上海警方提醒市民升级芯片卡仍有被盗刷风险
为了从源头上保障***的信息安全,建议市民尽快主动前往银行办理芯片***的升级。一段时间以来,这样的提醒不断见诸媒体。芯片卡是否就意味着安全?理论上说的确如此。但如果你以为升级了芯片卡就可以高枕无忧,就此放松警惕,那就错了。
5月15日上午上海警方召开新闻发布会,通过多个案例的详尽披露,向市民做出权威防范提醒。
***犯罪
已形成完整产业链
据警方上午透露,去年全市共侦破各类***犯罪案件2300余起,抓获犯罪嫌疑人1900余人,挽回经济损失4000余万元。今年以来,全市已侦破各类***犯罪案件800余起,抓获犯罪嫌疑人700余人,挽回经济损失1500余万元。
尽管警方打击在不断加强,但无法回避的是,***犯罪形势仍十分严峻。尤其是随着互联网金融行业迅速发展,互联网支付功能不断强大,这种犯罪更多地从传统的ATM机、POS机等线下支付渠道,向电商平台、第三方支付平台等网上支付渠道转移。依托互联网实施犯罪,轻松突破传统作案手法在时间和空间上的限制,实现跨地区甚至跨境犯罪,并可利用网络虚拟身份掩饰真实身份,再加之电子证据极易灭失,因此更具隐蔽性。
据上海市公安局经侦总队副总队长戴新福介绍,从警方掌握的信息来看,目前在***信息的窃取、买卖、传递、使用等各个环节,已形成了完整的黑色产业链。上游不法分子通过各种非法渠道窃取公民个人信息及***信息并大肆兜售获利;中游大量有价值信息在互联网平台汇集成信息交易数据库,并通过各种会员制的网站、论坛或聊天群组不断交换互补,放大了信息泄漏风险;下游犯罪分子通过购买上述信息,实施信用卡诈骗等犯罪活动。
盗取磁条信息
犯罪集团演无间道
互联网冒用、伪卡盗刷等类型***犯罪案件逐年上升,主要原因之一就是***信息泄漏渠道越来越多样化。戴新福透露,警方在侦破案件中发现,除了电商平台甚至银行工作人员利用职务之便窃取***信息,有的犯罪集团还上演无间道,应聘潜伏餐饮等服务业,通过在支付终端加装盗码装置窃取***信息。今年2月底,虹口警方就破获了这样一起案件。
今年2月上旬,虹口分局经侦支队接到报案,多名被害人名下***存款被他人盗刷,但卡未离身。很显然,这又是一起***信息被犯罪分子窃取后制成伪卡消费的案件。警方根据案件发生的时间、地域和特点,梳理以往侦办的同类案件开展分析和比对,发现这些被害人都曾在本市某著名连锁饭店消费。
被害人的***信息是在这些饭店消费时被盗的吗?为证实判断,民警先后伪装成服务员和顾客等身份,进入饭店开展调查。很快,在饭店当服务员的广东来沪人员杨某等人露出马脚。侦查员发现,这批人通过应聘进入这家餐饮连锁企业当服务员,在客人消费结账过程中乘人不备,使用预先准备的盗码器等工具盗取***信息,然后制作伪卡消费提现。
掌握作案证据后,今年2月28日,虹口公安分局经侦支队果断收网,将杨某等4名犯罪嫌疑人抓获。经审讯,这伙人从今年1月来沪后,已先后盗取他人***信息100多条。
智能化盗刷
手段令人防不胜防
相比这种较为原始的盗取手段,浦东警方破获的另一起案件则有些惊悚犯罪集团向技术高手专门定制一种智能模块,安装在POS机中,然后将这些POS机大量出售。这种模块可以把每一笔交易的***信息和输入密码都记录下来,通过无线的方式传输出去。这种盗码方式极为隐蔽,几乎不可防范。犯罪分子安坐家中,即可将大量***磁条信息无声无息收入囊中。
