揭秘信用卡盗刷黑幕

2014-05-04 02:51曹莹
检察风云 2014年19期
关键词:石川机票银行卡

文/曹莹

揭秘信用卡盗刷黑幕

文/曹莹

在电子支付科技日渐成熟的今天,银行卡渐渐取代纸质存折,成为老百姓的新宠。与此同时,ATM机、网上支付平台、POS机、等围绕银行卡的辅助设施也越来越多,给持卡人带来快捷与便利。

然而,羊大招狼,一些不法分子开始暗中窥视他人手中的银行卡,想尽办法在不知不觉中将卡中的钱占为己有。

利用支付系统漏洞盗刷信用卡

在生活节奏飞快的时代,“更方便、更快捷”成为消费者的要求之一,也成为商家在提供服务时的重要考量。为了以更为便捷的服务吸引更多的顾客,一般电子商务公司在设计购物平台时,尽可能地简化购物程序,而信用卡支付程序也被简化,无须填写银行卡密码也无须手机动态密码确认,只用填写持卡人姓名、卡号、身份证号码,有效期以及信用卡背面号码后三位,就能完成支付。

快捷的支付步骤为它带来了不错的客户量,然而在快捷的背后隐藏着漏洞,一旦被人发现与利用,将成为信用卡资金盗取的黑洞,而不少信用卡持卡人正被卷进这个旋涡。

2014年3月,一家电子商务有限公司接到银行方面的通知,不少银行卡用户反映银行卡在该网站支付平台上被盗刷,公司立即调阅了2014年1月至3月支付异常的订单,发现共涉及92万余元的盗刷情况。究竟是何人利用怎样的方法在神不知鬼不觉中将他人信用卡中近百万余元占为己有?该公司立即报警。很快,犯罪嫌疑人石川被抓获。4月,案件被移送至上海市虹口区人民检察院。

针对这一起社会影响较大的信用卡诈骗案件,承办检察官对石川进行了仔细的讯问。随着讯问的深入,一条不为人知的信用卡诈骗活动链条渐渐显现在检察官眼前。

原来,在这起信用卡诈骗案件中,除石川外,还有“票主”与“料主”的参与。所谓“票主”,即机票代理商,他们为乘机旅客提供代买机票服务。而所谓“料主”,即违法销售银行卡信息的商家。

在接受机票代理业务时,机票代理商向乘机人收取机票费用、代理费用,并获取乘机人乘机信息。而后,机票代理商将乘机人信息发送给石川,石川登陆被害电子商务有限公司平台购买机票。然而,支付机票的钱并不是来自他自己也非来自机票代理商,而是来自远在千里之外的陌生人的银行卡。

在进行银行卡支付时,石川填写的银行卡信息均是他从“料主”处买来的他人银行卡信息,这些信息中包含了用银行卡支付机票所需填写的所有信息,如持卡人姓名、卡号、身份证号码等等。机票搞定后,石川将购买成功信息反馈给票主,票主给予石川票价的65%作为回报。就这样石川成功地进行了“乾坤大挪移”,在不知不觉中,将他人信用卡中的钱挪进了机票代理商、信用卡信息销售者还有自己的腰包。

目前,石川已被虹口区人民检察院批准逮捕。公安机关正在对机票代理商和信用卡信息销售者进行进一步的侦查。

设计软件收集信息,制造伪卡盗取钱财

在虹口区人民检察院受理的另一起信用卡诈骗案件中,犯罪嫌疑人李立自行设计软件收集已经被盗取的信用卡信息,而后制造伪卡偷偷盗取他人信用卡中的钱财。

90后犯罪嫌疑人李立,初中毕业后待业在家。一天,他在贴吧中发现有人在兜售银行卡信息,李立灵光一闪,准备把这些被盗的信用卡信息再盗取过来,而后制作伪卡到ATM机提取现金。于是,一直对软件编程感兴趣的李立,开始盘算着设计一个收集被盗信用卡信息的软件。

李立设计完成了一个银行卡归属地信息查询工具软件并将它上传至网络服务器。该软件上传至互联网后获得了超高的点击率,很多制造伪卡的不法之徒纷纷下载这个软件,用于查询伪造信用卡所需的归属银行等有关信息。但是令他们没想到的是,螳螂捕蝉、黄雀在后,在他们使用软件进行查询的同时,输入的信息均会被反馈到李立电脑上。有了这个小小的查询软件,李立不用亲自冲锋陷阵,只需坐在电脑前轻点鼠标,便获取了全国各地被盗取的银行卡信息。手持各种银行卡信息,李立好像拥有了打开宝藏大门的钥匙。他买来写卡器,用收集来的银行卡信息制造伪卡,而后拉上邻居壮胆,一同去ATM机上用伪卡提取现金。2013年12月,李立先后四次在ATM机上盗取了共计4万余元人民币。

POS机中机关暗设

在将多起新型信用卡诈骗案件进行对比后,上海虹口检察院的检察官发现虽然信用卡诈骗案件的手段多种多样,但其关键都在于银行卡信息被窃取。银行卡信息为何会落入不法分子的手中?询问多名被害人后,检察官发现,这些被害人都有过在POS机上刷卡未成功的情况。

被害人陈琴的银行卡被人分三次盗刷1.29万元。据她回忆,12月初,她在淘宝上购买奶粉,货比三家后,她选择了一家、优惠幅度较大的母婴用品店,准备付款时,店家告诉她这款奶粉仅支持在货到时用POS机刷卡支付。虽然陈琴感觉有些奇怪,但爽快的她还是答应了。几天后,送货员将奶粉送到陈琴家中,按照事先约定,陈琴拿出银行卡在POS机上刷卡付款,按下密码后,POS机竟纹丝不动,没有像往常一样打印出交易票据。看到这种情况,送货员和陈琴说打电话回公司确认下。几分钟后,送货员告诉陈琴付款已经成功。可是,几天后,陈琴又接到了店家的电话,店家告诉陈琴并没有支付成功,要求陈琴用支付宝再次支付。在查询消费记录确认上次没有刷卡成功后,陈琴在支付宝上将货款支付给店家。一个星期后,陈琴的银行卡就被他人盗刷了。

