當(dāng)前,刷卡已經(jīng)非常普及,商場、超市、餐廳、酒店、醫(yī)院等場所隨處都能見到pos機(jī)的身影,可背后的安全問題并未引起廣泛注意。POS機(jī)是近幾年不法分子虎視眈眈的目標(biāo)之一,用戶輕信低價售賣POS機(jī)、POS機(jī)刷信用卡倒現(xiàn)等被騙的案例也比比皆是。而近日,騰訊反病毒實(shí)驗(yàn)室發(fā)現(xiàn),不法分子通過各種渠道散播POS木馬病毒也成為竊取用戶隱私、盜取用戶財產(chǎn)的另一種新型方式,防范難度也較大。
據(jù)騰訊反病毒實(shí)驗(yàn)室的監(jiān)測信息顯示,近日一個名為Punkey的新型POS木馬被騰訊哈勃捕獲,它能夠通過搜索、提取支付卡的數(shù)據(jù)信息,盜取用戶銀行賬戶里的錢財,并且這類木馬的變種也呈增多的趨勢。目前,騰訊哈勃文件分析系統(tǒng)已可準(zhǔn)確識別POS木馬及其變種。該系統(tǒng)依靠先進(jìn)的分析模塊和高效的任務(wù)調(diào)整框架,實(shí)現(xiàn)了自動、智能的樣本分析流程,大大提高了未知樣本的檢測效率。

調(diào)查顯示,目前全世界都發(fā)現(xiàn)了針對POS系統(tǒng)的木馬,2013年此類案例還只有22起,2014年截至9月已驟增至353起,有愈演愈烈的趨勢。并且,被感染的企業(yè)已經(jīng)超過1000家,就在去年12月份,美國大型連鎖超市Target也承認(rèn)公司店內(nèi)系統(tǒng)遭到黑客攻擊,4000萬張借記卡/信用卡賬戶被曝光。業(yè)內(nèi)人士稱,“在海外肆虐的POS病毒很可能也會侵襲中國造成損失,應(yīng)充分加以防范”。
騰訊反病毒實(shí)驗(yàn)室專家表示,病毒一旦感染POS系統(tǒng),只要顧客使用銀行卡刷卡結(jié)賬,在POS機(jī)上讀取的卡內(nèi)信息就會被發(fā)送到指定地方,不法分子便利用這些竊取來的信息進(jìn)行販賣或復(fù)制進(jìn)行惡意刷卡,危害較大。
專家提醒,POS機(jī)是用戶錢財?shù)闹匾敵隹冢踩珕栴}必須加以重視,目前,騰訊反病毒實(shí)驗(yàn)室也在加緊研究更完善的安全解決方案。在這期間,POS設(shè)備廠商要更加關(guān)注設(shè)備的安全風(fēng)險,對關(guān)鍵數(shù)據(jù)加密,進(jìn)行安全審計(jì),將風(fēng)險最小化。并且,POS系統(tǒng)應(yīng)該使用專網(wǎng),不能接入公共網(wǎng)絡(luò);有針對性的加強(qiáng)接入POS系統(tǒng)電腦的安全防范,開啟防護(hù)墻,并且不要隨意插取U盤、接收不明郵件等。
同時,用戶一定要設(shè)置刷卡消費(fèi)通知提醒,可在第一時間發(fā)現(xiàn)異常消費(fèi)并處理;同時設(shè)置單筆消費(fèi)上限,即使被盜也可使損失可控;并定期修改支付密碼,降低被盜風(fēng)險。