1712868786
2024-04-11 08:00:00
エリザベス・バーナスさんと夫さんは、家の売却で得た収益をオンタリオ州エイジャックスの新居の改築に使い、子供の大学の授業料を払ったり、家族旅行に行く予定だった。
しかし、そうなる前に、2022年末に何者かがモントリオール銀行の口座に無断でアクセスし、一連の送金で6万3000ドル以上を引き出したが、銀行は返金しないとしている。
「私たちはショックを受けました」とバーナスさんは語った。 「私たちは床に落ちそうになりました。」
BMOからの書簡によると、BMOはバーナスに対し、送金は端末上で行われたようで、アカウントへのログイン試行の失敗はなく、コンピューターのマルウェアスキャンで異常は見られなかったため、補償はしないと伝えたという。銀行CBCニュースを見ました。
「私たちはとても落ち込んで、眠れない夜を過ごしました」とバーナスさんは語った。 「私たちは皆、お金を返してほしいと思っています。」
CBCニュース 同様の不正送金について初めて報告された 2 年前に BMO 顧客の間で話題になり、それ以来さらに約 20 社の顧客から連絡を受けています。
現在、全国から同様の経験を持つ140人以上の顧客がグループを結成し、銀行に対して集団訴訟を起こす計画を立てている。 主催者のリサ・ウォン氏によると、彼らは合計で150万ドル以上を失ったという。
「私たちにはあらゆる立場の人々がいます」と彼女は言いました。 「私たちには新しい移民がおり、医師やエンジニアなどの専門家がおり、そして経営者もいます。」
」[BMO’s security] 銀行の文書によると、15,500ドルを失ったウォンさんは、増え続ける巧妙なサイバー犯罪から私たちを守ってくれない、と語った。
トロントの教師、ジョー・ジェイコブズさんとその妻は、サイバー犯罪者が彼らの信用枠にアクセスしたとみられ、2万ドルを失ったことが銀行文書に示されている。
現在、彼らは毎月の支払いと利息を負担することになります。 ジェイコブズさんは、経済的に余裕があるため、家族が自宅の一室を貸しており、子供の一人を大学に進学させるのを遅らせなければならなかったと語った。
「本当に難しいですね」と彼は言った。

BMO の広報担当者 Jeff Roman 氏は、世界中の他の銀行と同様に、BMO も顧客がサイバー犯罪の先を行くことができるよう継続的に適応していると述べています。
「私たちが住んでいるデジタル世界では、これらの詐欺は急速に進化しており、より巧妙になっています。、 何百万人ものカナダ人をターゲットに、 悪意のあるテキストメッセージや電話です」とローマン氏は語った。
「私たちは、お客様が不幸にもこれらの犯罪の被害に遭った場合の困難を認識しており、お客様の個別のケースや状況の詳細に基づいてサポートを提供しています。」
同氏によると、BMOは可能な限りこうした状況を検出して防止することに重点を置いているが、セキュリティ上の理由から詳細は共有できないという。
増加する電信および電子送金詐欺
加盟銀行と顧客の間の一部の紛争を調停する全国組織である銀行投資サービスオンブズマン(OBSI)によると、電子送金詐欺全般が「重大な懸念が高まっている」という。
OBSIの広報担当者マーク・ライト氏は、電子送金訴訟は通常、犯罪者を特定できないため困難であると述べた。
また、「これらのケースのほとんどでは、銀行が消費者に補償金を支払うことを推奨することはできない。なぜなら、消費者が知らずに機密情報を共有したりアクセスさせたりしており、銀行がその義務を遵守していることが調査で判明しているからである」と同氏は述べた。とメールで言いました。
詐欺の仕組み
CBCニュースは、詐欺師が何らかの方法でアクセスし、電子送金や国際電信送金、あるいは自分自身を受取人に設定して自分自身に送金したため、BMOの小切手、普通預金、および/または信用枠の口座が使い果たされたと話す約6人の顧客と話をした。請求書。
銀行からの電子メールによると、BMOは、パスワードが正しく使用され、場合によってはワンタイムコードが正しく送信および入力され、IPアドレスが顧客のものと一致したため、払い戻しはしないと伝えたという。
顧客は警察と銀行側についたOBSIに通報した。
全国のモントリオール銀行の顧客140人以上からなるグループは、詐欺的な電子送金で合計150万ドル以上の損失を被ったと主張し、同行に対して集団訴訟を起こす予定だ。 CBC のアンジェリーナ キングは、詐欺師がどのようにアカウントにアクセスしたか、そして自分自身を守る方法を調査しました。
元トロント警察のサイバー犯罪捜査官で、銀行のセキュリティ部門に勤務していたケンリック・バグナル氏は、顧客のデバイスがマルウェアに感染しており、コンピュータ、タブレット、電話からパスワードやIPアドレスなどのデジタル認証情報を収集するものだと考えていると述べた。
Bagnall 氏によると、サイバー犯罪者はソーシャル メディアを使用して個人に関する情報を入手し、その個人の興味や最近のアクティビティに基づいて標的を絞ったフィッシングメールを送信し、クリックされるとデバイスに感染する可能性があると述べています。
Bagnall氏によると、このマルウェアは高度なスキャンプログラムさえも回避することができ、盗んだ情報をパッケージにまとめ、ダークウェブ上でいくつかの変動に応じて50ドルから200ドルで販売されるという。

