俄男犯案 一銀ATM自動吐鈔7千萬

第一銀行德利多富特定機型ATM遭歹徒盜領新台幣7千萬元,目前該款機型約有1,162台已全面暫停服務。(記者陳柏州/攝影)
第一銀行德利多富特定機型ATM遭歹徒盜領新台幣7千萬元,目前該款機型約有1,162台已全面暫停服務。(記者陳柏州/攝影)

【記者陳懿勝、莊麗存、張原彰/台北報導】

第一銀行提款機疑被歹徒破解,在9、10日2天內,有20家分行,共34台提款機遭盜領7千逾萬元。金管會12日表示,與一銀同款的ATM,目前全台有21家公民銀行、共4,999 台,占整體約20%,目前已有1,162台停用。

第一銀行發生首宗ATM遭駭事件。(記者陳懿勝/攝影)第一銀行發生首宗ATM遭駭事件。(記者陳懿勝/攝影)

第一銀行發言人葉仲惠表示,本次遭盜領的提款機為德利多富(wincor)公司的同一款機型,全台有400多台,事件發生後已經全面暫停服務,由於遭盜領的提款機並非透過銀行帳務系統取款,因此不會影響客戶存款,且本案因與帳務及帳戶無涉,故與「無卡提款」完全無關。一銀的電腦防火牆都有請外部專家檢視過,並沒有發現被植入惡意程式的軌跡,初步推認內部人員犯案的可能性不高。

大安分局則指出,調閱監視器已鎖定3名嫌犯,已查明其中1名為俄羅斯人,8日自桃園中正機場入境,隨後租賃自小客車犯案。台北市部分,遭盜領的分行初步了解有西門分行、萬華分行、古亭分行。2名嫌犯在11日上午7時許出關搭機離境,警方已函請移民署提供同行艙單人員資料。

第一銀行出問題的提款機,被貼上故障暫停使用的告示。(記者陳懿勝/攝影)第一銀行出問題的提款機,被貼上故障暫停使用的告示。(記者陳懿勝/攝影)

刑事局表示,全案由負責偵辦網路犯罪的第9大隊介入調查,初步清查涉案3名嫌犯中,有1名俄羅斯人,且案發後,該俄羅斯人已於11日出境離台,懷疑可能是國際犯罪集團鎖定台灣犯案。

刑事局指出,第9大隊已向第一銀行調閱監視器畫面、銀行行員、保全人員及銀行端系統維護人員資料,研判一銀的提款機遭植入惡意程式,才會吐錢,將從系統漏洞著手調查,不排除有內鬼問題。

金管會表示,公股行庫中,同款ATM停用的情況,一銀近400台、台銀92台,彰銀39台、合庫銀196台、華南銀行86台、兆豐銀約90台及郵局停用259台,合計停用同款ATM約1,162台。

民營銀行認為,ATM運作主要是軟體問題、非硬體問題,民營銀行均決定不停用。

第一銀行副總、發言人葉仲惠說明盜領事件。(記者陳懿勝/攝影)第一銀行副總、發言人葉仲惠說明盜領事件。(記者陳懿勝/攝影)

金管會:不得損害存款戶權益

除了清查銀行ATM的情況外,金管會也做出4項裁示,要求一銀將事件經過及處理方式,充分向社會大眾說明,做好損害管控及風險管理,所有損失自行承擔,不得損害存款戶的權益等,也會清查一銀是否有管理疏失,並要求所有銀行提高警覺。

關於惡意程式,防毒軟體公司卡巴斯基實驗室(Kaspersky)2014年指出,在調查東歐提款機吐鈔案時,發現當提款機遭惡意軟體Tyupkin感染後,操作者僅要輸入程式亂數產生的號碼,就可以得知提款機內有多少鈔票,並強制讓機器吐鈔。受害的提款機除了東歐外,連美國、俄羅斯、印度、中國、馬來西亞等都有紀錄。◇

延伸閱讀
南市提款機被偷 估損失400萬
2016年01月10日 | 8年前
陸股多內線交易 權貴撈錢樂園
2014年10月15日 | 9年前
強化資安 我惡意程式知識庫啟動
2013年08月29日 | 10年前
駭客瞄準情人節 惡意程式蠢動
2012年02月06日 | 12年前
取消