ATM機(jī)頻被做手腳銀行有漏洞?
律師稱ATM被動手腳致儲戶資金被盜銀行應(yīng)負(fù)全責(zé)
ATM機(jī)出現(xiàn)新型盜刷器
ATM機(jī)被加裝盜刷器的“技術(shù)”又升級了,不法分子安裝的“讀卡器”不用微孔攝像頭就能竊取銀行卡密碼了。而雖然銀行對ATM也在加強(qiáng)監(jiān)管,但是ATM依然不時被不法分子做手腳,普通儲戶表示防不勝防,銀行管理被質(zhì)疑出漏洞。有律師人士表示,ATM被動手腳致儲戶資金被盜,銀行要負(fù)全責(zé)。
ATM機(jī)被加裝盜刷器的技術(shù)又升級了。日前,江蘇警方發(fā)布了新型盜取銀行卡信息裝置,不法分子在ATM上安裝的盜取銀行卡信息的“讀卡器”,不用微孔攝像頭就能竊取銀行卡密碼。
盜刷設(shè)備安裝簡單
據(jù)介紹,該套“讀卡器”由3個部件組成,塑料插卡槽、金屬鍵盤面板和長條形“鐵塊”。其功能分別是:塑料插卡槽的外觀和ATM機(jī)插卡槽相似,直接套裝在ATM機(jī)原插卡槽上,卡槽背面裝有微型“讀卡器”,用來讀取銀行卡信息;金屬鍵盤面板的外觀材質(zhì)和銀行ATM機(jī)的原始鍵盤基本無區(qū)別,直接套裝在ATM機(jī)的原鍵盤上,用來記錄銀行卡密碼;長條形“鐵塊”的外表看不出任何端倪,像是ATM機(jī)原部件,與鍵盤相連接,安裝在鍵盤面板旁的凹槽處,背面為讀取存儲裝置。
該設(shè)備的安裝較為簡單,背面貼有雙面膠,可直接粘貼固定在ATM機(jī)上。犯罪嫌疑人一般上午11時左右到銀行,將“讀卡器”安裝在ATM機(jī)上??ú圩x取、存儲銀行卡信息,鍵盤面板和“鐵塊”連接配合記錄下銀行卡密碼。2~3小時后犯罪嫌疑人從ATM機(jī)上取下“讀卡器”,將“讀卡器”連接電腦,導(dǎo)出竊取的銀行卡信息及密碼。再用制卡裝置將信息寫入新卡,進(jìn)行偽卡交易。
不法分子對ATM
做手腳的手法多樣
而記者了解到,此前不法分子對ATM做手腳套取資料的還有多種方法。
“最常見的是用封膠封上進(jìn)卡口,故意制造吞卡故障,假冒工作人員騙取資料。讓持卡人以為卡被吞而離開,再通過假鍵盤盜取密碼,然后取出銀行卡,就可以進(jìn)行取款。或者故意制造吞卡故障后進(jìn)行虛假提示,不法分子在ATM機(jī)旁張貼假的銀行公告并附上假的客服電話,如果持卡人打過去,就會被套取密碼或要求在限定的時間內(nèi)將自己的資金轉(zhuǎn)移到相應(yīng)的賬戶里,竊取資金。”有銀行人士告訴記者,遇到這種情況不要相信,銀行客服是不會向客戶要密碼的,也不會要求客戶將錢轉(zhuǎn)到指定賬戶。
據(jù)了解,還有將讀卡器套在進(jìn)卡口,再將監(jiān)控設(shè)備安裝在鍵盤蓋內(nèi)側(cè),用來攝錄用戶輸入的密碼。
除了對ATM做手腳,有不法分子還在門禁系統(tǒng)上做手腳,要求刷卡進(jìn)入并輸入密碼。銀行人士表示,自助銀行的門禁是不會設(shè)置密碼的,如果遇到這種情況,應(yīng)及時聯(lián)系銀行客服或者報警。
總之,就是想盡各種方法偷取用戶的卡號及密碼,然后再進(jìn)行銀行卡復(fù)制、盜刷。
銀行對策:
巡查+遠(yuǎn)程監(jiān)控
前述新型盜取銀行卡信息裝置的案例,經(jīng)警方審查,嫌疑人交代了在銀行ATM機(jī)上安裝盜取銀行卡信息設(shè)備的犯罪事實,作案10天,他們已經(jīng)盜取近200張銀行卡的信息。所幸的是,目前警方暫未接到相關(guān)財產(chǎn)損失的報案。
記者注意到,作案10天,相關(guān)銀行均未發(fā)現(xiàn),警方的線索倒是來自持卡人,該名持卡人報警稱,銀行卡插進(jìn)ATM進(jìn)卡口后,退卡時只退了一點點,而正常的ATM退卡時退出部分是2厘米左右,于是懷疑ATM機(jī)有貓膩,警方隨即找來工作人員檢查證實了該持卡人的懷疑是對的。
銀行到底是如何管理自家的ATM呢?