此案发生在去年10月。警方最先摧毁的是这个犯罪网络的最下层。当时,浦东警方先后接报4起信用卡被盗刷案件,经侦查,4位受害人近期都有在同一电商平台通过移动POS机刷卡付款的行为。很快犯罪嫌疑人张某、宗某、雷某被警方抓获,其中,宗、雷二人都是这个电商平台的配送员。让警方惊讶的是,与以往在POS机外部加装盗码器不同,这次缴获的POS机,盗码装置竟然完美地安装在POS机内部,而且兼具盗取磁条信息和密码功能,在国内实属罕见。
为追本溯源,专案组深入侦查,于今年1月30日在浙江将改装和出售POS机的犯罪嫌疑人薛某、胡某抓获,缴获大量用于改装的集成芯片、密码键盘、发射天线等和大量改装工具。据两人供述,他们从网上购买元件,通过第三方支付平台申购POS机进行拆装并安装盗码模块,然后通过网络向全国各省市客户出售,这种盗码模块具有双通道功能,除了把盗取的信息传输给盗刷者,同时也会通过无线网络传回给薛胡二人,也就是说,一次盗刷,两拨人得益。截至案发,已窃取他人***信息数百条,制作伪卡50余张,涉案人民币近百万余元。
然而侦查仍未终结,专案组发现,核心技术在于POS机中的智能模块,这种模块并不是薛、胡二人的技术可以制造。经过审讯和对两人日常生活轨迹的调查,警方侦查视线最终指向广东,在淘宝上开设网店出售电子设备和服务的杨某浮出水面。
今年4月,杨某被警方抓获,正是这个具有IT和电子工程双重技术背景的高端人才,开发了这种智能化盗取***信息的模块,并以每块450元的价格出售给薛某,先后获利数万元。
至此,这个犯罪网络的上中下三个层级,均被摧毁。
4招保护好自己的钱
今天上午,市公安局经侦总队副总队长戴新福告诉记者,与磁条卡相比,芯片卡的安全性要高很多。举个例子,2003年后,香港全面升级芯片卡,这十多年,当地信用卡盗刷犯罪几乎降到了零点。
戴新福告诉记者,芯片卡的安全主要在于它记录的信息是动态的,芯片就像一台小型计算机,每次交易的校验值不同,所以被复制的可能性就很小,安全性更高。但从目前来说,因为客观条件的限制,市民手中的芯片卡大多数并不是纯芯片卡,而是同时具有磁条和芯片的双介质卡,也就是说,犯罪分子通过磁条仍然可以盗取***信息。
为什么会这样?戴新福表示,这是因为客观条件限制,双介质卡只是一个过度,既满足监管的要求,在一定程度上提高安全性,又可以适应现在没完全升级的用卡环境和刷卡设备。据戴新福介绍,目前我国各大银行已经完成从磁条卡到芯片卡的升级过程,但由于磁条卡的存量巨大,难以在短时间内完成持卡人的换卡和设备的升级工作,所以大部分芯片卡同时具备磁条信息,以避免出现在一些尚未升级的设备上无法使用的情况。
正因如此,如果犯罪分子有心盗取芯片卡上的磁条信息,依然防不胜防。对此,警方向市民作出如下提醒:
■在日常生活中,切记不轻易泄露个人身份证号码、家庭住址、手机号码等身份信息,以及***卡号、有效期、CVV码等***信息,避免上述信息被犯罪分子非法获取后实施***犯罪。
■使用***取现或刷卡消费时,注意有无可疑装置,同时确保***始终在自己视线范围内,输入密码时采取一定遮掩姿势;在网购快递时,尽量避免使用POS机环节,不让犯罪分子有可乘之机。对于刷卡消费时多次刷卡不成功、尤其应提高警惕,核实安全性,避免卡信息被窃取。
■一旦发生***被盗刷的情况时,不要慌张,及时获取该***目前正由自己保管的证据(如立刻前往附近ATM机进行一次取款等),然后办理停卡手续,前往银行获取该卡消费的明细,并及时报警,便于警方开展后续的侦查。
■前往东欧、东南亚等信用卡犯罪较为猖獗的地区,回国后应主动换卡。