王森彪
摘要:隨著網絡金融和移動支付場景的廣泛應用,各類銀行卡盜刷的案件也頻繁發生。本文通過分析銀行卡盜刷的流程、信息泄露途徑等,對銀行卡盜刷的風險防范進行探討。
關鍵詞:銀行卡;盜刷;風險
中圖分類號:F830 文獻識別碼:A 文章編號:1001-828X(2018)025-0291-01
隨著網絡金融和移動支付場景的廣泛應用,各類銀行卡盜刷案件也頻頻發生,受害者少則被盜刷數千元,多則被盜刷幾十萬。盜刷手段花樣百出,有的儲戶銀行卡未離開身邊,卡內資金卻在臺灣、越南等地區自助設備上被取走;有的持卡人收到手機短信,打開信息里面的網址鏈接,資金不知不覺通過第三方支付被轉走等等。
一、銀行卡盜刷的危害
銀行卡盜刷維權涉及的關聯方多,境外取證難度大,索賠流程長,往往造成資金損失,儲戶利益受到較大損害;銀行要抽調專門人員積極配合儲戶報案、賠付等事宜,儲戶則會產生恐慌,取走銀行存款,銀行遭遇了資金和聲譽的雙重損失,嚴重干擾了正常的金融秩序。為此,銀行卡盜刷現象應引起有關各方的高度重視。
二、銀行卡盜刷的流程
這往往是盜刷銀行卡犯罪團伙所為,涉及到盜取銀行卡信息、復制銀行卡、出售復制的銀行卡、刷卡取錢的組織等整個利益鏈條的多方。犯罪團伙通過非法渠道獲得儲戶在各個商業銀行開立的真實的銀行卡信息,包含銀行卡號、卡內余額、開戶日期、密碼等卡片信息,以及開戶人的姓名、地址、身份證號碼、電話號碼等個人隱私,據統計現已有上百萬條銀行卡信息被泄露。不法分子通過技術手段,利用銀行卡復制器,根據每一條信息復制出一張張銀行卡,洗錢者負責將復制的銀行卡卡內的資金通過異地取現或刷卡終端刷出資金。
三、銀行卡信息如何泄露
不法分子與銀行內部工作人員相互勾結,通過網絡售買方式獲得儲戶信息;不法分子在無人值守的銀行自助設備上安裝盜刷設備和攝像頭,盜取卡片信息及密碼;通過改裝商家的POS機,當消費者買單刷卡時,利用“采集器”復制銀行卡的信息,同時收銀員偷窺顧客輸入的銀行卡密碼;冒充電信公司或者銀行的客服人員等,利用偽基站向用戶手機發送含病毒鏈接的詐騙短信,編造客戶中獎、系統升級等理由,誘騙用戶點擊短信里附帶的鏈接,一旦有人輸入銀行卡賬號、密碼或者姓名、電話等信息,這些信息就會全部被犯罪分子竊取;通過釣魚網站植入木馬套取等方式非法獲取客戶的網上銀行資料,利用有些銀行網上銀行無須輸入支付密碼就能購買網銀上的投資產品的便利性,登錄用戶的網銀賬戶,將用戶網銀賬戶資金進行投資產品的交易,一旦儲戶收到網銀賬戶資金變動的短信,造成款項被盜刷的假象,引起用戶恐慌,之后不法分子致電用戶以辦理退款為由索要發送到用戶手機上的短信驗證碼,用戶一旦提供了驗證碼,銀行賬戶內的資金便被轉走;通過非法提供免費的WIFI,也成為了竊取個人信息的重要渠道之一,犯罪分子架設WIFI,用戶可以免費接入,使用了該WIFI信號則所有的互聯網數據都可以被黑客監聽或竊取。
四、銀行卡盜刷風險如何防范
加大網絡電信詐騙打擊力度,凈化消費支付環境。監管部門加強網絡金融監管,打擊各類信息詐騙行為,規范第三方支付管理,提高支付系統的穩定性和安全性,在提供支付便捷性的同時保障儲戶的資金安全。
加強銀行內控管理,提高風險防控能力。建立健全客戶信息安全保護機制,對涉及客戶信息安全的關鍵崗位采取機控模式,堅決杜絕客戶信息泄露行為;加快銀行卡保密技術的創新,全面推廣芯片卡,提高產品的安全性;定期巡查ATM、CRS、POS機等各類結算出納機具,排除用卡風險隱患,營造安全的用卡環境。
提高儲戶風險意識,培養良好用卡習慣。持卡人應盡早將磁條卡換成芯片卡,將設置的各類密碼區別開來,限定銀行卡境內外消費的范圍、交易金額等,也可單獨申請一張額度有限的銀行卡綁定各種網上支付和手機支付;在公眾場合刷卡或用手機支付時,不要讓卡片脫離自己的視線,輸入密碼要注意遮擋,特別當出現刷卡失敗要求重刷的情況,更應引起高度警惕,查看刷卡失敗提示;儲戶盡量去銀行附行式的ATM、CRS等設備上存取現金,同時注意機器上是否裝有異常裝置,如消費者不能確定用卡環境是否安全,可撥打客服熱線向銀行求助以消除各類風險隱患。
重視網絡安全風險,規范網絡支付行為。網絡購物時不要輕易點擊電腦上彈出的網站或非法鏈接;使用淘寶等電商平臺,收貨人請避免使用真實的全名,可以用網名或者稱呼等;如果有淘寶客服給你打電話,做退貨處理,需要你登陸某網站操作,需謹慎核對有關商品信息是否正確;手機支付不要輕易安裝不明軟件,不可輕信收到的各類詐騙短信,更不要點擊不明網絡鏈接并在其平臺上注冊個人信息。
發生盜刷案件,第一時間聯系發卡行緊急掛失、凍結賬戶是最有效的辦法,持卡人盡快到當地公安機關報案,獲取回執或受理通知書等文件,作為自己在當地仍持有銀行卡的有力證明,排除持卡人自身進行異地交易的可能性,同時積極配合銀行、公安調查取證,維護自身的合法權益。