據(jù)某公安系統(tǒng)通報(bào),市場(chǎng)出現(xiàn)不法分子將一種具有記憶儲(chǔ)存功能,可將持卡人的資料以及磁卡的磁條代碼全部讀出并記錄儲(chǔ)存下來(lái)的設(shè)備安裝在pos機(jī)具上,秘密側(cè)錄持卡人銀行卡信息資料,制造“克隆卡”進(jìn)行盜刷。盜刷會(huì)給商戶和持卡人帶來(lái)巨大的經(jīng)濟(jì)損失,同時(shí)也擾亂了銀聯(lián)卡收單市場(chǎng)的秩序。
“
案例一
”
左側(cè)是改裝POS機(jī)中增添的盜碼功能模塊
目前,公眾已經(jīng)熟知利用盜碼器側(cè)錄磁條信息的犯罪手法,并能通過(guò)觀察刷卡交易現(xiàn)場(chǎng)是否有盜碼器、拒絕服務(wù)員把卡帶離視線之外等方法,一定程度上預(yù)防銀行卡磁條信息泄露。然而,經(jīng)過(guò)改裝的pos機(jī)能直接側(cè)錄磁條信息,側(cè)錄過(guò)程與正常刷卡過(guò)程同步進(jìn)行,幾乎難以被察覺。也就是說(shuō),即便服務(wù)員持POS機(jī)當(dāng)面刷卡,銀行賬戶、密碼也可能悄無(wú)聲息地上傳到了互聯(lián)網(wǎng)。
警方于去年10月接報(bào)相關(guān)案件。本案中的團(tuán)伙分為3個(gè)層級(jí):由具有IT從業(yè)經(jīng)歷的楊某開發(fā)、出售改裝POS機(jī)的功能芯片;薛某、胡某從第三方支付平臺(tái)申購(gòu)POS機(jī),從網(wǎng)上購(gòu)買元件改裝出售;張某等人網(wǎng)購(gòu)改裝POS機(jī),利用為電商送貨的機(jī)會(huì),盜取消費(fèi)者的卡磁條信息。
此案已被浦東公安分局偵破。截至案發(fā),犯罪嫌疑人已竊取了數(shù)百條銀行卡磁條信息,制作了50多張偽卡,涉案金額近百萬(wàn)元。楊某開發(fā)制作的具有側(cè)錄銀行卡磁條信息功能、并留有后臺(tái)程序的功能芯片已售出400余塊。
“
案例二
”
2016年5月23日凌晨3時(shí)許,在廣州番禺大石,正與女友吃著宵夜的謝某才被茂名警方擒獲。以謝某才為首的側(cè)錄克隆盜刷銀行卡犯罪團(tuán)伙,作案300多宗,涉案金額2000多萬(wàn)元。當(dāng)晚的行動(dòng),茂名公安共出動(dòng)600多名民警、88臺(tái)車輛,在茂名、北京、廣州同時(shí)實(shí)施抓捕行動(dòng),共抓獲疑犯69名,現(xiàn)場(chǎng)繳獲用于側(cè)錄事主銀行卡信息的側(cè)錄器22個(gè)、查詢余額及盜刷用的POS機(jī)5臺(tái)等一大批作案工具。2016年6月,在北京一間餐廳,張先生用餐完畢后將銀行卡交給服務(wù)員結(jié)賬,卻發(fā)現(xiàn)對(duì)方悄悄將銀行卡放到褲兜內(nèi)。感覺有蹊蹺的他厲聲喊道:“小伙子,你把我卡放進(jìn)褲兜干嘛?”未料,該服務(wù)員把銀行卡丟到地上后迅速離開,不再回來(lái)上班。這名服務(wù)員實(shí)為盜刷銀行卡犯罪團(tuán)伙成員之一。謝某才等人長(zhǎng)期安排多名外表形象較好的90后年輕男女(俗稱側(cè)錄員),使用虛假身份在北京、上海、廣州等地的飯店、夜總會(huì)等場(chǎng)所應(yīng)聘服務(wù)員。在顧客消費(fèi)結(jié)賬時(shí),“服務(wù)員”乘其不備使用事先放在褲兜內(nèi)的銀行卡側(cè)錄器盜取顧客的銀行卡信息,并伺機(jī)偷看顧客輸入的密碼。
北京市民王先生被“服務(wù)員”用上述手段盜取22萬(wàn)多元,是廣東警方破獲的300多宗案件中涉案金額最大的。服務(wù)員會(huì)反復(fù)練習(xí),準(zhǔn)確記住每一個(gè)數(shù)字號(hào)碼的所在位置,然后根據(jù)顧客輸入密碼時(shí)按下數(shù)字的大概位置方向,確定銀行卡的大致密碼。”辦案民警說(shuō)。
一般不法分子會(huì)通過(guò)何種方式獲取銀行卡的信息呢?
1、不法分子冒充POS機(jī)工作人員,借由給POS機(jī)升級(jí)、維修等對(duì)POS機(jī)進(jìn)行改裝安裝盜碼器,盜取銀行卡信息。
2、自行應(yīng)聘至商戶處負(fù)責(zé)收銀工作,利用側(cè)錄工具實(shí)施非法側(cè)錄,盜取持卡人卡片密碼信息。
注意
1、 請(qǐng)商戶務(wù)必加強(qiáng)對(duì)POS機(jī)的管理。安排專人保管及操作POS機(jī),嚴(yán)禁無(wú)關(guān)人員接觸并操作POS機(jī),未經(jīng)許可不得私自帶出店面,下班后將POS機(jī)鎖進(jìn)抽屜或保險(xiǎn)柜。防范可疑人員冒充正式員工,伺機(jī)接觸POS機(jī)。
2、 請(qǐng)商戶務(wù)必加強(qiáng)對(duì)POS機(jī)具的檢查。要加強(qiáng)對(duì)POS機(jī)的設(shè)備檢查:機(jī)具是否完好密封,是否有被拆卸或改造的痕跡,是否附加其他設(shè)備等。一旦發(fā)現(xiàn)有任何異常,立即采取措施。
3、 商戶在聘用收銀員時(shí)需多加留意,建議不要聘用異常收銀員。Pos機(jī)工作人員上門維修、升級(jí)、更換sim卡或熱敏紙,應(yīng)與支付公司核實(shí),以防不法分子趁機(jī)改裝pos機(jī)程序,避免成為銀行卡信息泄露點(diǎn)。
4、 請(qǐng)商戶加強(qiáng)對(duì)內(nèi)部人員的管理,關(guān)注短期異常離職情況和日??梢尚袨椋訌?qiáng)崗位管理。
5、 提醒廣大持卡人妥善保管好自己的銀行卡。使用銀行卡時(shí),切勿離開本人視線。如果收銀人員在刷卡時(shí)存在可疑操作,請(qǐng)及時(shí)制止,并與商戶負(fù)責(zé)人溝通,必要時(shí)可及時(shí)報(bào)警處理。切勿泄露銀行卡密碼,有條件可定期進(jìn)行密碼修改。