五名委内瑞拉国民在美国联邦案件中认罪,他们涉嫌参与针对ATM的“jackpotting”(黑箱攻击)犯罪活动。这种攻击手法通过恶意软件强制取款机吐出现金,而无需任何真实的客户交易。案件源于美国联邦调查局(FBI)对2025年12月堪萨斯州Wamego和Manhattan两地ATM攻击未遂事件的调查。

美国检察官Ryan A. Kriegshauser表示,随着全美范围内jackpotting事件持续增加,银行和金融机构应采取预防措施。根据法庭文件,27岁的Luis Alberto Velasquez-Artigas、29岁的Royder Adrian Figuera-Perez、27岁的Javier Mejia Jr.、33岁的Gabriel Alexjandro Corales-Garcia和26岁的Italo Lizandro Corrales-Carrillo,均对一项共谋实施银行盗窃的指控认罪。

打开网易新闻 查看精彩图片

作案手法:物理接触+恶意软件远程操控

据称,该团伙从印第安纳州前往堪萨斯州,计划攻击他们认为更容易受到恶意软件操纵的ATM。他们的操作流程包括物理接触ATM并尝试安装恶意软件。这种恶意软件旨在让攻击者能够远程发出指令,迫使目标机器吐出现金

这种攻击方式之所以被称为“jackpotting”(中奖式攻击),是因为犯罪分子试图让ATM一次性释放大量现金,就像中了大奖一样。与传统的银行卡盗刷(card skimming)不同,jackpotting直接针对ATM的内部软件、操作系统、硬件接口或现金分发组件,攻击层级更深、破坏性更强。

两次攻击均失败,监控录像锁定嫌疑人

在Wamego,嫌疑人未能成功安装恶意软件。他们的尝试触发了ATM的警报,导致执法人员赶到现场。该团伙没有返回现场取走任何现金。被告还试图攻击堪萨斯州Manhattan的一台ATM,但第二次行动同样失败,目标机器没有吐出任何现金。

两台ATM的监控摄像头都拍下了这两次未遂盗窃的全过程,这帮助调查人员锁定了嫌疑人身份。当局在几天后将该团伙逮捕归案。

FBI数据:2025年超700起,损失突破2000万美元

FBI在2026年2月的一份报告中警告称,全美范围内的ATM jackpotting活动正在上升。该机构记录显示,自2020年以来,美国共发生1,900起相关事件。仅2025年一年就报告了超过700起,造成的损失超过2000万美元

Kriegshauser表示,被告据称选择了他们认为存在设计弱点、更容易受到恶意软件攻击的ATM。他敦促银行投资于安全更新和保护技术,这些技术旨在防止未经授权的软件安装和远程操控。

FBI特别探员警告:漏洞正在被系统性利用

FBI堪萨斯城现场办公室的特别探员Chris Ormerod表示,jackpotting攻击利用了ATM技术中的漏洞,可以让犯罪分子在无需完成合法交易的情况下窃取现金。这种攻击方式的隐蔽性和针对性,使得传统以刷卡侧录为主的防范手段难以完全奏效。

目前,Velasquez-Artigas已被判处九个月监禁,其余被告正在等待量刑。该案由美国助理检察官Jared Maag负责起诉,FBI主导了此次调查。

银行防御升级刻不容缓

这起案件暴露出的核心问题在于:ATM的物理安全与软件安全之间存在明显断层。犯罪分子不再需要复杂的社交工程或长时间的蹲守,只需一次物理接触加上恶意软件部署,就有可能让一台ATM变成“提款机”。

对于银行和金融机构而言,FBI的警告已经足够明确——jackpotting不是偶发事件,而是正在全美范围内蔓延的系统性威胁。投资于防篡改硬件、实时监控告警系统以及远程操控拦截技术,已经不再是可选项,而是应对这类攻击的必选项。