camio 发表于 2015-5-18 09:45

【新闻】POS机内暗藏智能盗码器 获取银行卡信息截取密码

摘要:银行卡在自己身边,是否就能保证资金万无一失?昨天是全国第六届打击和防范经济犯罪宣传日,记者从上海市GA局获悉,近年来银行卡犯罪呈稳中略增的趋势,且在银行卡信息的窃取、买卖、传递、使用等各个环节形成一条黑色产业链。

http://static.cnbetacdn.com/article/2015/0516/e029801460758ea.jpg据介绍,今年全市已侦破各类银行卡犯罪案件800余起,抓获犯罪嫌疑人700余人,挽回经济损失1500余万元。去年上海共侦破各类银行卡犯罪案件2300余起,抓获犯罪嫌疑人1900余人,挽回经济损失4000余万元。记者注意到,在上海GA侦破的多起案件中,银行卡并没有离开当事人。那么,问题出在哪里呢?饭店结账时银行卡信息被窃取今年2月上旬,虹口分局经侦支队在日常排查中,发现多名被害人银行卡存在异常,可这些银行卡都未曾离开被害人。值得怀疑的是,这些被害人都曾在本市某著名连锁饭店刷卡消费。经过进一步调查,民警发现这家饭店的服务员杨某等人有重大嫌疑。原来,杨某等人在客人消费结账时,将一个火柴盒大小的盗码器藏在账单下窃取银行卡信息,然后制作伪卡用以消费提现。2月28日,杨某等4人被抓获,同时缴获银行卡盗码器4台。“互联网冒用、伪卡盗刷等犯罪案件逐年上升,主要原因之一就是银行卡信息泄漏渠道越来越多样化。”上海市GA局经侦总队副总队长戴新福介绍,在上海破获的案件中,有不法分子在POS机等支付终端装盗码器,有利用餐饮服务员身份掩护盗窃用户银行卡信息,还有电商平台工作人员利用职务之便窃取银行卡信息。在金山分局经侦支队破获的一起案件中,犯罪嫌疑人杜某等人通过网络从境外购买大量银行卡信息,再通过境内网络论坛购买伪造空白银行卡、银行卡打码机、卡信息读写器等,将这些信息输入制成伪卡。之后,在上海、浙江、安徽等地大型超市购买储值卡,低价兜售套现。至案发时,这伙人共盗刷10余万元。智能化盗卡形成研发销售网络目前,银行卡犯罪开始从传统的ATM 机、POS机等线下支付渠道,向电商平台、第三方支付平台等网上渠道转移。去年11月5日,本报曾报道电商平台配送员送货上门收款时,利用POS机上的盗码器获取用户银行卡信息后大肆套现的案件。警方在调查中发现,这起案件中使用的POS机不同寻常:以往的盗码器都是加装在POS机外部,但这次盗码器竟安装在POS机内部。传统案件中,盗码器只能获得银行卡信息,而这台新型机器竟能同时获取密码,还能无线发射。这样的技术显然不是几名犯罪嫌疑人所能掌握的。专案组深入侦查后,于今年1月30日在浙江将改装、出售POS机的犯罪嫌疑人薛某、胡某抓获。据两人供述,他们通过第三方支付平台申购POS机进行拆装并安装盗码模块,然后通过网络向全国出售。这种新型盗码器还具有双通道功能,盗取信息传输给盗刷者的同时,也会通过无线网络传到薛某、胡某处。截至案发,这一团伙已窃取他人银行卡信息数百条,制作伪卡50余张,涉案近百万元。这一新型盗码器的核心技术在于POS 机中的智能模块,这种模块并非薛某、胡某所能制造的。经过审讯和对两人日常生活轨迹的调查,警方最终锁定远在广东的杨某。4月10日,杨某被上海警方押解回沪。这个具有IT从业背景、熟悉电子工程技术的“高端人才”,开发出智能化盗取银行卡信息的模块,并以每块450元的价格出售给薛某获利。至此,这个网络的上、中、下三个层级,均被摧毁。

camio 发表于 2015-5-18 09:45

还是现金最安全?

misterben 发表于 2015-5-18 15:35

没有密码的盗刷是银行负责。

kingding 发表于 2015-5-19 00:09

肯定有内线,现在市面上正规银行和支付机构的POS机都是符合各种规范的,都有拆机自毁和警示的功能。拆机后秘钥和应用程序会销毁,机器会不断提示。只有内部人可以清除警示,并且重新下载秘钥和应用程序。
而且加装在内部的盗卡模块,难度很大啊,POS里面空间很紧凑。

现在又在全面推行IC卡,这个不比磁卡怎么盗,怎么复制,卡和机器的交互都是加密的。
页: [1]
查看完整版本: 【新闻】POS机内暗藏智能盗码器 获取银行卡信息截取密码