Mais uma vez, vem a constatação de que os caixas eletrônicos têm sido alvo de cybercriminosos, que se aproveitam das senhas que vem de fábrica como senhas padrão. Desta vez, o código não foi percebido, ou acabou on-line para que todos pudessem saber porque foi impresso no manual de manutenção da ATM - o indivíduo que, com a ajuda de um cúmplice, conseguiu sacar 400.000 dólares em 18 meses era um antigo funcionário da empresa que operava os caixas eletrônicos nos quiosque a eles direcionados.
Khaled Abdel Fattah, natural do Tennessee, tinha conhecimento interno do código que, quando digitado, definia as máquinas em Operator Mode, em uma transação em que ele e seu cúmplice Chris Folad, tiveram permissão para reconfigurar o ATM para liberar US$ 20 dólares quando na verdade a solicitação original era de apenas 1 dólar. Os criminosos fariam isso e em seguida, controlariam a máquina para que a mesma liberasse, por exemplo, $ 20, e depois eles fugiriam com US$ 400. Após isso, eles planejaram fazer com que a máquina voltasse a operar em modo habitual, para que a tal façanha passasse imperceptível.
Saiba Mais:
[1] Net Security http://www.net-security.org/secworld.php?id=17641