《錢經(jīng)》為你揭密銀行卡使用漏洞(2006-11-17 14:19:13)轉(zhuǎn)載▼
“您于06年10月10日用工商銀行信用卡發(fā)生一筆5860元的交易,查詢電話8888887……”,在銀行卡詐騙的諸多騙術(shù)曝光之后,大家基本都把收到這樣的短信當(dāng)作笑談。但除了這些劣質(zhì)的騙術(shù),你還可能遭遇難以察覺的銀行卡事故,比如此文記載的一些常見場(chǎng)景,我們每個(gè)人至少都會(huì)親歷一二,別不在意!那么,首先讓專家來解釋一個(gè)老問題:銀行卡到底安全嗎?
銀行卡安全嗎?
——中科院軟件學(xué)院院長(zhǎng)潘辛平揭密銀行卡欺詐
本刊記者/張志峰
案例:
記者經(jīng)過舉報(bào)者指點(diǎn),在百度貼吧里輸入“銀行卡”三個(gè)字,出現(xiàn)的搜索結(jié)果讓人觸目驚心,到處充斥著辦理銀行卡、盜取網(wǎng)銀的技術(shù),甚至是販賣制造銀行卡設(shè)備的帖子,并都留有OICQ聯(lián)系方式。
記者匿名混在這個(gè)由盜竊網(wǎng)銀高手、洗錢專家和居心叵測(cè)地尋找專家的人組成的OICQ群里10天,幾次發(fā)現(xiàn)有號(hào)稱是XX銀行的工作人員的網(wǎng)友出入。他們或詳細(xì)或模糊地介紹自己的工作性質(zhì)和所在銀行,希望在這個(gè)群里找到合作伙伴。經(jīng)常是兩個(gè)人談得投契后,就互相加彼此為OICQ好友,單獨(dú)溝通合作細(xì)節(jié)去了。
這些自稱是銀行工作人員的網(wǎng)友,自報(bào)的工作單位幾乎囊括了目前的幾大銀行。假如他們是真的,那他們比普通犯罪分子更容易取得用戶的賬號(hào)、身份證及密碼,更加清楚賬戶上的余額有多少、哪個(gè)才是目標(biāo),更容易將犯罪活動(dòng)做得滴水不漏。這也就不難理解,為什么每次有銀行的工作人員加入該群,都受到大家的熱烈歡迎了。
信息來源:中國(guó)江西新聞網(wǎng)
在最近的一件案例中,北京郊縣的一所醫(yī)院的二十多名職工的農(nóng)行銀行卡內(nèi)工資離奇被盜。對(duì)此,中國(guó)銀聯(lián)的工作人員如此解釋:錢被取走只有兩個(gè)可能,其一,罪犯?jìng)卧煦y行卡或者復(fù)制銀行卡。如果是偽造,那么肯定是客戶信息檔案被泄露了,銀行卡承載的信息有嚴(yán)格的加密體系,必須破解或盜取加密體系后才能偽造出銀行卡,而銀行卡有專用的計(jì)算機(jī)系統(tǒng),要破解加密體系,必須有條件進(jìn)入該系統(tǒng)。第二個(gè)可能性相對(duì)大一些,復(fù)制銀行卡,有可能是儲(chǔ)戶不小心把自己的卡號(hào)、密碼、身份證號(hào)同時(shí)泄露了。
《錢經(jīng)》:通過這個(gè)案例,可以看到目前做偽卡、盜取網(wǎng)銀資料等犯罪行為相當(dāng)猖獗,老百姓在使用這些電子支付手段時(shí)似乎感覺越來越不安全了。
潘辛平:信用卡欺詐、網(wǎng)銀盜竊等金融犯罪行為是世界性的一個(gè)難題,國(guó)外甚至有很多專門從事電子金融欺詐、盜竊的組織。隨著信用卡在國(guó)內(nèi)越來越普及,暴露出來的問題會(huì)更多。
應(yīng)該看到現(xiàn)在國(guó)內(nèi)的銀行為防止信用卡詐騙已經(jīng)做了很多的工作。我一個(gè)同事跟我講:在“十一”長(zhǎng)假期間,她去外地用信用卡消費(fèi)了兩筆大單子,結(jié)果回來買機(jī)票的時(shí)候發(fā)現(xiàn)刷不通了。打電話問銀行,銀行說因?yàn)榘l(fā)現(xiàn)兩筆異常交易,又沒聯(lián)系到你本人(打電話關(guān)機(jī)),為了防止可能的風(fēng)險(xiǎn),就把卡先停了。
這表明銀行后臺(tái)系統(tǒng)在實(shí)時(shí)的監(jiān)控用戶端行為,一旦發(fā)現(xiàn)異常交易行為(與你平常的交易區(qū)域和交易習(xí)慣不同),就會(huì)打電話驗(yàn)證,防止偽卡在進(jìn)行消費(fèi),避免客戶資金損失。
此外,現(xiàn)在很多銀行都可以隨時(shí)按客戶要求調(diào)整信用額度,當(dāng)然不能超過最高限額。這樣在平時(shí)你可以申請(qǐng)調(diào)低透支額度,如果遇到出差、出國(guó)等情況,再調(diào)高透支額度,這樣即使遭受偽卡欺詐,損失也比較小。
《錢經(jīng)》:那些信用卡大盜們都是用什么手段攫取用戶資金的?
