應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

6秒盜取你的卡!詳解ATM如何拷貝你的銀行卡

2009-03-03 09:22 RFID世界網(wǎng)

導(dǎo)讀:中國(guó)建設(shè)銀行的人士提示廣大持卡人,在使用自助銀行之前,首先要留意插卡處是否有比以往使用設(shè)備突出、顏色與設(shè)備不同、粘貼痕跡等異常情況。同時(shí)還要觀察密碼鍵盤上是否有被改動(dòng)或者貼膜的情況

  一個(gè)灰色長(zhǎng)條形盒子,上端有白色的膠水露在外面,盒子右邊有個(gè)小孔。 

    現(xiàn)在杭州的市民在ATM機(jī)上取款時(shí)都要先看看機(jī)器上是否有這樣的“裝置”。這種裝置不是別的,正是讓多個(gè)儲(chǔ)戶損失數(shù)十萬元的復(fù)制器。目前,這種裝置暫時(shí)在沈陽(yáng)沒有露面,但是也有市民擔(dān)心,銀行卡復(fù)制如此“容易”,能否有其他卡片用來代替呢? 

 杭州“拷貝機(jī)”沈陽(yáng)未現(xiàn)身 

 杭州市民在ATM機(jī)前操作,依然小心翼翼。他們首先需要看看機(jī)器上是否有灰色長(zhǎng)條形狀盒子。 

 被做過“手腳”的ATM機(jī)左上方就有一個(gè)長(zhǎng)條灰色盒子,盒子右邊有個(gè)小孔,這個(gè)小孔就是攝像頭,正對(duì)著鍵盤,用來記錄銀行卡密碼。犯罪分子得到卡號(hào)和密碼后會(huì)通過電腦對(duì)信息進(jìn)行處理,再通過網(wǎng)絡(luò)傳給“總部”。最后,這些人用事先準(zhǔn)備好的空卡,通過制卡器將信息錄入,大約十幾分鐘,一張銀行卡就復(fù)制好了。 

 幸運(yùn)的是,記者與沈陽(yáng)多家商業(yè)銀行取得聯(lián)系,銀行方面都表示,現(xiàn)在沒有接到客戶此類投訴。 

 據(jù)銀行業(yè)內(nèi)人士介紹,很多自助銀行門口都使用了刷卡式門禁裝置,原本是為了保證安全,但是卻被犯罪分子找到了“可乘之機(jī)”。曾經(jīng)有犯罪分子將一種非常隱蔽的攝像頭安放在門禁上,在刷卡瞬間就能記錄下卡上的部分信息。出于安全的考慮,現(xiàn)在很多銀行都將門禁刷卡裝置撤掉了。 

 IC卡比磁片更智能 

 據(jù)了解,目前寧波是央行唯一批準(zhǔn)的試點(diǎn)城市,推廣的市民卡帶有金融應(yīng)用功能。除了日常支付功能外,還可以直接到ATM機(jī)上取現(xiàn)。而這種市民卡是比磁片更智能的IC卡。 

 據(jù)銀行業(yè)內(nèi)人士介紹,在國(guó)外,人們的銀行卡大多是IC卡?!昂痛趴ㄏ啾?,IC卡的讀寫保護(hù)和數(shù)據(jù)加密保護(hù)更加強(qiáng)大,這兩種卡片的安全性根本就不是同一個(gè)等級(jí)?!盜C卡的容量大,防偽性能更強(qiáng),更適合應(yīng)對(duì)當(dāng)前銀行卡犯罪。 

 IC卡雖好,但是想普及似乎不是太容易的事情。記者與某IC卡銷售商聯(lián)系了解到,IC卡的卡與讀寫器是雙向認(rèn)證的,芯片卡復(fù)制難度極高,很難被復(fù)制和偽造。但是便宜的卡片成本也在10元以上。 

