網(wǎng)上叫賣“盜卡術(shù)”專盜磁卡
“銀行卡盜刷”成為網(wǎng)絡熱門詞匯,一方面說明了“盜卡”給一些銀行卡客戶帶來巨大財產(chǎn)損失,而另一方面,一樁樁盜卡案的背后,正映射著盜卡產(chǎn)業(yè)鏈的鬼魅之影,犯罪分子正是利用了銀行卡防偽技術(shù)存在的安全漏洞,一種被稱為“超薄隱形采集片”的作案工具能在“神不知鬼不覺”的情況下窺伺用戶卡號和密碼,而復制讀寫器則用于復制磁卡。
記者用“百度”新聞的搜索引擎搜索關(guān)鍵詞為“銀行卡+盜刷”的組合時,網(wǎng)頁上出現(xiàn)了數(shù)千條與這一關(guān)鍵詞密切相關(guān)的新聞,如“深圳銀行卡犯罪花樣百出”“存款飛走了誰之過”“河源4銀行卡客戶遭異地盜取資金“我的信用卡被人盜刷怎么辦”……
“貨到付款,網(wǎng)上培訓,包學包會,保證有效!”這是記者對一位名為“盜海無涯”的銀行卡盜刷技術(shù)“賣家”進行暗訪時,他向記者作出的承諾。
“盜海無涯”明確表示:“只要是磁條性質(zhì)的銀行卡,全部都可以通過我的技術(shù)手段復制出來!”
“盜海無涯”用qq向記者展示了全套設(shè)備的視頻設(shè)備,并逐一解答了各種設(shè)備的作用“盜卡”必須連同卡號和密碼一塊盜,只有卡號或者只有密碼都不行,缺一不可。以往使用的是安裝在門禁和卡口型上的老式隱蔽采集器,現(xiàn)在很容易被識破,如今采用的“超薄隱形采集片”,可以直接插進A T M取款機的插口,隱蔽性更好;采集片的作用是窺伺用戶卡號和密碼,復制讀寫器的作用是復制磁卡。
“盜海無涯”給記者列了這樣一筆賬單:“盜卡器28000元一套,萬元額度的復制卡每張3000元,如果連同超薄隱形采集片等全套設(shè)備都購買下來,也就是4至5萬元。”
在談到如何“傳授技術(shù)”時“盜海無涯”告訴記者,貨到付款之后,我們可以直接發(fā)視頻軟件給你,或者在包裹中給你教學光盤,包教包會。
“盜海無涯”同時明確表示“這套技術(shù)想要復制和盜刷芯片卡完全不行,但盜刷磁條卡完全沒有問題。因為目前國內(nèi)各大金融機構(gòu)發(fā)行的磁條類銀行卡,采用的安全技術(shù)都源于法國一家企業(yè),而這一技術(shù)的所有參數(shù)均已被公開,我們就是靠這種技術(shù)參數(shù)來設(shè)計生產(chǎn)全套‘克隆’設(shè)備的。”
廣西大學物理學博士黃存可認為,盜卡“產(chǎn)業(yè)鏈”的存在,意味著當前的銀行卡防偽技術(shù)已經(jīng)遠遠落后于國際先進水平。從國際總體趨勢上看,銀行磁條卡向智 能 卡 升 級 早 在2003年 就 已 經(jīng) 開 始 了 。當 年 ,EU R O PA Y、V ISA和M A ST ER CA R D三個國際銀行卡組織針對銀行磁條卡容易復制現(xiàn)象,設(shè)計出了E M V標準IC卡,并推動磁條卡升級,也就是銀行卡EM V遷移。三大組織同時規(guī)定,如果歐洲在2005年,亞太區(qū)在2006年,全球在2008年前,A T M仍沒有應用E M V認證的智能卡技術(shù),那么該交易相關(guān)的銀行或金融機構(gòu)將自行承擔客戶遭受欺詐的責任。
伎倆在ATM機上“做手腳”
記者了解到,犯罪分子主要是通過在A T M機上“做手腳”實施盜卡。在A T M機插卡口安裝銀行卡讀卡器竊取卡片信息,同時利用隱秘的無線攝像頭竊取銀行卡密碼,從而成功盜卡。而且,犯罪分子也利用了銀行便于推卸異地刷卡風險責任這一漏洞,絕大部分選擇在異地盜取。
記者在采訪中了解到,近年來,各地警方連續(xù)破獲這類盜刷卡技術(shù)竊取儲戶銀行卡賬戶的重大案件。
