データ詐取・削取(Data Diddling・Shaving)

データ詐取・削取とは

データ詐取・削取とは、ネットバンキングなどでユーザとシステム間のやり取りからデータを搾取する攻撃です。

搾取するタイミングによって、以下のように分けられます。

  • データ詐取(data diddling) ユーザからの入金額など入力を変える。
  • データ削取(data shaving) システムからの出金額など表示を変える。