バングラデシュサイバーセキュリティインテリジェンス(BCSI)は最近、カード所有者の知らないうちに二通貨クレジットカードを介して行われたいくつかの違法取引を検出しました。
州当局は、さまざまなソーシャル メディア プラットフォームで活動するサイバー犯罪者が、ソーシャル メディア広告管理プラットフォームで使用されるデータを違法に使用して、さまざまな銀行のカード所有者に嫌がらせを行っていることを発見しました。
すべての最新ニュースについては、The Daily Star の Google ニュース チャンネルをフォローしてください。
諜報機関は、さまざまな銀行のカード所有者がそのような不正取引の被害者であると報告したときに、この問題を発見しました。
スタンダードチャータード・バングラデシュのクレジットカード所有者であるナビル・ラハマン氏は、このような事件の経験をこの特派員に語った。
今年 8 月 23 日、彼は Facebook 上で行われた StanChart クレジット カードでの 6 件の不正取引について通知を受けました。
「クレジットカードの取引履歴を確認したところ、6件の取引のうち3件が私のクレジットカードに請求されていることが分かりました」とラハマン氏は語った。
「私はすぐにSCBヘルプラインに電話し、銀行にクレジットカードをブロックして新しいカードを発行するように依頼しました。」
ラハマン氏は、友人の中にも二通貨クレジットカードで同様の取引を経験した人もいると語った。
同氏は、友人の1人が、雇用に特化したソーシャルメディアプラットフォームが提供するプレミアムサービスにさえ加入していないにもかかわらず、リンクトインで起訴されたと述べた。
ユナイテッド・コマーシャル銀行のカード利用者であるシナン・アレフィン氏も、今年9月に二通貨カードでそのような取引の被害に遭ったとこの特派員は語った。
このようなサイバー攻撃に対抗するため、銀行はデータ侵害の可能性がある場合には直ちに中央銀行に通知するよう求められている。
バングラデシュ銀行は10月31日の声明で、銀行がサイバー攻撃に見舞われる可能性は大幅に増加しており、マルウェアが毎日攻撃していると述べ、銀行向けの17のサイバーセキュリティ対策について言及した。
銀行監視機関は銀行に対し、強化されたセキュリティ手法、取引ごとの「ワンタイムパスワード」、あらゆる金融取引の二要素認証または多要素認証を採用し、ブロックされるまでにカード番号の検証に何回失敗できるかを決定することを提案した。
さらに、銀行は可能であれば人工知能と機械学習を利用して銀行識別番号(BIN)攻撃の異常な傾向を検出し、BIN攻撃を示す可能性のある不正行為がないか取引パターンを定期的に検査する必要があるとBBは述べた。
スタンダードチャータード・バングラデシュのナセル・エザズ・ビジョイ最高経営責任者(CEO)は、「最近、ソーシャルメディアプラットフォーム上で少数の顧客のクレジットカード情報を使って一部の取引が詐欺師によって行われたことを承知している」と、この点に関するデイリースターの質問に対する書面での回答で述べた。今年の9月に。
同氏によると、取引は業界標準のEMV/3DSセキュリティプロトコルに準拠していないプラットフォーム上で行われたという。
「当社の内部調査では、スタンダードチャータード銀行のクレジットカードデータベースに対するサイバー攻撃の証拠は示されていない」と同氏は述べた。
ナセル氏は、彼の銀行はこのようなサイバー攻撃に直面している顧客のクレジットカードの安全を確保するために直ちに措置を講じたと述べた。
「これ以上不正取引が行われないようにするために、私たちはクレジットカードをブロックしました。代替カードは無料で発行され、顧客に送られました。私たちは、顧客が一切の損害を被らないように、影響を受けたクレジットカード口座に係争中の金額を返金しています」経済的損失。」
同銀行はまた、専門の不正リスク監視チームを擁しており、24時間体制で活動し、カード取引を監視し、不正取引が特定された場合には直ちに是正措置を講じると述べた。
UCBの最高経営責任者(CEO)兼マネージングディレクターのモハマド・マムドゥドゥル・ラシッド氏を代表して、同銀行のコミュニケーション部門は、この問題について関係部門と話し合った後、メディアに話すと述べた。
#サイバーインテリジェンスが二通貨クレジットカードでの違法取引を検出