเอา

เท่าที่อ่านข่าวน่าจะโดนที่ตัวกลางมากกว่า ไปดักและแก้ Protocol, Balance กันตรงนั้น งานนี้ธนาคารเจ้าของบัญชีอาจจะไม่เสียเงินออกจากบัญชีเดบิดซักเท่าไหรหรอก แต่คนเป็นเจ้าของตู้ ATM นี่ซิ ท่าทางจะเป็นลม

By: nightmareBN
iPhoneWindowsIn Love
on 19 November 2013 - 14:02 #656079 Reply to:655994
nightmareBN's picture

โอ้ ถ้าเป็นแบบนี้มีความเป็นไปได้สูงมากเลยฮ่ะ นึกถึง ข่าวนี้เลย http://www.youtube.com/watch?v=BppuBGxJMN0

By: songwut on 19 November 2013 - 16:14 #656145

เก่ง แล้วรวยลัด

มันคุ้มไหมกับความสามารถ ?

By: tanit9999
iPhoneAndroidUbuntu
on 19 November 2013 - 17:05 #656162 Reply to:656145
tanit9999's picture

45 ล้านดอล คุ้ม!!!!!!ครับ

By: moondrop
iPhoneWindowsIn Love
on 19 November 2013 - 21:50 #656282 Reply to:656145
moondrop's picture

ดูจากจำนวนเงินแล้วต้องบอกเลยว่า คุ้ม!!

By: mr_tawan
ContributoriPhoneAndroidWindows
on 19 November 2013 - 22:19 #656288 Reply to:656145
mr_tawan's picture

ถ้าถูกจับก็อาจจะโดนยึดทรัพย์

แต่ถ้าไม่ถูกจับก็ต้องหนีไปเรื่อย ๆ อาจจะต้องหนีไปอยู่ต่างประเทศเชียวนะครับ :o


  • 9tawan.net บล็อกส่วนตัวฮับ
By: Virusfowl
ContributorAndroidSymbianWindows
on 22 November 2013 - 15:26 #657658

อ่อ อ่านข่าวนี้แล้วเริ่มเก็ตแล้ว ว่าทำไม บัตร KWeb ถึงต้องเปลี่ยนกฎใหม่ มันมีสูตรแบบนี้นี่เอง...


@ Virusfowl

I'm not a dev. not yet a user.