潘辛平:方法很多,可稱得上是道高一尺、魔高一丈。在技術(shù)上制作偽卡非常容易,就是一張磁條而已,最關(guān)鍵的一步就是盜取用戶的資料信息。竊取用戶資料信息的途徑有的是從銀行,有的是從幫助銀行處理信息的公司,還有的直接從用戶自己。
講一個(gè)盜竊組織常用的“開黑店”的做法:開一個(gè)店鋪,和銀行卡組織簽訂協(xié)議。用戶到店鋪消費(fèi)刷卡,第一次輸入密碼信息,但刷卡不通,這時(shí)候已經(jīng)把你的銀行卡信息復(fù)制了,包括密碼、磁條碼。再換一個(gè)機(jī)器重刷一次,這臺(tái)機(jī)器才是和銀聯(lián)相聯(lián)的正常的機(jī)器。你在這次刷卡消費(fèi)的過程中,所有的資料信息就被盜竊組織輕而易舉的獲取了,然后他們制作偽卡去交易,都會(huì)得到承認(rèn)。
《錢經(jīng)》:聽起來確實(shí)是挺危險(xiǎn)的,那用戶該怎么辦?
潘辛平:要養(yǎng)成良好的用卡習(xí)慣,不要把信用卡隨便的借給別人使用。要及時(shí)核實(shí)對(duì)賬單上的每一筆消費(fèi)。而且要經(jīng)常刷卡,這樣銀行才能了解你通常的用卡情況,在發(fā)生異常交易的時(shí)候會(huì)打電話進(jìn)行驗(yàn)證。
現(xiàn)在有簽名和密碼兩種驗(yàn)證用戶身份的方式。密碼卡似乎在使用上更安全,但要注意,竊賊在盜取用戶信息的時(shí)候往往將密碼一起盜取了,就如我剛才提到的那種“開黑店”的辦法就可以做到。相比密碼卡,簽名卡在法律意義上顯得更安全一些。如果竊賊用偽卡消費(fèi),使用假簽名蒙混過關(guān),那么持真卡的用戶就可以去找銀行,拒絕還款。但如果是密碼卡,那么偽卡只要密碼通過了,用戶就得承擔(dān)全部損失。美國(guó)的銀行卡條例就有這樣的規(guī)定:只要簽名不是持卡人自己的,那么當(dāng)被偽卡詐騙時(shí),持卡人最多只承擔(dān)50美元的損失,其他的損失由銀行和商戶分擔(dān)。
《錢經(jīng)》:除了信用卡以外,網(wǎng)銀安全問題也暴露得越來越多,前段時(shí)期“網(wǎng)銀受害者聯(lián)盟集體維權(quán)”事件就鬧得沸沸揚(yáng)揚(yáng)。
潘辛平:在美國(guó),網(wǎng)銀欺詐比偽卡欺詐更嚴(yán)重。因?yàn)槭褂镁W(wǎng)銀以前都不需要密碼,知道姓名和卡號(hào)就行。后來才逐漸的要求加上密碼、社會(huì)保險(xiǎn)號(hào)等。
網(wǎng)銀用戶最好要使用數(shù)字證書,數(shù)字證書是你網(wǎng)上的身份證和電子認(rèn)證,它保存在一個(gè)類似我們經(jīng)常用的U盤一樣的東西上,當(dāng)你使用網(wǎng)上銀行的時(shí)候把它插到計(jì)算機(jī)上,你和網(wǎng)上銀行之間進(jìn)行數(shù)字身份證確認(rèn)。用了數(shù)字證書,即使竊賊知道你的卡號(hào)、用戶名,也不能進(jìn)行網(wǎng)上交易。
《錢經(jīng)》:面對(duì)越來越多的信用卡欺詐和網(wǎng)銀盜竊案件,在法律上我們都是怎么規(guī)定的?
