改装POS机克隆银行卡盗刷多人中招
银行卡在身边,钱却被人盗刷了,这种盗取银行卡信息盗取资金的犯罪手法如今有了新版本,一些不法分子通过改装POS机内部结构,在神不知鬼不觉的情况下当着卡主人的面就把银行卡的信息给自动盗取了,近日,上海警方和昆明警方分别破获了通过改装POS机盗取银行卡信息的案件。
改装POS机 一刷卡就泄露密码
去年10月,上海浦东警方连续接到市民报警,称银行卡就在身边,可卡内资金却被盗刷。不约而同地是,四位市民均有在同一电商平台有过网购,并且也都使用了货到刷卡付款的功能。
民警调查后发现,负责公司运送货物的配送员张某等三人具有重大作案嫌疑。据张某等人交代,他们应聘担任电商配送员,利用送货结账时,通过使用特别改装过的POS机,窃取了被害人银行卡的信息。
上海市公安局浦东分局经侦支队民警蒋敏介绍,这种改装过的POS机,加装了一个具有窃取信用卡信息、并且进行发射的芯片,按密码的时候,就可以通过这个装置窃取密码信息。
无独有偶,今年1月22号,云南昆明市月牙塘派出所也接到多名市民报案,称自己的银行卡在没有遗失、密码没有泄露的情况下,莫名其妙被盗刷了。
警方经过调查发现,许多受害人都曾经在昆明市一家健身会所刷卡消费,发现这里的POS机暗藏玄机,而这其中的玄妙,健身中心的工作人员也并不知情。
原来,犯罪嫌疑人周某和张某对这些POS机进行了改装,之后找到了某科技公司代理POS机业务的王某。王某将这些经过改装的POS机,低价推荐给了商户,商户们不知情的情况下,刷卡消费者们卡内的信息就源源不断传送给了张某,随后李某负责复制银行卡,并安排下属刷取现金。
侧录器窃信息 餐厅服务员替你刷卡的秘密
同样是盗刷银行卡,上海警方破坏的另外一起案件的作案手法又有不同。同样是银行卡一直在自己手中,上海的胡女士一夜之间就被盗刷了36万现金,以至于胡女士一度以为是电信诈骗。
警方调查发现,一笔19万元已经转到了一家第三方支付平台,另外一笔15万元被转到了河南一个与案件无关的商家账户上。经调查,警方成功抓获犯罪嫌疑人。
据嫌疑人交代,他们招募专人到上海、北京以及沿海经济发达地区的餐厅应聘服务员,在客人结账时趁机窃取银行卡磁条信息和密码。
警方缴获了犯罪嫌疑人的作案工具“侧录器”。长度不到5厘米,体积和火柴盒差不多大小,内置锂电池,上面有可以刷卡的槽,握在手里很难被发现,犯罪嫌疑人就是用它来复制他人的银行卡磁条信息。
上海市公安局闸北分局经侦支队民警胡建平说,客人把卡给了服务员之后,服务员会离开客人的视线,拿着卡到柜台去,这个过程当中,他可以在任何地方去拉一下,就可以了。
在整个盗刷团伙中,像王某、陈某这样复制窃取银行卡资料、密码的人被叫做侧录员,他们应聘到一家酒店当服务员,一般只工作一个月就辞职,但就在这短短的一个月的时间里,他们就能窃取到30到40组银行卡磁条信息和密码。这些磁条信息和密码被交到他们的上家也就是所谓的“侧录头”手里后,“侧录头”会筛选有作案价值的银行卡交到下一道程序,由专人克隆银行卡取现。规模化,已经成为银行卡犯罪的主要特点。
窃取银行卡信息的四种常见伎俩
据警方介绍,目前,银行卡盗刷呈现出团伙化、智能化的作案特点,犯罪分子通常利用四种手段来获取银行卡信息和密码,然后进行复制、盗刷。
第一种,创建钓鱼网站,在我们进行网上交易的时候截获银行卡信息和密码;
第二种,改装银行ATM机,用数据采集器收集银行卡信息,用针孔摄像头偷录密码;
第三种,应聘超市或酒店营业员当"卧底",利用特制仪器暗中复制客户银行卡信息,并偷窥记录密码。
第四种,犯罪分子在POS机上做手脚,只要一刷卡消费,无需偷窥,就可以连银行卡信息带密码全部复制下来。
专家建议:将磁条卡换成IC芯片卡
那么如何防范银行卡被复制盗刷呢?记者就此问题采访了银行卡安全。
中国银联信息安全专家王宇介绍,ATM机上有一个颤动式进卡,同时还有一些异型口,就是我们看到一些插卡口上有一些圆形,凸起物等,都是为了干扰犯罪嫌疑人来加装一些外部装置。同时密码键盘上有一个叫防窥罩,防止周边的人,或者是上方的一些密拍设备能偷拍到持卡人输入密码。
如今犯罪分子已经开始向可移动的POS机终端下手。专家介绍,POS机的申请和使用有着严格的管控流程,在越来越多的小微企业通过POS机提供支付渠道时,首先要确保POS机器的来源正规。另外目前我们所使用的银行卡大多是磁条卡,受制于其先天的安全性能,已经无法满足如今的安全需求,因此需要尽快将磁条卡更换成IC芯片卡。
警方支招:防范银行卡盗刷8注意
磁条信息和账户密码是银行卡犯罪的两个最重要因素,缺一不可。为此,警方提醒广大老百姓平时用卡时需注意:
1.保护银行卡信息和密码,卡不离视线,不随便代刷,输入密码时防偷窥。
2.防范个人身份资料信息泄露,办理银行卡要通过正规途径,不要轻易代办。
3.定期更改银行卡密码。
4.开通余额查询短信提醒功能。
5.特别保管好自己存有大额存款的储蓄卡。
6.网上支付防范木马。
7.如果一旦遇到银行卡被异地盗刷的情况,应该在附近刷卡消费一笔,并索要单据,证明案发时卡没有丢失,也没有委托别人处理,随后要尽快冻结账户,向公安机关报案。
8.如果与银行协商索赔不成,可通过法律途径来保护自己的合法权益。在实际操作中,用户如果对自己的卡和密码尽到了保护义务,有不少判例是判银行承担全部或部分民事赔偿责任的。(江陵公安局网安大队)
|