犯罪者が「非接触型決済」に目を付けても“真っ向勝負”は挑まない合理的理由狙われる「非接触型決済」【後編】

POS端末を標的とするマルウェア「Prilex」の亜種として、非接触型決済をブロックするマルウェアが出現した。なぜ非接触型決済に狙いを定めたのか。非接触型決済の“回避”を選ぶ背景とは。

2023年03月14日 10時30分 公開
[Karl FlindersTechTarget]

関連キーワード

POS | マルウェア


 POS(販売時点情報管理)端末を標的とするマルウェア「Prilex」を生み出した攻撃者グループは、2014年から南米で活動している。セキュリティベンダーKaspersky Labsによると、Prilexは今や世界中に拡散。ドイツでは既に使用が確認されている。

 Prilexに、NFC(近距離無線通信)などの通信技術を使った非接触型決済をブロックする亜種が出現した。クレジットカードやデビットカードといった物理的な支払いカードを使わざるを得なくすることが、攻撃者の目的だ。

攻撃者はなぜ「非接触型決済」に目を付け、“真っ向勝負”は回避するのか

 「非接触型決済は今や日常生活の一部だ」と、Kaspersky Labsでグローバル調査分析チームの南米地域担当責任者を務めるファビオ・アッソリーニ氏は語る。アッソリーニ氏は、非接触型決済について「非常に安全な仕組みだ」と指摘。非接触型決済をブロックして、物理的な支払いカードの使用に誘導するマルウェアの開発は、攻撃者にとって「理にかなっている」と指摘する。

 オンライン金融サービス比較サイトmoney.co.uk(運営:Dot Zinc)は、オンライン詐欺などのサイバー犯罪に関する調査レポート「Fraud and Cyber Crime Report 2022」を2023年1月に公開した。それによると英国では2023年、サイバー犯罪の被害額が40億ポンド(約6477億円)を超えた。

 レポートによると英国では2022年に、四半期ごとにサイバー犯罪の報告件数は減少したものの、1件のサイバー犯罪で盗まれる金額が増加。2022年第3四半期(7月〜9月)には、1件当たりの被害額が平均1万8000ポンド(約292万円)以上になったという。

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...