潘辛平:很遺憾,在這方面我們國(guó)家很欠缺,案件發(fā)生后各方該承擔(dān)什么責(zé)任,界定得都很模糊。特別是對(duì)于一些信用卡詐騙行為,我們國(guó)家還按詐騙罪論處。有時(shí)金額只有幾千元,都?jí)虿簧狭啃?。但信用卡詐騙是破壞個(gè)人信用、擾亂金融秩序,在西方國(guó)家這種行為和偽造個(gè)人支票都是很重的罪,要受到相當(dāng)嚴(yán)厲的懲罰。
常見場(chǎng)景防范銀行卡漏洞
本刊記者/肖茹
當(dāng)錢包里厚厚的一疊鈔票已經(jīng)被一張張巴掌大的卡片取代的時(shí)候,刷卡消費(fèi)就已經(jīng)和我們的生活緊密地聯(lián)系在一起了。對(duì)于“都市卡族”來說,無論在商場(chǎng)、超市、酒店、娛樂場(chǎng)所甚至是網(wǎng)絡(luò),只要有一張銀行卡就能夠隨時(shí)隨地消費(fèi),極為便捷。銀行卡消費(fèi)可能存在著不少的漏洞,假如突然有一天你發(fā)現(xiàn)自己銀行卡里的錢不翼而飛了,你該怎么辦?想要最大限度避免這種情況的發(fā)生,你又應(yīng)該注意些什么呢?我們?cè)谑褂勉y行卡時(shí)會(huì)經(jīng)常碰到如下的幾個(gè)場(chǎng)景,千萬別大意,來看看銀行卡究竟有哪些漏洞,我們又該如何防范。
場(chǎng)景一:信號(hào)不好,再刷一次
王先生,保險(xiǎn)從業(yè)人員,平時(shí)習(xí)慣用銀行卡消費(fèi)。
這一天,王先生約了幾個(gè)朋友來到一家比較有名的飯店吃飯,吃完飯到收銀臺(tái)結(jié)賬時(shí),王先生用銀行卡支付了本次消費(fèi)。
幾天以后,王先生在查詢自己的銀行卡消費(fèi)明細(xì)記錄時(shí),卻發(fā)現(xiàn)多出了一筆費(fèi)用,而多出的這筆費(fèi)用與當(dāng)天在飯店消費(fèi)的價(jià)錢一樣,并且消費(fèi)時(shí)間僅相差幾分鐘。王先生仔細(xì)回想當(dāng)時(shí)的情景:
在王先生將銀行卡遞給收銀員之后,收銀員將卡在刷卡機(jī)上刷了一下,但是這次并沒有打印出銀單,幾秒鐘之后,收銀員又將卡在刷卡機(jī)上刷了一下,這次才打印出了銀單,而王先生就是在這張銀單上簽字確認(rèn)了這次消費(fèi)的。很明顯,問題就是出在沒有打印出銀單的第一次刷卡上。
于是,王先生找到了銀行,查明了問題的原因,是由于銀行系統(tǒng)與飯店收費(fèi)系統(tǒng)的數(shù)據(jù)傳輸產(chǎn)生了問題,銀行隨即將錢款退還給王先生。
提示:定期查詢銀行卡消費(fèi)明細(xì)記錄
王先生的問題得到了解決,是因?yàn)橥跸壬胁樵冏约合M(fèi)記錄的習(xí)慣。而很多銀行卡用戶在使用銀行卡消費(fèi)時(shí),往往都將查詢消費(fèi)記錄忽略了,沒有意識(shí)到這樣做的重要性。反過來說,如果用戶不去查詢,那么銀行會(huì)通知用戶他的消費(fèi)記錄存在問題嗎?銀行會(huì)連通飯店一起來主動(dòng)為消費(fèi)者解決問題嗎?與王先生類似的遭遇是十分常見的,習(xí)慣刷卡消費(fèi)的人經(jīng)常會(huì)在交費(fèi)時(shí)遇到收銀員說:“剛才信號(hào)沒有過來,請(qǐng)?jiān)佥斎胍淮蚊艽a……”之類的情況,而像借記卡這樣的銀行卡在消費(fèi)時(shí)是憑密碼就可以完成的,那么提示兩次輸入密碼時(shí),會(huì)不會(huì)發(fā)生兩次消費(fèi)?