 銀行業(yè)內(nèi)人士表示,不僅是磁卡本身的成本高,如果大批量更換卡片和讀寫器,就需要更改發(fā)卡系統(tǒng)、受理系統(tǒng)、ATM機(jī)和POS機(jī)等終端系統(tǒng),如果沒有行業(yè)標(biāo)準(zhǔn),想升級(jí)換代成本高、難度大。 

    ATM取現(xiàn)多留意 

 中國(guó)建設(shè)銀行的人士提示廣大持卡人,在使用自助銀行之前,首先要留意插卡處是否有比以往使用設(shè)備突出、顏色與設(shè)備不同、粘貼痕跡等異常情況。同時(shí)還要觀察密碼鍵盤上是否有被改動(dòng)或者貼膜的情況。 

 其次,要留意身邊是否有異常人員逗留。因?yàn)榘惭b了盜錄設(shè)備之后,不法分子會(huì)在附近觀察情況。如果身后有排隊(duì)等候者,可以要求其站到自己一米以外的位置。 

 最關(guān)鍵的就是,取款人要養(yǎng)成輸入密碼時(shí)用手遮擋的習(xí)慣。一只手輸密碼,另一只手遮擋住按鍵。同時(shí),身體也要傾斜遮擋,以免身后有不法分子企圖窺視密碼。 

 最后,設(shè)置密碼的時(shí)候,最好不要用生日等容易被破解的號(hào)碼。一張銀行卡在沒有得到密碼的情況下,即使復(fù)制了信息,存款依然無法動(dòng)用。所以保護(hù)好自己的密碼安全,是保證自己資金安全的有效途徑。 

 


    盒子上的小孔就是攝像頭,正對(duì)著鍵盤,用來記錄銀行卡密碼。 



    銀行專家說,左邊凸起部位,可能裝的是電池。 





    新款 ATM機(jī)上的防盜讀的“卡喉” 



 □據(jù)都市快報(bào)報(bào)道 

 2月21日18:30至19:39,臨海國(guó)際大酒店附近、農(nóng)業(yè)銀行臨海支行靈江儲(chǔ)蓄所一臺(tái)ATM機(jī)上,被3個(gè)年輕人安裝了讀卡器和攝像頭;69分鐘內(nèi),包括農(nóng)業(yè)銀行、工商銀行(601398行情,愛股)、中國(guó)銀行(601988行情,愛股)、信用聯(lián)社等多家銀行的36位儲(chǔ)戶在這臺(tái)ATM機(jī)上交易,35人的銀行卡被復(fù)制(其中1人沒輸密碼就離開)。 

 此后,犯罪分子在異地制作銀行卡,憑密碼或取現(xiàn)或刷卡消費(fèi)。 

 截至目前,儲(chǔ)戶受損金額近50萬元,其中臨海汪先生的中國(guó)銀行卡,被犯罪分子復(fù)制后,在深圳一珠寶店刷卡消費(fèi)33.4萬元。 

 昨天,網(wǎng)友“erm2002”發(fā)現(xiàn)了這樣的取款機(jī),并拍攝照片上傳到網(wǎng)絡(luò)上。 

    使用“復(fù)制器ATM機(jī)”者已換卡換密碼 

 昨日,農(nóng)行浙江省分行營(yíng)業(yè)部確認(rèn)此事——農(nóng)行工作人員是2月24日8:00多,例行巡查時(shí)發(fā)現(xiàn)三墩這臺(tái)NCR牌ATM機(jī)插卡口和機(jī)器上方有殘留的膠狀物質(zhì)。 

 銀行隨后向三墩派出所報(bào)警。民警調(diào)看銀行監(jiān)控錄像,發(fā)現(xiàn)作案的是一個(gè)團(tuán)伙。 

 錄像顯示:2月23日晚18:40,兩個(gè)男子撐著雨傘走進(jìn)自助銀行,其中一個(gè)男子用灰色膠布把正面的監(jiān)控探頭遮住。 

 2分鐘后,又走進(jìn)來兩個(gè)打傘男子,其中一個(gè)走到正對(duì)著門的一臺(tái)ATM機(jī),在插卡口上裝了一只長(zhǎng)約18厘米、寬約8厘米的復(fù)制器。 

 18:50,又一個(gè)打傘男子走進(jìn)自助銀行,用類似玻璃膠的液體堵住旁邊一臺(tái)沒裝復(fù)制器的ATM機(jī)插口。 

 19:09,自助銀行又進(jìn)來兩個(gè)撐傘男子,一人望風(fēng),一人拆下他們安裝的設(shè)備,離開。 

 其間,有4個(gè)持卡人使用過這臺(tái)ATM機(jī),網(wǎng)友“erm2002”是其中之一。銀行立即通知了這4人,換了卡,修改了密碼;所幸,4人卡里的錢都沒被盜取。 

 昨晚,聯(lián)系上了網(wǎng)友“erm2002”,他姓閔,就住在三墩支行附近。 

 他說,從他23日19:00多取錢時(shí)發(fā)現(xiàn)讀卡器、攝像頭到再趕回去發(fā)現(xiàn)裝置被拆,只間隔了約30分鐘。 

 “第二天中午(2月24日)我接到農(nóng)行的客服電話,要我去掛失,7天后到開戶銀行去取卡。 ” 

 昨日14:49,劉小姐給來電,說25日20:00多,她在采荷雙菱路一臺(tái)中國(guó)銀行的ATM機(jī)上也遇到了讀卡器。 

 “我是去查我信用卡余額的,插卡的口子上也凸出來一塊,我沒在意,就把卡塞進(jìn)去了。 

 沒多久,我接到一個(gè)來電顯示為95566的電話,電話里的人說,我的卡可能被復(fù)制了。 

 開始我不信,就反打95566,是128號(hào)工作人員接的,說我操作過的ATM機(jī),有保安24小時(shí)監(jiān)控,保安從監(jiān)控錄像中看到有異常。之后,我就把信用卡口頭掛失了。昨天我再去中國(guó)銀行,銀行的人證實(shí)了這件事。現(xiàn)在我的卡已經(jīng)解掛,密碼換過了。 ” 

 昨日下午,找到劉小姐說的那臺(tái)ATM機(jī),在街邊,就一臺(tái),型號(hào)和網(wǎng)友“erm2002”遇到的一樣,NCR牌。 

    銀行的一位負(fù)責(zé)人講了經(jīng)過—— 

 “25日晚上7:28,城東支行總監(jiān)控的保安,發(fā)現(xiàn)這個(gè)ATM機(jī)前有人用手擋住了攝像頭;通過別的監(jiān)控?cái)z像,發(fā)現(xiàn)他在往ATM機(jī)上裝攝像頭和讀卡器,樣子和裝在三墩那臺(tái)ATM機(jī)上的一樣。 

 這種情況,我們銀行有緊急預(yù)案,所以保安馬上和銀行的保衛(wèi)干部、江干區(qū)警方聯(lián)系。 

 不到10分鐘,3個(gè)民警和10個(gè)銀行工作人員就到了現(xiàn)場(chǎng),分兩頭圍住了這個(gè)ATM機(jī),但人已經(jīng)不見了。 

 再查監(jiān)控,那人是19:34把東西拆掉的。 

 我們查了,這6分鐘里,只有劉小姐一人用過ATM機(jī),就先對(duì)她的信用卡采取了保護(hù)措施,再由客服通知她掛失、改密碼。 ” 

 銀行方面昨日沒有提供監(jiān)控錄像。 

 加裝復(fù)制器只用6秒鐘 

 ATM機(jī)上本來就有監(jiān)控,犯罪分子加裝設(shè)備時(shí)為什么沒有被銀行值班人員發(fā)現(xiàn)? 