实际上,被害人所遇到出现问题的POS机中安装有银行卡信息复制器,这个复制器接触到银行卡磁条或是芯片时便可将银行卡信息、密码记录下来,不法分子往往利用这种机器窃取银行卡信息。

银行卡安全引人深思,公民信息安全发人深省

你的银行卡安全吗?面对日渐增多的信用卡诈骗案、日渐多样化的信用卡诈骗手段,我们不禁要提出这样一个疑问。虽然银行卡安静地躺在我们的钱包里,但也许在不知不觉中,就有无形的手伸向了它。频频发生的银行卡被盗刷案件更是敲响了银行卡安全与公民个人信息安全的警钟。

虹口区检察院办案检察官认为,当前我国的银行卡业务处于快速增长阶段,但由于银行卡管理机制不完善、个人信用体系不健全、技术设施和手段跟不上等原因,我国的银行卡安全不容乐观。比如,为了抢占市场份额,诸多商业银行一味放宽银行卡办理条件,审核关卡形同虚设,对于申请办卡人是否人证合一并不严谨审查,最终放纵不法分子盗用他人信息办理银行卡实施犯罪行为。一些银行对申请办卡人的身份审核不过关,而另一方面,一些银行对POS机特约用户的审核与监管也同样存在漏洞,对POS机的设立与开通过于随意使得不法分子能够轻易申领到实施银行卡犯罪的必要工具。检察官在办案过程中发现,一些POS机主会利用POS机帮他人刷卡套现而后收取手续费,这就为那些持他人信用卡或利用他人信息制造伪卡的人取现创造了条件。再如上文中所提及的盗取银行卡信息案,由于银行卡加密技术落后,不法分子借助机器可以轻而易举获取他人银行卡信息,或是将盗取信息在网上兜售,或是直接制造伪卡或修改已作废银行卡磁条信息去ATM机取现盗取钱财。总而言之,银行卡安全已亮起红灯,金融机构加强银行卡安全管理迫在眉睫。

除了银行卡安全问题,频频发生的银行卡遭盗刷案件也显现了公民信息安全方面的隐患。每个人都有无数条关于自己的信息,这些信息看不见摸不着,而正是因为这些无影无形的信息一旦被他人盗取、掌握,就会给当事人带来大大小小的麻烦。

很多人深有体会,在不知不觉中,自己的电话号码就被各种莫名其妙的人知晓,而后各种垃圾广告信息接踵而至;保险推销、房产推销、辅导班推销,各种推销电话也不分白天黑夜地过来骚扰;更有诈骗短信、诈骗电话来袭,不少人深受其害。除电话号码,身份证信息、护照信息、航班登机信息、银行卡信息等等也成为高危被泄露信息。

本文中所涉及的案例都与信用卡信息泄露息息相关。公民个人信息为何会泄露?谁是背后推手?办案检察官对大量案件分析后发现,公民个人信息泄露有三条主要途径:一是国家机关、金融、电信、物流等拥有丰富公民个人信息机构中的内部工作人员将信息出售给他人;二是不法分子运用特殊器材设备非法获取他人信息,如在ATM机上安装隐形摄像头获取密码,在POS机中装载信用卡信息复制器获取信用卡信息等等;三是公民个人无意中泄露自身信息,如在论坛、贴吧中留下自己的电话号码。

如何保卫银行卡安全

为了维护银行卡安全,金融机构要担负起应有的责任,打造更为严密的银行卡管理体系,让不法分子无缝可钻。发卡行要把好银行卡申领信用卡资格的审核关,对申请人信息进行严格的审查,谨防不法分子利用他人的身份信息申领或重办银行卡。同时,对POS机的特约商户也要加强审查、监管与教育,防止他们成为不法分子利用的对象。除此之外,金融机构要加强对交易数据的监测,对可疑交易进行追踪、记录。

电子商务公司、网上支付平台等机构也应做好防范措施,不给犯罪分子可乘之机。如电子商务公司在建立电子支付平台时进行更为科学、严谨的设计,加入动态密码确认等认证环节,防止不法分子利用支付平台进行信用卡盗刷兑现活动。

公民个人时刻保持警惕,防止自身信息被盗取、泄露。如遇到POS机刷卡异常、网上支付异常等情况后,要及时更改密码等重要信息,若发现银行卡被人盗刷,要及时报警并向银行方面反映。在贴吧、论坛、空间等公开或半公开的网络平台上不要留下自己的重要信息,防止自己的信息为不法分子所掌握,造成不必要的麻烦。

有关国家机关也要加强对公民信息安全的保护,对掌握大量公民个人信息的单位加强监管,对掌握公民个人信息的工作人员加强教育,严厉打击侵犯公民个人信息的行为。

(文中人物系化名)

编辑:郑宾 393758162@qq.com

猜你喜欢
石川机票银行卡
石川安作品
复杂背景下银行卡号识别方法研究
石川安作品
银行卡被同学擅自透支,欠款谁偿还?
谁划走了银行卡里的款
虚拟体验式营销对顾客在线行为的作用机制--以线上机票销售为例
围巾
石川 林億齡의 漢詩에 표현된 “豪放之氣”
关于审稿专家及作者提供银行卡号的启事
Unit 15重难点解析