不久前,廣西河池市羅城仫佬族自治縣的幾名男子,在廣西、貴州、四川、廣東、重慶等五省區(qū)的十幾個城市,利用復制的銀行卡,盜竊銀行卡內(nèi)的錢財,瘋狂作案上百起,涉案金額100多萬元。
柳州警方根據(jù)受害人和銀行提供的相關(guān)證據(jù)進行調(diào)查后,發(fā)現(xiàn)銀行卡并未遺失,也從未交給任何人,但卡和密碼恰恰不翼而飛。
柳州公安局辦案民警進行深入調(diào)查后,通過調(diào)取銀行取款監(jiān)控錄像上發(fā)現(xiàn),犯罪嫌疑人通過在取款機上用螺絲刀扭開自動柜員機上的數(shù)字鍵盤,隨后安裝一個巴掌大的裝置。這一鏡頭被攝像機全部記錄下來。
隨后,柳州警方把目標鎖定在一個叫羅仁奔的犯罪嫌疑人身上。經(jīng)過一段時間的會追蹤調(diào)查取證,逐步發(fā)現(xiàn)另外一個叫做梁奇的男子,是一系列犯罪案件的核心人物,銀行卡的復制技術(shù)和犯罪團伙的組織策劃,均是由梁奇來進行操縱的。
經(jīng)過相當長一段時間的深入調(diào)查,柳州警方進行認真布控后,迅速抓捕了羅仁奔、梁奇等6位犯罪嫌疑人。
犯罪團伙頭目梁奇交代,他們通過非法手段獲得作案工具并經(jīng)過幾次試驗成功后,便大肆作案,他們主要選擇和作案工具相匹配的A T M機安裝設(shè)備,一般都是在銀行工作人員下班后,選擇人流量大的自助銀行網(wǎng)點作案,設(shè)備安裝上去后,大約一個小時左右便拆卸回家,開始復制銀行卡信息,然后利用復制卡在任意一臺銀行取款機上實施轉(zhuǎn)賬和取款。
與這起案件幾乎同時發(fā)生的,是南寧市公安局經(jīng)偵支隊搗毀的同一類型銀行卡犯罪團伙,繳獲銀行卡434張,網(wǎng)上銀行U盾31個,A T M插卡器28個,針孔攝像頭35個,銀行卡讀卡器18個,讀卡器驅(qū)動光盤38張,磁卡寫卡器1臺,電話轉(zhuǎn)賬機6臺,無線電話改號器1臺,以及用于作案的電腦與各類電子器材一批。該團伙作案50起,涉案金額達200多萬。
記者深入采訪時發(fā)現(xiàn),兩個犯罪團伙采用的銀行卡盜刷手段幾乎如出一轍。柳州警方破獲的犯罪分子,團伙成成員先是在銀行自動柜員機上拆下鍵盤,安裝上一個仿A T M機插卡口、一臺內(nèi)置讀卡器、一個隱秘的無線攝像探頭,然后就在自動柜員機附近等候,當客戶把銀行卡插進卡口,卡上的信息就很快被復制下來,最后再根據(jù)這些信息“克隆”出一張假的銀行卡,用這張假的銀行卡盜竊客戶卡里的錢。
而南寧警方破獲的盜刷卡犯罪團伙,則是采取將卡信息竊取裝置安裝在自助銀行的門禁處,將攝像頭安裝在A TM機器“窗口”上,分別竊取銀行卡信息和密碼。
記者在采訪中了解到,在銀行柜員機上安裝帶有儲存功能的攝像頭,在銀行卡插口外端加上偽造讀卡器,取款人在正常插入柜員機取款過程中,并不會影響正常取款過程,但銀行卡上所有信息也被刷入犯罪嫌疑人的“讀卡器”;隨后根據(jù)攝像頭窺視并盜取持卡人密碼;用戶信息和密碼到手后,利用筆記本電腦和空白卡進行復制,從而實現(xiàn)“盜刷”。
廣西永維律師事務所資深律師吉昆峰告訴記者,近年來,我國各地的銀行卡“盜刷”案件呈現(xiàn)明顯上升趨勢,盜刷的行為大部分不在開戶卡所在城市進行,絕大部分都是異地遭到盜取,盜取之后銀行卡用戶往往并不能在短時間內(nèi)知情。
在這兩起案件中落網(wǎng)的犯罪分子在供述中交代:“我們不會在當?shù)乇I刷,這樣危險系數(shù)太高,往往異地盜刷。異地刷卡的危險系數(shù)大大降低,銀行便于推卸責任,公安也不愿意承擔幾千元到幾萬元的案件,辦案成本高,儲戶也會因為反復找銀行嫌麻煩,除非儲戶、銀行、公安都聯(lián)手,我們才會遭到窮追猛打。不然的話,銀行往往不會認賬,儲戶就是起訴到法院,判決就是銀行承擔責任,也不會追到我們頭上!