这起案件源于近20万元资金被盗的线索。警方通过追踪资金流向以及犯罪分子通过ATM机提取现金时留下的图像,最终抓获了犯罪嫌疑人。
警方称,在犯罪嫌疑人家中查获用于复制银行卡的卡1000余张,其中已被复制365张,资金总额超过1300万元POS机,犯罪嫌疑人可以随时提取现金。犯罪嫌疑人窃取了数万条银行卡信息。
一般来说,窃取银行卡信息的犯罪团伙往往需要多人分工合作。本案犯罪嫌疑人总共只有三人,却窃取了数万条银行卡信息。他们是怎么做到的?
原来,犯罪嫌疑人在POS机上安装了录音设备、无线传输装置等,然后将这些改装后的POS机出售给餐馆等商户。一旦消费者使用这些POS机刷卡消费,其银行卡信息、密码等都会在商户或消费者无法发现的情况下被传输给犯罪嫌疑人,从而使其获得大量银行资金。短时间内获取卡信息。但这台被篡改的POS机外观并没有什么问题。
管理不严导致POS机被篡改
我们最常见的银行卡信息盗窃案例是犯罪分子在POS机和记录设备上各刷一次。如果持卡人够细心,他们是可以察觉到的。在这种情况下,正常的信用卡刷卡可能会泄露银行卡信息和密码。犯罪分子是如何做到的呢? POS机作为重要的金融支付工具,不具备防破解、防修改保护。
记者从银行了解到,该行发行的所有POS机都必须填写加密程序,即密钥,才可以发放给商户网上使用。如果POS机被非正常外力损坏或拆卸,其密钥将自动失效。 POS机无法正常使用。
那么,漏洞在哪里呢?事实证明,除了银行部署的POS机外,市场上还有第三方支付机构部署的POS机。中国银联专业人士证实,部分第三方支付机构违规向外包机构发放密钥,为业务外包提供便利。
也就是说,在拆解过程中终端自毁也没关系,因为代理有密钥,他可以将主密钥下载到终端上。该终端再次成为工作终端,但已被修改。
这个时候,你再小心也没用。因为,从外观上,你无法判断这台POS机是否被人动过手脚。
上述案件中,犯罪嫌疑人利用第三方支付机构管理不严的漏洞,改装POS机实施犯罪。
央行将检查支付机构收单业务
我国首批第三方支付牌照于2011年底发放,四年来POS机,第三方支付机构迅速占领全国支付市场的半壁江山。但各类风险事件也频频爆发。中国银联还指出,账户信息泄露渠道通过传统终端渗透,波及支付机构核心系统,风险较大。 2014年上半年,全国确认的非法商户近80%来自第三方支付机构。
中国人民银行近日联合14部委发文,明确要求严格支付机构市场准入和监管,加大对违规行为的处罚力度,同时对无证支付业务开展整治。中国银联也会对这些收单机构采取一些业务限制,防范后续风险。
持卡人升级芯片卡交易时应尽量选择“插卡”。
监管机构需要加强行业监管。作为金融消费者,我们应该如何保护自己的账户安全,避免出现被卡在手里却赔钱的情况呢?银行工作人员提醒您刷卡时尽量使用安全性高的芯片卡,手中的磁条卡应尽快更换为芯片卡。
芯片卡也称为金融IC卡。通过先进的加密技术,可以有效降低银行卡被复制的风险。目前,全球尚无芯片卡被复制的案例。在我国,银行新发行的储蓄卡全部是芯片卡,芯片卡也成为新发行的信用卡中的主流。
然而,新的芯片卡上通常带有磁条。进行交易时,尽量插卡读取芯片信息进行交易,而不是刷卡进行交易。