互融云 互融云

北京互融时代软件有限公司

北京软件行业协会理事会副会长单位
北京软协金融科技专业委员会副会长单位
十六年砥砺前行,持之以恒,做您可托付的信息化合作伙伴。
系统试用
  • 北京总部(全国通用)

    400-090-3910

  • 上海分部

    13911340419

  • 广州分部

    13521978240

选择以下任一方法:索取【系统报价明细】

与我们专业客服直接沟通,您将得到第一手的系统报
价和详细的报价说明。

方法一:通过网页聊天工具,获取一手资料、报价、试用
联系在线客服

方法二:直接拨打官方热线

400-090-3910
立刻回呼此号码

第三方支付机构漏洞致银行卡盗刷乱局

发布时间:2016-12-07  作者:IF观察网
分享到:

 

互融云互联网金融系统小编了解到,央视焦点访谈报道,前不久,江苏宿迁等地警方破获多起新型盗刷银行卡的案件。警方发现,这是一种盗刷银行卡的新手法:不法分子通过改装POS机,盗取卡号和密码进行盗刷,让群众财产受损。这种作案手法十发隐秘、不易察觉,普通用户很难防范。

 

焦点访谈指出,POS机生产厂家和第三方支付机构违规操作,给了犯罪分子可乘之机,就好比让犯罪分子找到了黑洞的入口。据报道,犯罪嫌疑人通过瑞银信、乐富、拉卡拉等第三方支付机构办理POS机300多台,用于盗刷银行卡作案,并在全国多地使用。

 

按规定,上述虚假商户入网、POS机违规跨区域使用等问题,应由中国人民银行分支机构责令第三方支付机构整改,并对其处以1到3万元的罚款。

 

据互融云互联网金融系统小编了解,今年3月1日到6日,江苏省宿迁市警方接连接到群众报案,反映他们的银行卡被盗刷。警方调查中发现,在短短的6天时间,8起盗刷案件涉案金额62万多元。警方从银行调取受害人刷卡记录上看,在案发前几名受害人都去过宿迁的华仔理发店、武夷君茶楼等场所刷卡消费,而且使用的都是POS机刷卡。

 

据警方通报,根据侦查,共抓获洪某某、贡某等犯罪嫌疑人16名,涉案金额1000多万元,案件涉及全国18个省市共200多起。其中,最大一笔一次盗刷人民币91万元。

 

通过改装POS机盗取用户卡号和密码的案件,今年以来全国多地都有破获。这种作案手法十发隐秘、不易察觉,普通用户很难防范。

 

办案人员分析,宿迁多起利用POS机作案之所以能得手,首先是部分厂家生产的POS机存在技术缺陷,按照POS机安全规范要求,POS机应该是拆机即毁,也就是说把机器拆了就不能再用了,但本案中,犯罪嫌疑人贡某、廖某某购买的联迪E550型POS机却没有这个功能。

 

POS机这关没有守住,接下来,如果使用POS机开展收单业务的第三方支付机构能依规操作,本案中盗刷银行卡的问题也实现不了。在我国,可以使用POS机收单银行卡的分为银行系统和第三方支付机构。在大多数银行卡被盗刷案件中,我们总会看到第三方支付机构的影子。本案中像贡某、洪某某、廖某某等特约商户,他们需要在第三方支付机构注册入网,这样才能经营POS机业务。入网前,第三方收单机构应对特约商户严格审核营业执照、税务登记证、有效身份证件等。但很多第三方支付机构却无视这样的硬性要求。

 

本该实名制管理的硬性规定却形同虚设。警方在查扣的犯罪嫌疑人洪某某的电脑里发现,有大量的手持身份证的照片,这些都是他花钱买来用于办理POS机的。洪某某在瑞银信、乐富、拉卡拉等第三方支付机构办理POS机300多台,用于盗刷银行卡作案。

 

除此之外,按照规定,对实体特约商户,第三方收单机构不得跨省级行政区域开展收单业务。对这个禁止规定,有些第三方支付机构也是置若罔闻。犯罪嫌疑人洪某某常住深圳,他所办理的300多台POS机虚假注册的地址遍及山东、河南、湖北等十多个省份,在全国多地使用。犯罪嫌疑人廖某某的三台POS机注册地在厦门,他却带到澳门使用。

 

早在2014年,中国人民银行下发了《关于逐步关闭金融IC卡降级交易有关事项的通知》,明确要求各发卡银行、收单机构于2014年底前,全部关闭金融IC卡、POS机等线下渠道的降级交易。但有些银行却没有执行这一要求。所谓降级交易,是指虽然用户更换了安全等级高的金融IC卡,但是,刷卡时使用的却是应该关闭的老式电话POS机。这种老式POS机单笔可刷上千万元并且实时到账。本案中,犯罪嫌疑人廖某某就用一台老式电话POS机,共盗刷金融IC卡9张,金额150多万元,涉及工商银行、农业银行、中国银行、建设银行、交通银行五大国有商业银行及广东华兴银行,其中一张工商银行卡单笔被盗刷91万元。这六家银行都没有关闭降级交易渠道。

 

此外,目前QQ、微信等多家社交平台已成为一些犯罪分子传授犯罪方法、出售犯罪工具、寻找犯罪团伙的重要渠道。本案中,犯罪嫌疑人贡某就是通过在QQ群看到的信息,学习掌握了POS机改装技术。现实生活中,贡某与洪某某、廖某某等人并不相识,也是通过QQ聊天纠结在一起。采访期间,公安侦查员在QQ上用“料”“黑料”等关键词,搜索出很多犯罪交流群。这里所说的“料”就是指犯罪分子盗取的银行卡卡号和密码信息。

 

这些公开讨论如何犯罪的QQ群公然存在,暴露出的是网络平台不加管束以及网络监管的缺失。近日,记者在QQ群上,再次用“料”“黑料”搜索,仍然可以加到一些讨论买卖银行卡信息的QQ群,记者将这些QQ群举报给QQ群的管理平台,几天过去了,至今没有看到客服的答复和处理。

 

公安办案人员提出了建议:首先,从源头上POS机生产要加强监管,POS机必须具备拆机即毁的功能;其次,银行应该尽快给客户更换安全等级高的芯片IC卡,同时发卡银行也必须依规关闭IC卡降级交易渠道;此外,对第三方支付机构,监管部门需要加大审查管理力度。

 

互融云互联网金融系统研究员表示,通过以上案件可以看到,那么多环节有一个把住关,就不至于让群众财产受损失。相关机关和单位要汲取的经验教训、需要改进的工作确实不少,只有各个系统都有守土有责的意识,看好自己该看的门,监管机构对该看的门没人看的问题严格处置,才能维护好金融秩序。


 

分享到:
联系我们

400-090-3910

(北京总部:全国统一咨询热线)

北京地址:北京市朝阳区领地OFFICE1号楼A座1403

上海分部:13911340419

上海地址:上海市宝山区泸太路6395号1_2层B区2440室

广州分部:13521978240

广州地址:广州市天河区广汕一路715号2号楼1-7楼405-5房

搜索“北京互融时代”或“北京互融云”,即可导航到我公司总部

关注我们 了解最新动态消息
关注微信
关注微博
专题子站: