江苏宿迁POS机盗刷案:三道监管防线均失守

2016-12-08 06:23   来源: 九州体育-半岛都市报 手机看新闻 九州体育 半岛都市报

小字体大字体

  银行卡很方便,现在大家都在用,而银行卡被盗刷的案件也不时发生。犯罪分子能在转瞬间划走存款,是真有什么高明手段吗?前不久,公安机关发现一种盗刷银行卡新手法,剖析整个犯罪过程,值得反思的问题很多。

  6天8起盗刷案

  涉案金额62万


  今年3月1日到6日,江苏宿迁警方接连接到群众报案,称银行卡被盗刷。警方调查发现,短短6天时间,8起盗刷案涉案金额62万多元。警方调取受害人刷卡记录发现,案发前,几名受害人都去过宿迁的华仔理发店、武夷君茶楼等场所刷卡消费,而且使用的都是POS机刷卡。难道POS机会有问题吗?

  警方调查发现,向华仔理发店、武夷君茶楼等商户提供POS机的是宿迁人贡某。他提供的POS机给商户的优惠很大。在受害人银行卡被盗刷期间,警方发现贡某和一伙人在惠州的一家宾馆里有过接触,而这伙人正是在广东惠州、东莞、深圳等地从自动取款机取款的人。通过跟踪监控,在充分掌握了犯罪证据后,4月23日,警方实施抓捕行动,犯罪嫌疑人贡某等16名犯罪嫌疑人相继落网,涉案金额1000多万元,案件涉及全国18个省市共200多起。其中,最大一笔一次盗刷人民币91万元。

  自己改装POS机

  网上复制银行卡


  今年2月,贡某在网上QQ群里看到有人发布利用改装POS机可以盗刷别人银行卡的帖子,于是动起了歪脑筋,去福建厦门学习改装技术。

  在学会了POS机改装技术后,贡某购买了13台联迪E550型号POS机,并购买了盗卡模块等作案工具。经过改装的POS机除了在他自己经营的烤肉店使用外,他还推荐给华仔理发店、武夷君茶楼使用。

  每过一段时间,贡某就会以升级的名义把POS机取回,拆开机器读取盗采信息。之后,贡某又在网上联系了一个复制银行卡的团伙。根据贡某提供的信息,在伪卡制作完成后,犯罪嫌疑人吴某某、丁某某等人分别在惠州、东莞、深圳等地多家自动取款机上取款。

  POS机、第三方机构、银行、网络平台

  银行卡防盗刷要堵四大漏洞


  通过改装POS机盗取用户卡号和密码的案件,今年以来全国多地都有破获。那堵住这个漏洞的关键在哪里呢?

  POS机存在技术缺陷

  办案人员分析,宿迁多起利用POS机作案之所以能得手,首先是部分厂家生产的POS机存在技术缺陷,按照POS机安全规范要求,POS机应该是拆机即毁,也就是说把机器拆了就不能再用了。但本案中,犯罪嫌疑人贡某购买的联迪E550型POS机却没有这个功能。

  第三方机构未依规操作

  在我国,可以使用POS机收单银行卡的分为银行系统和第三方支付机构。在大多数银行卡被盗刷案件中,我们总会看到第三方支付机构的影子。

  本案中像贡某等特约商户,他们需要在第三方支付机构注册入网,这样才能经营POS机业务。入网前,第三方收单机构应对特约商户严格审核营业执照、税务登记证、有效身份证件等。但很多第三方支付机构却无视这样的硬性要求,本该实名制管理的硬性规定形同虚设。警方在查扣的犯罪嫌疑人洪某某的电脑里发现,有大量的手持身份证的照片,这些都是他花钱买来用于办理POS机的。洪某某在瑞银信、乐富、拉卡拉等第三方支付机构办理POS机300多台,用于盗刷银行卡作案。

  此外,按照规定,对实体特约商户,第三方收单机构不得跨省级行政区域开展收单业务。对这个禁止规定,有些第三方支付机构也是置若罔闻。犯罪嫌疑人洪某某常住深圳,他所办理的300多台POS机虚假注册的地址遍及山东、河南、湖北等十多个省份,在全国多地使用。

  降级交易渠道未关闭

  POS机生产厂家和第三方支付机构违规操作,给了犯罪分子可乘之机,就好比让犯罪分子找到了黑洞的入口。但只有入口,这条路还是走不通,只有出口也出现问题犯罪分子才能畅通无阻。这个出口是什么呢?

  早在2014年,中国人民银行下发了《关于逐步关闭金融IC卡降级交易有关事项的通知》,明确要求各发卡银行、收单机构于2014年底前,全部关闭金融IC卡、POS机等线下渠道的降级交易。但有些银行却没有执行这一要求。所谓降级交易,是指虽然用户更换了安全等级高的金融IC卡,但刷卡时使用的却是应该关闭的老式电话POS机。

  这种老式POS机单笔可刷上千万元并且实时到账。本案中,犯罪嫌疑人廖某某就用一台老式电话POS机,共盗刷金融IC卡9张,金额150多万元,涉及工、农、中、建、交五大国有商业银行及广东华兴银行,其中一张工行卡单笔被盗刷91万元。这六家银行都没有关闭降级交易渠道。

  网络平台缺乏监管

  此外,目前QQ、微信等多家社交平台已成为一些犯罪分子传授犯罪方法、出售犯罪工具、寻找犯罪团伙的重要渠道。本案中,犯罪嫌疑人贡某就是通过在QQ群看到的信息,学习掌握了POS机改装技术。

  现实生活中,贡某与洪某某、廖某某等人并不相识,也是通过QQ聊天纠结在一起。采访期间,公安侦查员在网上搜到很多犯罪交流群。

  这些公开讨论如何犯罪的QQ群公然存在,暴露出的是网络平台不加管束以及网络监管的缺失。近日,记者在QQ群上再次用“料”“黑料”搜索,仍然可以加到一些讨论买卖银行卡信息的QQ群,记者将这些QQ群举报给QQ群的管理平台,几天过去,至今仍未看到客服的答复和处理。  央视

   (来源:九州体育-半岛都市报) [编辑: 李敏娜]

版权稿件,任何媒体、网站或个人未经授权不得转载,违者将依法追究责任。



半岛客户端 

热门推荐

房产 | 旅游 | 九州体育