今年3月1日至6日,江苏宿迁警方陆续接到群众报案,称银行卡被盗用,警方发现,短短6天时间,共发生8起诈骗案件,涉案金额共计62万余元。
警方从银行调取了受害者的信用卡记录,发现案发前,多名受害者曾到宿迁市华仔理发店、五一君茶社等地刷信用卡,且均使用POS机刷卡支付。难道是POS机出了问题?
警方调查发现,向华仔理发店、五一君茶庄等商户提供POS机的人正是宿迁人龚某,他提供的POS机给商户提供了大幅度优惠。在石女士等人的银行卡被盗期间,警方发现龚某与一伙人在惠州某酒店有过接触,这些人正是在广东惠州、东莞、深圳等地的ATM机上取钱的人。警方对这伙人进行了跟踪监视,在充分掌握其犯罪证据后,警方于4月23日实施了抓捕行动,在宿迁,犯罪嫌疑人龚某等人相继落网。
警方进一步侦查此案,抓获洪某、龚某等16名犯罪嫌疑人,涉案金额逾千万元,案件涉及全国18个省市200余起,其中最大一起被盗金额达91万元。
自己改造POS机,实现网上复制银行卡
今年2月,龚某在网上QQ群里看到一则关于利用改装POS机盗取他人银行卡的帖子,便萌生了想法,前往福建厦门学习改装技术。
在学会POS机改造技术后,龚某购买了13台联迪E550POS机,并购买了窃卡模块等工具尝试改造POS机,除了在自家的烧烤店使用改造后的POS机外,还向华仔理发店、武夷君茶庄等店推荐。
过一段时间,龚就会以升级为名把POS机拿回来,拆开机器读取被盗信息,之后龚再在网上联系另一个可以复制银行卡的团伙,龚提供信息,他们负责制作银行卡。
制作假卡后,犯罪嫌疑人吴某某、丁某某等人在惠州、东莞、深圳等地多台ATM机上提取现金。
每一个环节都存在漏洞,POS机、第三方机构、银行都可能出现问题。
今年以来,全国多地相继破获通过修改POS机窃取用户卡号和密码的案件。这种作案手法非常隐秘,不易察觉,普通用户难以防范。那么堵塞这个漏洞的关键是什么呢?
POS机存在技术缺陷
侦查人员分析,宿迁地区利用POS机犯罪之所以屡屡得手,是因为部分厂家生产的POS机存在技术缺陷,根据POS机安全规范,POS机应即拆即毁,也就是说一旦被拆开就不能再使用。
但本案中犯罪嫌疑人龚某、廖某购买的联迪E550型POS机不具备该功能。
第三方机构未按规定运作
如果利用POS机收单支付卡的第三方支付机构未能按规定进行操作,本案中的银行卡诈骗问题就不会发生。在我国,银行系统与第三方支付机构均可利用POS机收单支付卡。在大多数银行卡诈骗案件中,我们总能看到第三方支付机构的影子。
实名管理无效
在此情况下,龚、洪、廖等特约商户需要向第三方支付机构备案才能开办POS机业务。第三方支付机构在入网前要严格审核特约商户的营业执照、税务登记证、有效身份证件等。然而,很多第三方支付机构却忽视了这样的硬性要求。
实名制管理的硬性规定难以奏效,警方在犯罪嫌疑人洪某为办理POS机而购买的电脑中发现大量手持身份证的照片,洪某先后向瑞银、乐福、拉卡拉等第三方支付机构办理了300多台POS机,并利用这些POS机盗取银行卡。
违规跨省经营
此外,根据规定,第三方支付机构不得为实体签约商户跨省级行政区域开展支付收单业务,部分第三方支付机构也对这一禁令充耳不闻。犯罪嫌疑人洪某家住深圳,其经手的300余台POS机地址被虚假登记在山东、河南、湖北等十余个省份,并在全国多地使用。犯罪嫌疑人廖某的3台POS机登记在厦门,但他却将其带到澳门使用。
按照规定,人民银行分支机构要责令第三方支付机构整改上述虚假商户入网、违规跨区域使用POS机具等问题,可处1万元以上3万元以下罚款。
银行尚未关闭降级交易渠道
POS机厂商、第三方支付机构的违规操作,给了不法分子可乘之机,就像让不法分子找到了黑洞的入口。但是,只有入口,路是走不通的,只有出口出了问题,不法分子才能自由活动。这个出口是什么呢?
早在2014年,中国人民银行就发布《关于逐步关闭金融IC卡降级交易的通知》,明确要求各发卡银行、收单机构于2014年底前全面关闭金融IC卡、POS机等线下渠道的降级交易,但部分银行并未落实这一要求。
所谓降级交易,是指用户虽然更换了安全级别更高的金融IC卡,但是使用本应关闭电源的老式电话POS机来刷卡。
这种老式POS机单笔刷卡金额可达数千万元,资金实时到账。本案中,犯罪嫌疑人廖某利用老式电话POS机盗取9张金融IC卡,共计金额150余万元,涉及工商银行、农业银行、中国银行、建设银行、交通银行、广东华兴银行五大国有商业银行,其中一张工行卡被盗金额达91万元。上述6家银行均未关闭降级交易通道。
QQ、微信成为犯罪重要渠道,网络平台监管缺失
此外,QQ、微信等多个社交平台也成为一些犯罪分子传授犯罪方法、贩卖犯罪工具、寻找犯罪团伙的重要渠道。本案中的犯罪嫌疑人龚某就是通过在QQ群里看到的信息学习并掌握了POS机改装技术。
现实生活中,龚某与洪某、廖某等人并不认识,通过QQ聊天进行纠缠,公安侦查员在采访过程中发现网络上有多个犯罪通讯群。
这些公开讨论如何犯罪的QQ群的存在,暴露了网络平台的不规范,网络监管的缺失。近日,记者再次在QQ群中搜索“资料”和“黑料”,依然能进入一些讨论贩卖银行卡信息的QQ群。央视记者将这些QQ群举报给QQ群管理平台,几天后,客服仍未给予回复或处理。
如何预防银行卡诈骗
改造POS机盗窃银行卡手段隐蔽,危害严重。公安侦查人员就如何防范和打击此类银行卡盗窃行为提出建议:
一是要从源头上严格监管POS机的生产,POS机必须能够拆卸销毁;
其次,银行应尽快为客户更换安全等级较高的芯片IC卡,发卡银行也须按规定关闭IC卡降级交易通道;
此外,监管部门需加大对第三方支付机构的审查和管理力度。