與此類似的是另一種情況,我們經(jīng)常結(jié)帳時(shí)把卡交給服務(wù)生去刷,對(duì)于哪些沒有密碼的信用卡,這個(gè)習(xí)慣可能存在風(fēng)險(xiǎn),誰也不知道會(huì)不會(huì)有心術(shù)不正者偷刷幾次,而簽名就在每張信用卡的背面,模仿起來并不費(fèi)勁。所以,在使用銀行卡消費(fèi)的時(shí)候,作為消費(fèi)者最好定期查詢自己的消費(fèi)記錄,掌握一定的主動(dòng)性,這樣做能夠在一定程度上保護(hù)自己的財(cái)產(chǎn)安全。
場(chǎng)景二:不改原始密碼又怎樣
徐先生,某私企經(jīng)理。
徐先生因?yàn)楣ぷ髟虺D戤?dāng)“空中飛人”,而很多時(shí)候買機(jī)票,訂酒店或者是到出差地應(yīng)酬消費(fèi),都習(xí)慣用銀行卡結(jié)算。為了避免密碼記錯(cuò)而產(chǎn)生尷尬,徐先生一直使用銀行卡的原始密碼。
今年年初的某天,當(dāng)徐先生在外地和朋友聚餐結(jié)束后準(zhǔn)備用銀行卡進(jìn)行結(jié)算時(shí),被收銀人員告知卡內(nèi)余額不足,徐先生當(dāng)時(shí)詫異極了,因?yàn)樗霾钋疤氐夭樵兞丝ㄓ囝~,確定還有5萬元,除了出差時(shí)的各項(xiàng)支出外,他大概推算出卡內(nèi)現(xiàn)余額應(yīng)有1萬多元。于是他打了銀行客服熱線進(jìn)行詢問,卻被告知他的最近一筆支出是通過ATM機(jī)取款的,而在此之前已分兩天共提取了1.5萬元(因ATM機(jī)每天至多能取5000元)。徐先生意識(shí)到自己的銀行卡已經(jīng)出現(xiàn)問題了,于是馬上進(jìn)行了掛失并報(bào)了警。
那么,徐先生卡里的錢究竟是怎么被不法分子盜走的呢?”徐先生的銀行卡并沒有丟失,而卡里的錢怎么會(huì)不翼而飛呢?最不可思議的是,盜竊者居然是通過ATM機(jī)提款的,這更讓徐先生一頭霧水了。
提示:經(jīng)常更改密碼,警惕各種盜竊
其實(shí)這種卡號(hào)被黑的作案手法很簡(jiǎn)單,盜竊者先低價(jià)收集一些廢舊的銀行卡,通過辦理各銀行的銀行卡,推斷出該行發(fā)行銀行卡卡號(hào)的規(guī)律。一些銀行使用同一原始密碼,而且很多人都不去更改。盜竊者就利用這一點(diǎn),通過撥打發(fā)卡行的電話銀行確認(rèn)所猜出的卡號(hào)和密碼是否正確。一旦確認(rèn),盜竊者就通過事先準(zhǔn)備好的電腦和讀卡器,將銀行卡的用戶資料輸入購(gòu)買的廢舊銀行卡中,就能成功地偽造出一張其他用戶的銀行卡,并可以提取現(xiàn)金。
在這里提醒大家,更改銀行卡的初始密碼是十分必要的,隨著網(wǎng)絡(luò)購(gòu)物、電話購(gòu)物等多種渠道的出現(xiàn),網(wǎng)絡(luò)銀行支付、電話銀行支付等多種支付方式也應(yīng)運(yùn)而生。而在這些支付方式中,密碼就是用戶的唯一識(shí)別信息,只要密碼正確,就可以進(jìn)行轉(zhuǎn)賬。所以,及時(shí)并且經(jīng)常更改自己的銀行卡密碼,也是保護(hù)自己個(gè)人財(cái)產(chǎn)的重要手段。
