微信掃一掃
巴西中央銀行于9月11日宣布,將強(qiáng)制金融機(jī)構(gòu)拒絕向涉嫌實(shí)施欺詐犯罪的銀行賬戶進(jìn)行轉(zhuǎn)賬付款,這一規(guī)定的出臺(tái)旨在防止黑客針對(duì)巴西金融機(jī)構(gòu)與系統(tǒng)的攻擊與金額盜竊。
根據(jù)巴西央行的最新規(guī)定,如果某個(gè)銀行賬戶存在“涉及用于欺詐的合理懷疑”,這個(gè)賬戶所屬的收款方將無(wú)法收到相關(guān)的銀行轉(zhuǎn)賬資金。該措施適用于所有銀行業(yè)支付工具,包括TED(電子轉(zhuǎn)賬)、Pix即時(shí)轉(zhuǎn)賬及其他匯款及轉(zhuǎn)賬方式,并在該規(guī)則出臺(tái)后立即生效,與此同時(shí),巴西的金融機(jī)構(gòu)必須在今年10月13日前完成系統(tǒng)調(diào)整,以阻止向涉及用于欺詐的賬戶的轉(zhuǎn)賬交易。
央行指出:“機(jī)構(gòu)應(yīng)利用所有可用資訊信息,包括電子系統(tǒng)和公共或私有數(shù)據(jù)庫(kù)中的信息,評(píng)估賬戶是否曾涉及用于欺詐犯罪。在懷疑賬戶涉及欺詐并采取相應(yīng)轉(zhuǎn)賬阻止措施的情況下,機(jī)構(gòu)必須通知該賬戶持有人。”
央行表示,此規(guī)定與強(qiáng)化國(guó)家金融系統(tǒng)安全流程和協(xié)議的行動(dòng)相一致,目的是打擊有組織犯罪團(tuán)伙向巴西金融領(lǐng)域的滲透。此前,央行已于9月5日宣布其他措施,以遏制支付系統(tǒng)被黑客入侵并盜取資金的風(fēng)險(xiǎn)。其中主要措施包括:對(duì)兩類(lèi)企業(yè)的TED和Pix轉(zhuǎn)賬交易設(shè)置每筆不超過(guò)15000雷亞爾的金額上限。這兩類(lèi)企業(yè)為未經(jīng)授權(quán)的支付機(jī)構(gòu)和通過(guò)IT服務(wù)提供商接入巴西金融支付系統(tǒng)的相關(guān)機(jī)構(gòu)。
經(jīng)過(guò)授權(quán)的支付機(jī)構(gòu)是指在支付安排范圍內(nèi)提供服務(wù)的法人,但不得向客戶提供貸款和融資服務(wù)。然而,巴西國(guó)內(nèi)仍存在未經(jīng)授權(quán)的支付機(jī)構(gòu)。央行指出,這些公司不會(huì)對(duì)零售交易構(gòu)成風(fēng)險(xiǎn),也不屬于巴西支付系統(tǒng)成員。
巴西新設(shè)的支付機(jī)構(gòu)在未獲得央行批準(zhǔn)前不得開(kāi)始運(yùn)營(yíng)?,F(xiàn)有機(jī)構(gòu)必須在2026年5月前獲得許可(原計(jì)劃為2029年12月)。對(duì)于連接機(jī)構(gòu)與支付網(wǎng)絡(luò)的服務(wù)供應(yīng)商,央行已開(kāi)始要求建立治理標(biāo)準(zhǔn)。
此次措施的新規(guī)是在近期巴西發(fā)生多起涉及金融系統(tǒng)安全事件之后出臺(tái)的。首起重大金融系統(tǒng)安全漏洞事件發(fā)生在7月2日,央行發(fā)現(xiàn)C&M Software(網(wǎng)絡(luò)技術(shù)服務(wù)供應(yīng)商)的系統(tǒng)遭到黑客入侵,7月3日,圣保羅警方逮捕了該公司前員工Jo?o Nazareno,他涉嫌參與挪用和轉(zhuǎn)移了8家金融機(jī)構(gòu)的約8億雷亞爾資金。7月11日,圣保羅法院對(duì)該IT技術(shù)員發(fā)布了預(yù)防性拘留令。
9月1日,包括巴西匯豐銀行(HSBC Brasil)和融資貸款公司Artta在內(nèi)的多家機(jī)構(gòu)的支付系統(tǒng)再次遭到黑客的入侵,犯罪分子挪用了至少7.1億雷亞爾的資金。此次金融機(jī)構(gòu)資金被盜事件與Sinqia Digital公司系統(tǒng)中存在的系統(tǒng)漏洞有關(guān),該公司同樣為金融科技企業(yè)提供網(wǎng)絡(luò)技術(shù)服務(wù)。
C&M Software和Sinqia Digital均為未經(jīng)央行監(jiān)管的金融系統(tǒng)網(wǎng)絡(luò)服務(wù)供應(yīng)商。但金融機(jī)構(gòu)仍通過(guò)這兩家公司在央行進(jìn)行支付結(jié)算(如Pix即時(shí)支付系統(tǒng))。違規(guī)交易是通過(guò)利用服務(wù)商的合法憑證進(jìn)行的。Sinqia于9月2日表示,已關(guān)閉相關(guān)網(wǎng)絡(luò)憑證訪問(wèn)權(quán)限,并未發(fā)現(xiàn)銀行客戶個(gè)人數(shù)據(jù)泄露的跡象。
央行強(qiáng)調(diào),即時(shí)支付系統(tǒng)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施未受影響,仍然處于安全運(yùn)作模式。被犯罪分子挪用的資金也未影響到相關(guān)銀行的客戶,僅涉及簽約服務(wù)商賬戶的備用資金。最近幾天還出現(xiàn)其他攻擊嘗試,但形式有所不同。
例如,巴西桑坦德銀行的支付系統(tǒng)于9月4日下午遭遇黑客攻擊,黑客在這起攻擊事件中通過(guò)大量同時(shí)使用Pix二維碼查詢?cè)斐上到y(tǒng)不穩(wěn)定和服務(wù)中斷,但所幸沒(méi)有造成銀行內(nèi)存款資金被挪用,也未造成該銀行客戶的數(shù)據(jù)信息泄露。該家銀行向媒體表示:“成功阻止了未經(jīng)授權(quán)的訪問(wèn),并已向相關(guān)部門(mén)報(bào)告此事。”
Copyright @ 2009-2025 巴西華人網(wǎng) 紹興美信信息技術(shù)有限公司 All Right Reserved@巴西華人網(wǎng);浙公網(wǎng)安備 33069802000078 號(hào)