タグ: カード詐欺

techradar.com

期限切れクレジットカードが「ゾンビ化」してタッチ決済に悪用される恐れ、専門家が警鐘

研究者らは、決済端末が読み取る有効期限が電子署名で保護されていないため、期限切れのコンタクトレスカードでも実際の購入処理を完了できてしまうことを実証しましたこの攻撃には廃棄されたカードの物理的な入手と、一般的なスマートフォン2台が必要です。銀行によって結果は異なり、テストではVisaカードが影響を受けやすいことが

cyberpress.org

「ゾンビカード」攻撃、期限切れVisaカードで非接触決済が可能に

新たに実証された実践的なNFCリレー攻撃により、一部の期限切れVisa非接触型カードが、決済端末上では有効なカードとして扱われてしまうことが明らかになりました。 「ゾンビカード」と名付けられたこの手法は、マサチューセッツ大学アマースト校の研究者であるRaja Hasnain Anwar氏、Gerard DeCunha

gbhackers.com

WindRelayがAndroidスマートフォンを偽の決済端末に変え、遠隔でのカード詐欺を可能に

WindRelayとして追跡されている新種のAndroidマルウェアが、リモートアクセス型トロイの木馬SpyNoteと組み合わせて使われ、被害者のスマートフォンを不正な非接触型カードリーダーに変えることで、リアルタイムかつ「カード提示型」の詐欺を可能にしていることが確認されました。DownloadAntivirus

securityweek.com

B1ack’s Stash マーケットプレイスが450万件の盗まれたクレジットカードを無料配布

悪名高いB1ack's Stashダークウェブ不正カードマーケットプレイスが、450万件の盗まれたクレジットカード記録の無料ダウンロードを発表しました。 同マーケットプレイスによれば、売り手がB1ack's Stashから購入したカードデータを競合プラットフォームで転売しているのが発見されたため、データが流出したとの

gbhackers.com

AI駆動型NGateマルウェア、NFCペイメントアプリ内の検出を回避

正規なNFCペイメント中継アプリであるHandyPayの改ざんされたバージョン内に隠れている新しいNGateマルウェアの亜種で、カードデータとPINを盗んでATM出金と不正決済を行うもの。 注入されたコードは生成AIで製作されたことを示す明確な兆候を示しており、スキルの低いアクターがNFCペイメントアプリを大規模に

helpnetsecurity.com

NGate NFCマルウェア、トロイの木馬化されたペイメントアプリを通じてAndroidユーザーを狙う

NFCベースの決済詐欺は地理的および運用的に拡大している。2025年11月以来活動しているキャンペーンは、NGateマルウェアファミリーの新しいバリアントを使用してブラジルのAndroidユーザーをターゲットにしており、今回は2021年以来Google Playで利用可能な正当なNFCリレーアプリケ

bleepingcomputer.com

NGate Androidマルウェアが HandyPay NFCアプリを使用してカードデータを盗む

NFCペイメントデータを盗むNGateマルウェアの新しい亜種が、正規のモバイル決済処理ツールであるHandyPayのトロイの木馬化されたバージョンに隠れて、Androidユーザーを標的にしています。 NGateは元々2024年半ばに記録されており、モバイルデバイスの近距離通信(NFC)チップを通じて支払いカード情報