場(chǎng)景三:嘿!告訴你密碼,幫我…
李小姐,白領(lǐng)職員,經(jīng)常使用銀行卡購(gòu)買各種化妝品。由于是某商場(chǎng)的???,李小姐與柜臺(tái)的導(dǎo)購(gòu)混得比較熟。由于李小姐性格外向,平時(shí)總是大大咧咧的,在商場(chǎng)人多的時(shí)候,李小姐不愿意自己排隊(duì)付款,所以就將卡交給專柜的導(dǎo)購(gòu),并告訴導(dǎo)購(gòu)銀行卡密碼,委托其交款。
有一段時(shí)間,李小姐經(jīng)常感覺銀行卡賬戶里的存款莫名其妙地減少了。開始的時(shí)候李小姐以為是自己買了東西但是忘記了,然而時(shí)間一長(zhǎng),這種情況時(shí)有發(fā)生,李小姐也開始懷疑起來。
李小姐到銀行查詢了自己的銀行卡使用記錄,發(fā)現(xiàn)自己的銀行卡有幾次網(wǎng)絡(luò)購(gòu)物消費(fèi)的情況,可李小姐清楚地知道,雖然開通了網(wǎng)上銀行,但自己近期沒有在網(wǎng)上消費(fèi)過,想來想去,也只有商場(chǎng)柜臺(tái)的導(dǎo)購(gòu)在幫自己交款時(shí)知道自己的密碼。
李小姐隨即更改了銀行卡的密碼并報(bào)了警,之后再?zèng)]有發(fā)現(xiàn)類似銀行卡賬戶存款無端減少的情況。
提示:時(shí)刻保護(hù)卡密碼的安全
在這個(gè)小故事中,李小姐隨意將銀行卡密碼泄露給他人是導(dǎo)致李小姐銀行卡存款失竊的主要原因之一,而卡密碼又與網(wǎng)銀密碼一致,所以才使別人鉆了空子。需要提醒的是,在使用銀行卡進(jìn)行消費(fèi)時(shí),一定要自己親自刷卡消費(fèi),切勿將銀行卡密碼告知他人。并且還要注意的是,應(yīng)該不定期的更改銀行卡密碼,以防萬一。同時(shí),在這個(gè)“密碼時(shí)代”里,需要各種各樣的密碼才能保護(hù)我們個(gè)人信息以及財(cái)產(chǎn)的安全,而密碼是需要自己來保密的,所以,任何時(shí)候都不要輕易地泄露自己的密碼。
場(chǎng)景四:知道我的卡號(hào)有什么關(guān)系
趙先生,平面設(shè)計(jì)師。
有一次,趙先生來到一家商場(chǎng)購(gòu)物,并準(zhǔn)備用銀行卡支付。但是在支付時(shí)商場(chǎng)的導(dǎo)購(gòu)按照商場(chǎng)的規(guī)定,要求趙先生在一張表格上填寫自己的姓名、銀行卡開戶行以及銀行卡號(hào)等信息,而表格就放在導(dǎo)購(gòu)的柜臺(tái)上,凡是來此消費(fèi)的消費(fèi)者或者是導(dǎo)購(gòu)自己都可以清楚地看到前幾位顧客的姓名以及銀行卡號(hào)等相關(guān)信息。那么,這樣做是否會(huì)導(dǎo)致顧客的個(gè)人信息泄露呢?
