安全|你的芯片卡安全吗?这可能主要取决于你的银行账户( 二 )


Gemini表示,它已经核实最近的另一起数据泄露事件--在佐治亚州的一家酒类商店--也导致了被泄露的EMV交易数据出现在出售被盗卡数据的暗网商店中 。正如Gemini和Visa所指出的那样,在这两种情况下,银行适当的iCVV验证应该会使这些被截获的EMV数据对骗子毫无用处 。
Gemini认定,由于受影响的商店数量众多,参与这些数据泄露事件的盗贼使用物理安装的EMV卡闪光灯拦截EMV数据的可能性极小 。
“鉴于这种策略极其不切实际,他们很可能使用不同的技术远程入侵POS系统,以收集足够的EMV数据来进行EMV旁路克隆,”该公司写道 。
Gemini的研发总监Stas Alforov表示,没有进行这些检查的金融机构有可能失去注意到这些卡被用于欺诈的能力 。这是因为许多发行了芯片卡的银行可能会认为,只要这些卡用于芯片交易,就几乎不存在这些卡被克隆并在地下出售的风险 。因此,当这些机构在欺诈交易中寻找模式,以确定哪些商户可能会被POS恶意软件入侵时,他们可能会完全不考虑任何基于芯片的支付,而只关注那些客户刷过卡的商户 。
【安全|你的芯片卡安全吗?这可能主要取决于你的银行账户】“卡网络正在抓住现在有更多基于EMV的数据泄露事件发生这一事实,”Alforov说 。“像大通或美国银行这样的大型发卡机构确实在检查[iCVV和CVV之间的不匹配],并将撤回不匹配的交易 。但一些小机构的情况显然不是这样 。”


推荐阅读