為了避免自己的卡被盜刷,在POS機刷卡時(shí),很多人都會(huì )不讓銀行卡離開(kāi)自己的視線(xiàn),并且輸入密碼時(shí)進(jìn)行遮擋。然而,成都市警方日前向央視記者披露的一個(gè)案件卻顯示,這種方式也不能完全保證我們的刷卡安全。
POS機不知不覺(jué)“刷”走密碼
這個(gè)案件源于一筆近20萬(wàn)元資金被盜刷的線(xiàn)索,警方通過(guò)追蹤資金流向,以及犯罪分子通過(guò)ATM機提取現金時(shí)留下的影像,最終抓住了犯罪嫌疑人。
警方表示,在嫌疑人的家里查獲出用于復制銀行卡的卡片,總共1000余張,其中有365張是已經(jīng)復制好的,共有資金1300多萬(wàn)元,嫌疑人可隨時(shí)取現。該犯罪嫌疑人盜取的銀行卡信息已經(jīng)上萬(wàn)條。
一般盜取銀行卡信息的犯罪團伙,往往需要多人分工合作,而這個(gè)案件中,一共只有三個(gè)犯罪嫌疑人,卻盜取了上萬(wàn)條銀行卡信息,他們是怎么做到的呢?
原來(lái)是犯罪嫌疑人在POS機里安裝了測錄設備、無(wú)線(xiàn)發(fā)射裝置等,然后又把這些改裝后的POS機銷(xiāo)售給餐館等商戶(hù),一旦消費者使用這些POS機刷卡消費,那么他們的銀行卡信息、密碼等,就會(huì )在商戶(hù)、消費者都無(wú)法發(fā)現的情況下,全部傳送給犯罪嫌疑人,從而使他們在短時(shí)間內就獲得了大量的銀行卡信息。但這個(gè)動(dòng)過(guò)手腳的POS機從外觀(guān)上是看不出任何問(wèn)題的。
管理不嚴 POS機被“動(dòng)手腳”
我們最常見(jiàn)的盜取銀行卡信息的案件,大多是犯罪分子要在POS機和測錄裝置上各刷一次,如果持卡人足夠小心,是可以發(fā)現的。而這起案件中,一次正常的刷卡就可能泄露銀行卡信息和密碼。不法分子是如何做到的呢?POS機作為一種重要的金融支付工具,對于破解改裝,難道沒(méi)有防范嗎?
記者從銀行了解到,銀行所發(fā)放的所有POS機都必須灌裝加密程序,也就是密鑰以后,才能發(fā)放給商戶(hù)入網(wǎng)使用。POS機如果經(jīng)過(guò)非正常外力的損毀或者拆分,它的密鑰會(huì )自動(dòng)失效。POS機是沒(méi)法正常使用的。
那么,漏洞在哪里呢?原來(lái)市場(chǎng)上的POS機,除了銀行布放的,還有第三方支付機構布放的。中國銀聯(lián)專(zhuān)業(yè)人士確認,部分第三方支付機構為了方便業(yè)務(wù)外包,存在將密鑰發(fā)放給外包代理公司的違規行為。
也就是說(shuō),在拆機過(guò)程中,終端如果自毀了也沒(méi)關(guān)系,因為代理商有密鑰,他可以把這個(gè)主密鑰再下載到這個(gè)終端當中去。這個(gè)終端又變成一臺可用的終端,但是其實(shí)已經(jīng)改裝過(guò)了。
此時(shí),你再小心也沒(méi)用。因為,從外觀(guān)上,你沒(méi)法分辨這個(gè)POS機是否被動(dòng)過(guò)手腳。
在上面提到的案件中,犯罪嫌疑人正是利用了第三方支付機構管理不嚴的漏洞改裝了POS機,實(shí)施了犯罪行為。
央行將檢查支付機構收單業(yè)務(wù)
我國首批第三方支付牌照是2011年年底發(fā)放的,四年多來(lái),第三方支付機構迅速占領(lǐng)了全國支付領(lǐng)域一半的市場(chǎng)。不過(guò),各種風(fēng)險事件也頻頻爆出。中國銀聯(lián)也指出,賬戶(hù)信息泄露渠道由傳統的終端側錄,蔓延到了支付機構的核心系統,帶來(lái)了較大的風(fēng)險隱患。2014年上半年,全國確認的違規商戶(hù)中,近8成來(lái)自第三方支付機構。


人民銀行近期聯(lián)合14部委共同下發(fā)了一個(gè)文,明確要求嚴格支付機構市場(chǎng)準入和監管,加大違規處罰,同時(shí)要開(kāi)展無(wú)證經(jīng)營(yíng)支付業(yè)務(wù)的整治。中國銀聯(lián)也會(huì )對這些收單機構采取一些業(yè)務(wù)限制的處理措施,防止后續風(fēng)險的發(fā)生。
持卡人升級芯片卡 交易盡量選擇“插卡”
監管機構要加強行業(yè)規范,作為金融消費者,又該怎樣保護好自己的賬戶(hù)安全,防止出現卡在手里,錢(qián)卻沒(méi)了的情況呢?銀行人士提醒,刷卡時(shí)盡量使用安全度高的芯片卡,手里的磁條卡也應該盡快換成芯片卡。

芯片卡也稱(chēng)金融IC卡,它通過(guò)先進(jìn)的加密技術(shù),可以有效降低銀行卡被復制的風(fēng)險,目前全世界還沒(méi)有芯片卡被復制的案例。在我國,各家銀行新發(fā)的儲蓄卡,已經(jīng)全部是芯片卡,新發(fā)的信用卡,芯片卡也已經(jīng)成為主流。
但是,新?lián)Q的芯片卡上一般也都會(huì )有磁條,交易時(shí)要盡量選擇插卡,讀取芯片信息進(jìn)行交易,而不要再選擇刷卡交易。
監制/唐怡 主編/侯振海
編輯/ 郭爽
聯(lián)系客服