趙先生對(duì)此也產(chǎn)生了疑惑,便詢問商場(chǎng)的導(dǎo)購(gòu)這樣做的目的是什么。據(jù)導(dǎo)購(gòu)回答,商場(chǎng)之所以這樣做是因?yàn)樯虉?chǎng)沒有顧客消費(fèi)的存根,當(dāng)趙先生進(jìn)一步問及為什么會(huì)沒有存根時(shí),并沒有從導(dǎo)購(gòu)這里得到準(zhǔn)確的回答。
最終,趙先生放棄了本次消費(fèi)。
提示:不輕易泄露個(gè)人及銀行卡信息
雖然商場(chǎng)這樣做可能是由于多種原因,但是無論出于什么原因,這樣做明顯會(huì)導(dǎo)致顧客銀行卡的相關(guān)信息的泄露。也許商場(chǎng)可以采取每位顧客單獨(dú)單頁登記的方法,或者采用更加嚴(yán)格的保密措施來保證顧客個(gè)人信息的安全,但遺憾的是商場(chǎng)并沒有做到。如果有不法分子在登記的短時(shí)間內(nèi)記住了前面登記顧客的銀行卡卡號(hào),而這位顧客又沒有及時(shí)更改銀行卡的初始密碼(例如111111、888888等),那么顧客銀行卡內(nèi)的存款就相當(dāng)危險(xiǎn)了。
不過從理論來說,泄漏了卡號(hào)并不會(huì)造成什么危害,可能有人會(huì)擔(dān)心丟失了取款或者刷卡的回單,其實(shí)不法分子的“盜卡”技術(shù)再高超也必須了解事主的身份證號(hào)、密碼和卡號(hào),缺一不可,單憑一張回單就無法盜取卡中現(xiàn)金的。
盡管如此,對(duì)于顧客來說,應(yīng)該隨時(shí)隨地警惕自己的銀行卡以及個(gè)人信息――特別是密碼是否有泄露的危險(xiǎn),如果在消費(fèi)時(shí)感覺到自己的個(gè)人信息有泄露的可能,應(yīng)該在經(jīng)過合理分析之后選擇接受或者是拒絕。
雖然銀行卡消費(fèi)存在著不少的漏洞,但是不可否認(rèn)銀行卡消費(fèi)給我們的生活帶來了巨大的便利。要利用好銀行卡這個(gè)工具,就要自己主動(dòng)地去減少漏洞可能會(huì)對(duì)我們?cè)斐傻耐{。主動(dòng)定期查詢消費(fèi)明細(xì)記錄、注意銀行卡密碼的保密、注意個(gè)人信息以及銀行卡卡號(hào)的保密、更改銀行卡的原始密碼并經(jīng)常更改密碼這些手段都能夠有效地保障銀行卡賬戶資金的安全。另外,還要警惕花樣繁多的銀行卡詐騙行為,不貪圖“中獎(jiǎng)詐騙”這樣的“意外之財(cái)”、也要冷靜處理類似于“銀行卡異地消費(fèi)詐騙”這樣的“意外之憂”。
鏈接:
部分銀行官方網(wǎng)址
中國(guó)工商銀行
www.icbc.com.cn 中國(guó)銀行
www.bank-of-china.com 中國(guó)建設(shè)銀行
www.ccb.cn 中國(guó)農(nóng)業(yè)銀行
www.95599.cn 光大銀行
www.cebbank.com 華夏銀行
www.hxbank.com.cn 民生銀行
www.cmbc.com.cn 招商銀行
www.cmbchina.com 交通銀行
www.bankcomm.com 浦東發(fā)展銀行
www.spdb.com.cn 興業(yè)銀行
www.cib.com.cn 北京銀行
www.bankofbeijing.com.cn 廣東發(fā)展銀行ebank.gdb.com.cn
中信銀行sh.citicib.com.cn
工、農(nóng)、中、建、交等銀行的服務(wù)電話分別為95588、95599、95566、95533、95559。
《錢經(jīng)》提示大家注意:
銀行卡和身份證不要放在一起;取錢時(shí)注意不要讓其他人看到密碼;密碼取得要特別一些,千萬不要取生日等容易破解的密碼;如果是集體申辦的銀行卡,特別是這種代發(fā)工資卡,一定要及時(shí)的修改初始密碼。