その後、サイバー犯罪者は被害者のコンピュータをミラーリングしてアカウントにログインすることができます。
「実際には、被害者はログインしていないのに自分でログインしているように見えます」とバグナル氏は言う。 「つまり、チェックアンドバランスとコントロール、そして銀行が行っている合理的な努力に関しては、セキュリティの観点から見ると、彼らは正しいことをやっているのです。」
「被害者を責めろ」
ウォン氏は、BMOは顧客の資金が盗まれるリスクを軽減するためにもっと行動すべきであり、不審な行為に警告を発し、それを阻止し、顧客に警告すべきだったと述べた。
オタワ地域に住むエミール・ランドリーさんは、一連の電信送金で1月に2万2000ドル以上を失った。このサービスは、BMOでの25年間の銀行業務の中で一度も利用したことがないと彼は言う。

「最初の送金の後、なぜ彼らは4人全員を送金させて口座を空にするのではなく、それを止めて質問しなかったのですか?」 ランドリー氏は、バーナス氏やジェイコブズ氏と同様、銀行を告訴する計画を立てているグループの一員であると語った。
「80歳になると…とても痛いです。息子に数ドル貸してもらわなければなりませんでした。」
BMO によると、顧客はアラートに登録して、システムに異常なアクティビティが疑われる場合に警告を発することができるという。
しかし、政府の説明責任と企業責任の擁護団体であるデモクラシー・ウォッチの共同創設者は、その種のセキュリティ対策は自動的に行われるべきだと主張する。
ダフ・コナッチャー氏は、すべての銀行は顧客に取引の最大ドル額を設定させるべきであり、それを超えようとする場合は顧客がサインオフする必要があると提案している。

同氏は、銀行が消費者をオンラインバンキングに誘導したのだから、その責任は少なくとも部分的には銀行にあるはずだと主張する。
「現在のシステムは、オンラインバンキングを設立して維持し、安全性を確保する方法で維持できなかった機関を非難するのではなく、『被害者を責める』システムだ」とコナチャー氏は述べた。
教師のジェイコブズ氏は、消費者がサイバー犯罪や変化する脆弱性に関するすべての最新情報を完全に把握するのは合理的ではないと言う。
同氏は、「システム全体が非常に脆弱で、人々はハッキングやセキュリティ侵害に対して非常に脆弱であるにもかかわらず、本質的に私たちが参加せざるを得ないシステムだ」と述べた。
「銀行は顧客にセキュリティを提供する上で、より大きな役割を果たす必要があると感じています。」
カナダ最大の金融機関を代表するカナダ銀行協会は、銀行がこうした種類の損失に対する責任を考慮すべきかどうかに関する質問には直接答えなかった。 その代わりに、広報担当者のマギー・チャン氏は、カナダの銀行は「金融詐欺から顧客を守ることに尽力しており」、同組織は会員と協力して顧客の詐欺発見と防止を支援していると述べた。
BMOの広報担当ローマン氏は、同行はカナダ人が詐欺から身を守るために政府、テクノロジー業界、他の銀行と協力する決意であると述べた。
自分自身を守るためのヒント
バグナル氏は、ウェブサイトを閲覧したり電子メールを受信したりする際に「速度を落とし、過敏になる」ことを示唆している。
彼はまた、ソーシャル メディアで何を共有するのかを認識し、長いパスワードは強力なパスワードと同じであることを人々に思い出させています。
Bagnall 氏が企業と個人に推奨する 5 つの推奨事項は次のとおりです。
- どのようなデータがどこに、どのようなセキュリティの下で保存されているかに注意してください。
- デジタルと人間の両方の脆弱性に注意してください。
- 現在の脅威について学びましょう。
- 脅威や問題を想像して、事前に計画を立てます。 たとえば、携帯電話を紛失した場合はどうしますか?
- 災害が発生した場合に備えて復旧計画を立ててください。 たとえば、どうやってデータを取り戻すのでしょうか?
#BMOの顧客140人が振り込め詐欺で150万ドルを失ったと主張銀行を訴える予定