 一、犯罪分子加裝設(shè)備時(shí)速度非??臁R海農(nóng)行的監(jiān)控顯示,21日3個(gè)年輕男子安裝設(shè)備時(shí),不到1分鐘;取走時(shí)用美工刀一劃,幾秒鐘就完成了;很難判斷他們是正常交易的儲(chǔ)戶還是犯罪分子; 

 二、加裝這些設(shè)備,不會(huì)破壞ATM機(jī),所以銀行的預(yù)警系統(tǒng)不會(huì)提示。 

 去年9月初,廣發(fā)銀行杭州市分行曾通過監(jiān)控錄像,發(fā)現(xiàn)過犯罪分子從安裝到取走讀卡器、攝像頭的全過程。 

 該行電子銀行部負(fù)責(zé)人說:“他整個(gè)安裝過程只用了6秒,從進(jìn)入到離開,也只用了1分鐘左右。監(jiān)控人員很難通過監(jiān)控錄像發(fā)現(xiàn)他的異常動(dòng)作。 ” 

 裝、取讀卡器、攝像頭全過程,一般不會(huì)超過1小時(shí),因?yàn)殂y行一般每隔1小時(shí)會(huì)對(duì)ATM機(jī)進(jìn)行一次巡查。另一個(gè)原因是,攝像頭上裝的電池,一般只能供電1個(gè)多小時(shí)。 

 臺(tái)州警方說,21日、23日在同一臺(tái)ATM機(jī)上的兩次作案,分屬兩個(gè)犯罪團(tuán)伙。23日被抓的男子事后交代,他是受人雇用,只負(fù)責(zé)安裝設(shè)備,每次得逞了會(huì)有人分成給他,只單線聯(lián)系,不清楚對(duì)方是誰,在哪里。 

 拿到復(fù)制器和攝像資料后,犯罪分子馬上會(huì)通過電腦對(duì)信息進(jìn)行處理,通過網(wǎng)絡(luò)傳給異地的“后臺(tái)人員”。這些人手里一般都會(huì)有很多事先準(zhǔn)備好的空卡,只要通過制卡器將信息錄入,大約十幾分鐘,一張銀行卡就復(fù)制好了。 

 還有一種更可怕的假面板 

 昨日,聯(lián)系到NCR自動(dòng)取款機(jī)的生產(chǎn)廠家——安迅(北京)金融設(shè)備系統(tǒng)有限公司。負(fù)責(zé)浙江地區(qū)的銷售經(jīng)理韓驥說,最近,江浙滬地區(qū)報(bào)告的ATM機(jī)被加裝讀卡器的事件比較多。 

 韓驥說,除了網(wǎng)友“erm2002”拍到的這種安裝在插卡口的復(fù)制器,還有一種復(fù)制裝置更可怕——犯罪分子依照ATM機(jī)的型號(hào)、造型、顏色,直接做出一個(gè)厚度5厘米左右的假面板,整個(gè)覆蓋在ATM機(jī)的操作界面上,讀卡器就隱藏在面板插卡口上。表面看上去,沒有任何突出物,只是屏幕比正常機(jī)器距離面板深一些。 

 安迅公司生產(chǎn)的NCR自動(dòng)取款機(jī),是目前國(guó)內(nèi)市場(chǎng)占有率最大的品牌。為了防范盜卡事件,該公司已向銀行提供了兩種安全升級(jí)方案。 

 一、插卡口安裝更先進(jìn)的步進(jìn)式讀卡器——插卡后,卡不是直接進(jìn)入機(jī)器,而是不斷抖動(dòng)進(jìn)入,可以較好地防范復(fù)制器。 

 二、在插卡口安裝 “綠色衛(wèi)士”(也稱 “卡喉”)——半透明綠色塑料制成,呈左凸右凹的突嘴型,這樣,客戶插卡時(shí),就會(huì)拿住卡的右側(cè),而銀行卡的磁條正在右側(cè),不僅可以防止磁條被復(fù)制,也可以阻止不法分子在插卡口安裝讀卡器。此外,有了“綠色衛(wèi)士”后,犯罪分子即使再加裝假面板,整體厚度將會(huì)達(dá)到10厘米以上,客戶插卡時(shí),由于銀行卡沒有超過四分之一的部分進(jìn)入機(jī)器,因此不會(huì)被自動(dòng)吸入,也就不能輸入密碼。