脅威動向  2026-10-06(火)配信

失効クレジットカードを非接触決済で復活させる攻撃手法

マサチューセッツ大学アマースト校の研究者らが、有効期限が切れた一部の非接触型クレジットカードを決済端末で有効なカードに見せかけ、支払いを成立させる攻撃手法を発見したとUSENIX Security 2026で発表しました。
脅威の概要
研究者らが、クレジットカードの有効期限の確認と運用方法が一貫していない点を利用し、失効した非接触型カードを決済端末に対して有効なカードであるかのように見せかける通信改ざんの攻撃手法を考案しました。
主要なTTP
非接触型決済における通信の改ざん
失効したクレジットカードを有効なカードに見せかける偽装
対象となる組織・利用者
非接触型クレジットカードを取り扱う決済事業者および金融機関。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →