1754446830
2025-08-05 14:41:00
ワイルドPOSアラーム。のリスク 「バッグ2.0」は、デビットと非接触クレジットカードを欺いたのは本物ですか?
たとえの場合でも、正確ではありません バッグに隠された非接触POSでソレントで逮捕された女性 彼はイタリアのツアーを行い、本当の集合的な精神病を引き起こしました。ニュースも語っています ローマから削除された9000ユーロ この手法では、たとえば、公共交通機関で人々にアプローチし、隠されたPOSで非接触型の支払いをする 勤務中の不幸なポケットの財布に近づくバッグで。
都市犯罪の新しいフロンティアへの恐怖?多分。しかし、ネトルに非接触型の支払いカードを投げる前に、それは価値があります 何が本当かを理解してください このアラームで。そして何よりも、理論的には現実的ではあるが提示する脅威から効果的に身を守る方法 大幅な技術的制限。
デジタルフィックポッキングに対する勝利の防御
防衛から始めましょう。「バッグ2.0」を避ける方法、つまり、おそらくバスやコンサートに近づく攻撃者が、たとえばバックパックで隠されたPOSを使用してお金をパレードします。
最初のルールは単純です:aを使用します Anti-RFIDシールドポートフォリオ (クレジットカードとATMのワイヤレステクノロジー)。でなければならない障壁 認定非接触盗難の試みに対する最も効果的な物理的方法です。 2番目のシールドはです SMSまたはアプリを介したインスタントバンク通知。疑わしいトランザクションをリアルタイムで特定できるようにすることで、攻撃者をブロックすることができます。
繰り返しますが、あなたはしなければなりません カードを内部ポケットに保管します露出したことがないか、簡単にアクセスできるバッグで:これは、犯罪者の成功の可能性を大幅に減らします。 POSは、支払いを開始するために1〜2センチ離れている必要があります。そして、リスクを完全に排除するために、いつでも バンキングアプリを介してカードの非接触機能を一時的に無効にします。
おそらくより根本的な別の解決策はそうです 「物理的な」カードなしで行います 伝統的。 サイバーセキュリティの専門家は、スマートフォンを介した支払いを推奨しています (Apple Pay、Google Pay)伝統的な「タップ」を物理的な論文で。 デジタルウォレット使用トークンの使用は実際のデータではなく暗号化され、傍受を不可能にしますまた、支払いは自動ではないが、絶対的な安全性を保証する生体認証(デジタルインプリントまたは顔認識)を提供するためです。
最後に、最後のトリック: 同じポートフォリオ内の複数のNFCカード間の干渉を利用して、自分自身を守ります。実際、非常に近い場合、同じポートフォリオに存在するクレジットと借金カードは海賊装置を混乱させます重要な技術的障害を作成します。また、POSが非接触型の支払いを待っているアクティブな「ウィンドウ」が30秒未満であるため、攻撃者はそれを抽出し、キーパッドで入力して新しい支払いを開始する必要があります。
アラームを引き起こした夏の現象
2025年の夏が本当の社会的流行である「Bags 2.0」の夏になっているように見える場合でも、本当のリスクがあるのではないかと疑問に思う必要があります。答えはそれです 詐欺の技術的な制限により、それは非常にありそうもないため、リスクは常にそうではありません。
コンフェクトレスの基礎となるNFCテクノロジーは、運用範囲が非常に削減されています。理想的な条件では、最大2センチメートルです。これは、攻撃者が犠牲者に物理的にアプローチし、海賊POSを紙からミリメトリー距離に配置し、数秒間位置を保つ必要があることを意味します。厚い生地や剛性の財布などの物理的障壁の存在下で、動きが単純ではない操作。タイムウィンドウは同様に制限されています。金額を挿入してから約30秒しか見ていないため、デバイスはアクティブのままです。混雑した場所で複数の犠牲者を襲うのに不十分な時間。
同じポートフォリオに複数のカードが存在すると、さらに技術的な障害が生じます。 NFC信号は、複数の適格なデバイスを満たしている場合に混乱し、読み取りエラーまたはnullトランザクションを生成します。この現象は、「衝突「技術用語では、3枚または4枚のカードを備えた通常のポートフォリオを一種のパッシブ保護システムに変換します。専門家は、攻撃の成功の確率が存在するカードの数として指数関数的に減少することを確認します。
研究室で実施されたテストは、「バッグ2.0」の10回のシミュレートされた試みのうち、平均2〜3回のみ成功していることも示しています。 そして、これは制御された条件で、ランダムな動き、身体的障害の存在、または犠牲者の反応を考慮せずに。 したがって、運用上の現実ははるかに複雑です Alarmist Chroniclesからどれだけ表示されないかについて、ショップで支払いたいときに毎日の経験を示しており、POSはカードを取得することを「拒否」しているようです。
計算されたリスクパラドックス
また、お金は、たとえそれがPi海賊によって奪われたとしても、ほとんど「消える」ことはないと言わなければなりません。そこには 操作の完全なトレーサビリティは、この詐欺を試す人にとって最も深刻なアキレスヒールを表しています。 各POSは、ポータブルなものでさえ、必然的に識別可能な自然人に作らなければなりません。それは言うまでもなく、お金を奪って逃げるのは難しい これらの場合の多くの銀行は、マルトルトを返金します。
この犯罪を犯した人にとっては、実際にはリスクベネフィット関係にパラドックスがあります。機能するPOS端末を取得するには、IDドキュメント、税法、および多くの場合、生体認証ビデオ録画も提供する必要があります。各トランザクションは、時間から場所まで、金額から受信アカウントデータまで、完全なデジタルトラックを残します。 法執行官は、犯人の識別に迅速にもたらされた9000ユーロの盗難の場合によって証明されるように、一連の支払いの連鎖に従ってマネージャーを簡単に追跡できます。
また、泥棒にとっては、ゲームはキャンドルの価値がありません 単一の操作あたりの戦利品は、50ユーロという非接触したしきい値によって制限されます紙の設定によってさらに削減できる量。かなりの金額を蓄積するために、悪者は何十もの盗難をしなければならず、発見される可能性を増やさなければなりません。多くの被害者が、特に銀行通知を有効にしてブロックしている場合、多くの被害者が疑わしい料金にすぐに気付いていることを考慮して、営業マージンがさらに減少します。
確かに、 この「攻撃」の犠牲者であったと疑っている人は誰でもすぐに銀行の動きを確認する必要があります 容疑者の取引を銀行に迅速に報告します。論文の即時ブロックと払い戻し要求には、時間と場所の正確な詳細がある当局への苦情を添付する必要があります。実際、銀行は詐欺に対する完全な保証を提供し、迅速に報告された場合、不正な取引の自動払い戻しを行います。これらのエピソードが消費者に与える本当の影響をサイズ変更するさらなる要素。
これらの盗難の流行は本当にありますか?
統計的な観点から、 このタイプの犯罪は、消費者に対する詐欺の最小割合を表しています。ただし、成長することは、何よりもコンピューター詐欺ですISTATによると、2023年には2023年に10.3%増加しましたが、州警察は16万人の暴露を記録し、55%がさまざまなオンライン詐欺現象に関連しています:フィッシング、スミッシング、ヴィッシング。したがって、非接触袋は、他の形態の金融犯罪と比較して、限界現象のままです。
#非接触盗難それがどのように機能しどのように自分を守るか