記者從多家銀行了解到,銀行并非沒有對ATM機(jī)進(jìn)行管理,白天保安巡查,24小時視頻監(jiān)控是大部分銀行的基本做法,此外,目前ATM機(jī)屏幕有提示客戶注意的文字。
有銀行告訴記者,具體的做法是每天營業(yè)期間不少于三次巡查設(shè)備,包括對設(shè)備面板認(rèn)真檢查是否存在側(cè)錄設(shè)備痕跡;非營業(yè)期間及離行設(shè)備采取24小時集中式監(jiān)控。除了巡查,部分銀行還加裝了防盜刷裝置。
如民生銀行(9.080,-0.07,-0.77%)廣州分行表示,該行ATM已配置讀卡器卡喉,可以防止犯罪分子加裝盜刷器;開通抖動進(jìn)、退卡功能,可以防止磁條卡信息被復(fù)制。交通銀行(5.590,-0.02,-0.36%)廣東分行也表示,該行設(shè)備通過增加異形讀卡口升級(紅外感應(yīng)),如檢測到存在套裝的側(cè)錄設(shè)備,設(shè)備將自動停止對外服務(wù),直到維護(hù)人員到場處理。
各方說法
ATM被動手腳致儲戶資金被盜誰該負(fù)責(zé)?
銀行
受人力投入所限完全避免不現(xiàn)實
有銀行人士坦言,雖然銀行近年來加強(qiáng)了對ATM自助設(shè)備的管理,但是依然難以避免部分設(shè)備被加裝盜刷器,主要還是人力投入問題。銀行自助設(shè)備,一方面是為了方便客戶,另一方面也是為了節(jié)約人工成本。對于自助設(shè)備,銀行不可能聘請專人24小時盯著,這是不現(xiàn)實的,一般的做法是營業(yè)時間一個人負(fù)責(zé)多臺設(shè)備,或者柜臺員工兼看著,這讓不法分子有機(jī)可乘。非營業(yè)時間,則是遠(yuǎn)程監(jiān)控,所有的監(jiān)控都在分行保衛(wèi)部監(jiān)控中心,面對眾多的畫面,也難免看漏。
記者了解到,目前除了巡查,很多銀行也在升級終端設(shè)備。如民生銀行表示,該行開通ATM無卡查詢、存取款等功能,有效減少類似案件的發(fā)生。
律師
ATM被動手腳致?lián)p銀行應(yīng)負(fù)全責(zé)
北京大成(廣州)律師事務(wù)所律師陳浩指出,如果儲戶資金被盜是由于ATM機(jī)被安裝了盜刷裝置,那么銀行要負(fù)全責(zé),因為儲戶本身使用ATM機(jī)就是在接受銀行的服務(wù),這個服務(wù)必須保障儲戶的人身和財產(chǎn)安全。
陳浩建議,雖然是自助設(shè)備,但是銀行應(yīng)該適當(dāng)增加監(jiān)管人員,另外,巡查時間不要定時,不要讓不法分子有規(guī)律可循。對于這種改裝銀行自助設(shè)備盜取資金的手法,國家應(yīng)該加大對不法分子的懲罰力度,應(yīng)該將類似案件認(rèn)定為盜竊金融機(jī)構(gòu),這比盜竊普通儲戶的罪行嚴(yán)重得多。
ATM制造商
全套生物識別技術(shù)已配套
作為ATM設(shè)備國內(nèi)最大的制造商,廣電運(yùn)通(15.300,-0.13,-0.84%)相關(guān)人士表示,針對ATM盜刷這類事件,智能設(shè)備供應(yīng)商也是不斷改進(jìn)設(shè)備以減少盜刷的發(fā)生率,另外在新技術(shù)防盜刷方面,也是不遺余力地研發(fā)前沿技術(shù)來實現(xiàn)更高等級的識別技術(shù),例如指紋、臉部、虹膜、靜指脈等生物特征識別技術(shù)對比,相比密碼更安全和難以復(fù)制。
“全套生物識別技術(shù)我們已配套好了,就是供銀行采用的?!痹撊耸勘硎荆镒R別技術(shù)已在不斷推廣和應(yīng)用了,只是涉及到銀行設(shè)備采購招標(biāo)流程及上線前的保密協(xié)議等原因,沒有具體的時間表透露。
防范小技巧
平常持卡人使用ATM機(jī)設(shè)備,要如何辨別設(shè)備的安全性呢,多家銀行相關(guān)人士對此支招:
1、持純磁條卡客戶在使用ATM時,應(yīng)特別注意插卡槽、鍵盤等設(shè)備是否有異樣,如退卡時退出部分過短等現(xiàn)象,應(yīng)立即告知銀行工作人員,或撥打銀行客服熱線,也可撥打110報警。切勿輕信柜員機(jī)上粘貼的“溫馨提示”(所有提示以屏幕上顯示的為準(zhǔn))。
2、建議不定期修改銀行賬戶密碼。輸入密碼時,切記用手遮擋,防止不法分子偷窺。
3、建議將傳統(tǒng)純磁條借記卡更換為IC芯片卡,因為IC芯片卡目前是無法被復(fù)制的。
4、目前部分銀行開通ATM無卡查詢、存款、取款等功能,有效減少該案件,市民可盡量使用這些新技術(shù)。(