“
![]() |
8500元就能买银行卡盗刷器
你的银行卡安全吗?专家支招
盗刷银行卡设备居然在网上公然叫卖
“我这个产品可以克隆银行卡,而且包你学会,支持当面试验、当面交易、教学。”一位网络卖家竭力地推销着自己的产品,而像他这样的“银行克隆器”卖家在网络上随处可见。昨日,记者在网络搜索引擎上随便输入“银行卡复制”、“银行卡盗刷”等词,就能够找到不少贩卖银行卡复制器的广告,有些仅仅留了联系方式,有些则大张旗鼓地制作了精良的网站页面,并标明“不收任何押金,收押金的都是骗子”等话语。
记者联系了其中一家看似专门贩卖银行卡复制器的商家,其网站上的产品列表显示,这家网站所贩卖的产品为“银行卡克隆设备”、“银行卡复制设备”、“银行卡解码器”。记者以买家的身份联系了该网站客服,这位客服表示,他们的设备就是用于盗刷银行卡的设备。
“8500元一台,很好操作,几秒钟就能盗刷完成。”卖家看到记者前来询问,便向记者推销起来,“这个设备是针对磁条卡的,而且操作很简单,不容易被发现。”
在该卖家提供的信息中记者发现,相关产品“由于内置了锂离子电池及其充电电路,因此银行卡克隆设备可以脱机使用,大大增加了灵活性”。
当记者问及,“银行卡设有密码怎么办”时,客服人员显得十分淡定:“8500元中有一台针孔摄像机,你可以用这个拍摄下来。”他介绍说,8500元中,包括复制器、进口采集器、针孔摄像机、软件、空白卡等全套工具。
而记者与另一卖家接触时,这名卖家称银行卡复制器的价格为9500元一套。新客户第一次交易必须预付50%的定金,款到后快递发货,制卡后7日内补齐其余50%货款。该卖家声称:“买设备的这点钱‘做’一笔就能回本。”
此外,互联网上对于银行卡盗刷的“技术”似乎也并不隐晦。在搜索引擎上输入“银行卡复制”等词汇,各色克隆卡流程图解比比皆是。
如何防范银行卡盗刷
【支招1】
芯片卡用起来更安全
目前我国普遍使用的银行卡大多是磁条卡,安全性并不高。据王宇介绍,磁条卡被广泛应用于日常生活中,如门禁、会员卡等,其制卡、读卡的专业设备到处都是,这给银行卡的安全带来巨大挑战。将磁条卡更换为芯片卡,在王宇看来,是个不错的选择。
“银行卡的芯片安全系数要高于其他芯片,到目前为止,国内还没有发现在交易情况下芯片卡被克隆的现象。”王宇说,与磁条卡不同的是,芯片卡的信息是动态的,“芯片就是一台小型计算机,且每次的校验值不同,复制的可能性小。”
实际上,央行也一直力推芯片卡。目前,在银行发行的芯片卡中,芯片与磁条同时存在,持卡人可选择刷芯片还是刷磁条。而央行近日决定,在全国范围内统一部署逐步关闭金融IC卡降级交易工作。也就是说,以后在使用芯片卡时,只能刷芯片,不能刷磁条。按照降级交易关闭工作时间表,6月份起,上海、广州、成都、北京、贵阳、宁波等城市将率先试点ATM关闭降级交易;今年年底前,其他线下渠道终端的金融IC卡降级交易也将全部完成。【支招2】
别用储蓄卡去消费
“如果消费者有储蓄习惯,建议要么消费和储蓄分别放在两张银行卡中,要么就同一账户内进行储蓄和日常支付的分离。”王宇说,盗卡往往发生在经常用于消费的银行卡上,用于储蓄的银行卡最好不用于消费。而用于消费的卡片中,按需存入金额,这样即便是遭到盗刷,损失也在可控范围之内。
对于网络消费,王宇建议在银行开启消费提示功能,如短信提醒或是微信提醒。“现在各家银行对网络支付都有额度限制,即便出现盗刷,单笔金额也不会太大,如果消费者开通消费提醒业务,可在第一时间知道是否被盗刷,避免更大额的损失。”
王宇表示,如果持卡人需要大资金网上转账,则建议使用二代U盾转账。
此外,也有专家表示,在刷卡消费时,最好使用信用卡而非储蓄卡消费,因为各家银行对信用卡盗刷有相关赔付规定,可以让持卡人的损失降到最低。
【支招3】
不要在网上留存银行卡信息
在网上留存银行卡信息,对于嫌麻烦的持卡人而言确实是方便了,但却给用卡安全留下后患。王宇建议,对于网络支付,持卡人最好不要在网上储存银行卡相关信息。
王宇坦言,黑客攻击的网站一般是习惯留存用户信息的网站,“这些网站的安全系数不高,如果消费者在网站上留存了相关信息,就有可能为黑客所利用。”
王宇举例说,一些网站此前曝出存放用户的CVV码,“这组码本意是持卡人与商户在非面对面的时候,证明卡在持卡人手上的工具,因为只有持卡才能看到这组码,但如果网站存放了这些信息,一旦泄露,就有被盗刷的可能性。”
被盗刷了,怎么办?
