目前ATM上的犯罪行为成为全球性的问题,也是更普遍的塑料卡欺诈问题的一部分。数据盗窃或利用伪造卡进行诈欺(罪犯可以把真卡上磁条的数据复制到伪造的卡上)的问题正在增长。为了解决此一问题,不同的卡协会已经开始向会员强制性要求实施三重加密标准(Triple DES)和键盘安全标准,ATM技术厂商指出,所有银行如果要延长它们ATM网络的生命周期都必须达到新的数据加密技术和芯片卡标准。
ATM自动化服务解决方案提供商NCR指出,银行必须要把ATM升级或更新,因为最后的期限快到了。例如MasterCard将2005年4月作为所有ATM达到各项标准的最后期限。同时,在由MasterCard和Visa制定的芯片卡标准中,如果欧洲在2005年,亚太区2006年,全球2008年前,ATM仍没有应用EMVCo认证的芯片卡技术,该交易相关的银行或金融机构将自行承担遭受诈欺的责任。
NCR表示,在讨论ATM安全时需要考虑许多方面。密码安全以及信息传输方式;防止伪造卡的安全设计;防止对ATM破坏的物理安全设计。其中芯片卡技术的应用被认为是这类型诈欺的解决方案。ATM和电子收款系统的读卡器从芯片中读取信息,来确定卡的真实性,而不是从容易被复制的磁条中读取。
最近Tower Group报告指出了部署ATM的银行或者其他金融机构面临的又一问题。除了密码和芯片的安全标准之外,其他挑战还包括如何抵御对ATM机器的攻击和达到新的使用标准。第一种选择是把旧的ATM更换或升级,对现有机器做必要的改进。第二种决定是放弃旧的机器,完全重置。如果一家银行采取完全重置的方式来按照新的标准要求使用新的解决方案,提供新的标准的服务会十分昂贵──无论是在ATM上还是客户服务上。
任何系统的可靠性通常是由其最弱的部分来决定,新技术如果不能及时应用会使ATM交易容易遭不法份子有机可乘。ATM上虽然很少发生卡的数据盗用,但已经引起了公众的关注。芯片卡技术及早的应用除了避免欺诈行为所带来的最终的损失之外,还被认为是改善客户服务,增强客户信心的重要因素。现在通过把ATM升级,部署ATM的银行可以使其网络更安全,改善客户服务,保障那些最令银行客户信任的通路可靠性。