即使我们尽量做到万无一失,也难以避免“道高一尺,魔高一丈”,盗刷发生后如何应对也极为重要。
首先,得知卡片被盗刷后第一时间就要做卡片冻结。
有持卡客户因为发现太迟,而耽误了最佳挂失、报案时间,导致银行不能提供完整的盗刷资料,公安局不能立案,法院不好宣判。“第一时间通知银行,一旦发现盗刷给银行客服打电话,转人工快速冻结卡片,将损失减少到最低,借记卡也可以申请特殊处理,紧急更改密码。”银行人士如此建议。
其次,及时报案,让警方协助破案,银行也有协助的义务。
最后,不要惊慌,采取合理的保护措施,最大限度配合警方破案,银行有相应分担损失的条款。
相关律师给出的建议是,如果持卡人能够提供证据证明,是因为银行对ATM机、门禁等管理不善,导致银行卡被非法分子克隆和盗刷,持卡人不存在过错,损失将由银行承担;虽然银行有过失,持卡人也存在明显的过失,如个人信息或卡片管理不善,则可能两者各承担部分损失。对于网上盗刷案件,如因持卡人本人信息保管不善导致盗刷案件发生,损失则需持卡人自己承担。
盗刷也有新趋势
“近几年,境内外盗刷的金额的确有所上涨,但总体境内的数额要少于境外平均盗刷金额。”中国银联资深风险专家王宇坦言,但盗刷近几年也出现了很多新趋势。
第三方支付平台盗刷 手机安全比PC还要差。
根据一份调查报告显示,近期就有许多不法分子通过第三方支付平台进行盗刷银行卡活动,“不法分子可能通过向客户手机推送病毒或其他方法,屏蔽了扣款提醒,并通过客户的手机号码和银行卡信息,在第三方支付平台进行注册。”报告显示,客户的手机中毒之后,不仅不会受到第三方支付平台发送的校验码,还会自动将信息转发到不法分子手中,而不法分子就是通过这些校验码,神不知鬼不觉地转移客户卡内资金。
业内人士坦言,网上支付的确更加危险。“拦截短信并非高端技术,且手机网络的安全性的确比PC端还要差,在便捷的同时,风险也就在那里了。”
当你用某商铺POS机刷卡消费时、当你用银行的ATM机取现或转账时、当你进行网络购物时,或许你的银行卡信息已被窃取了。
日前,就有一名男子上网“自学”克隆银行卡技术,在网上买来工具和身份证后冒用他人身份信息入职快递公司,利用工作之便复制多张银行卡,盗刷现金9.5万元。
从ATM到高档酒店盗刷场所已经改变
王宇向记者介绍说,如今犯罪分子已经将盗卡的场所有所变化,从ATM机具上转移至一些高档的消费场所。“几年前,在ATM机上加装设备偷窥用户信息,成了不少犯罪分子的首选。不过,这样的招数如今已经落伍。”
现在的ATM机具已经较之前有了不少的改进。王宇表示,现在很多ATM机已经进行了升级和改造,比如密码键盘装有防窥罩,防止不法分子加装摄像头后看到用户输入的密码;且当下的ATM机采用颤动式进卡,这是为了防止磁条读写器,外部加装设备读写银行卡的信息。
“ATM机升级了之后,盗刷的目标就自然从ATM机上转移目标到一些高档的场所。”王宇笑着说,毕竟高档场所的持卡人卡中资金量比较大。
从线下到网上 高科技反成盗刷工具
网络盗刷也已经成了当下银行卡安全所面临的挑战。银行一些创新的网络银行功能、网上支付平台的广泛使用,都让金融信息暴露在外。
“一些看上去方便的功能和操作,都有可能留有不安全的因素。”王宇说,如今网络上较为常见的盗刷,就是卡在身边,但银行卡中的钱却在网络或境外网络被盗刷,“这可能是因为客户在某些电子商务网站上预留了银行卡信息所致。”
一般来讲,一些网站为了方便持卡人多次重复输入银行卡信息,都会储存用户录入的相关信息,这在王宇看来,就已经存在诸多不安全因素:数据存储到某个网站上,但网站的防控能力比较弱,给黑客攻击留有空间。“静态的数据一旦被泄露,那么在黑客的层面上将会具有可复制性和传播性,而且这种传播速度非常快,用户只能换卡才能保证银行卡信息不被复制和转移。”
据新华社