銀行卡在自己手里,錢卻被盜刷了。犯罪團(tuán)伙采用“改裝POS機(jī)竊取銀行卡信息——復(fù)制銀行卡——制偽卡套現(xiàn)”的新型手法實現(xiàn)銀行卡盜刷,其中最大單案竟高達(dá)100多萬元。近日,福田警方打掉一個新型的特大復(fù)制銀行卡跨境盜刷、詐騙犯罪團(tuán)伙,抓獲犯罪嫌疑人33名,涉案金額近3000萬元。
今年8月底,福田公安分局香蜜湖派出所接到某銀行總行報案稱,事主李某、陳某等儲蓄卡用戶的銀行卡出現(xiàn)多筆異常交易,銀行卡在用戶手里卻遭他人盜刷,其中最大單案金額高達(dá)106.6萬元。
此后,福田警方又陸續(xù)接到多起類似的銀行卡盜刷案件。專案組通過對涉案50多個被害人的有關(guān)情況進(jìn)行大量研判分析,專案組得知,所有銀行卡都曾經(jīng)在深圳某美發(fā)店有過消費(fèi)記錄,警方隨即對該美發(fā)店的POS機(jī)進(jìn)行現(xiàn)場拆解。
果不其然,民警在POS機(jī)內(nèi)部發(fā)現(xiàn)了人為改裝的痕跡,并發(fā)現(xiàn)了磁條讀卡器、密碼鍵盤等作案裝置。民警介紹,通過這些人工改造的裝置,嫌疑人可以在事主刷卡期間把銀行卡的磁條信息、密碼等資料自動記錄下來,再通過這些信息,嫌疑人就能復(fù)制出一模一樣的銀行卡(俗稱“偽卡”)實現(xiàn)消費(fèi)、取現(xiàn),進(jìn)行盜刷。
據(jù)了解,相對于以往改裝POS機(jī)盜刷銀行卡手法,本案涉及的犯罪嫌疑人無需出門就能自動接收到POS機(jī)發(fā)來的銀行卡信息,手法更新穎,測錄速度快。據(jù)統(tǒng)計,從今年4月25日該美發(fā)店安裝“傀儡POS機(jī)”起,已累計發(fā)送信息1711條,盜刷消費(fèi)者銀行卡100多張。
據(jù)美發(fā)店老板講述,店內(nèi)的POS機(jī)是一個自稱為“第三方支付平臺”的人員來店里推銷的,因為其手續(xù)費(fèi)低、利潤返點等優(yōu)惠被店里采用,其對于銀行卡信息被復(fù)制盜刷并不知情。
放棄國慶節(jié)休息,54名警力分為6個抓捕組連日奔赴天津、福建廈門、湖南邵陽、廣西桂林、廣東揭陽、深圳布吉等地開展統(tǒng)一抓捕行動,截至目前,已抓獲以沈某某為核心人物的犯罪嫌疑人33名,現(xiàn)場繳獲贓車1輛、作案筆記本電腦9臺、手機(jī)47部、各類POS機(jī)87臺(其中改裝機(jī)8臺)、銀行卡204張,76張白卡,打掉了一整條涉金融支付領(lǐng)域犯罪的地下產(chǎn)業(yè)鏈。
針對“磁條式”銀行卡作案
近年來,全國銀行卡犯罪案件不斷增加,其中“偽卡”盜刷案件屬于高發(fā)性犯罪類型。 犯罪團(tuán)伙在網(wǎng)上即可按照各自分工——采料、中介、制卡、出料完成整個作案流程,一般在A地“竊取”銀行卡磁條、在B地制作“偽卡”、在C地盜刷。該案中,福田警方抓獲的33名嫌疑人戶籍地涉及17個省,呈現(xiàn)“非組織、臨時糾合”的犯罪特點,反偵查能力不斷增強(qiáng),跨區(qū)域流竄作案成為顯著特征。
盜刷銀行卡類犯罪行為社會危害大,涉案金額高。本案的犯罪嫌疑人,竊取到磁條信息后,沒有立刻制偽卡盜刷,而是慢慢“囤貨”,等采集到一定的量后,再找機(jī)會集中盜刷,讓人猝不及防。其中該團(tuán)伙僅在8月31日凌晨,短短幾個小時內(nèi)就集中盜刷200余萬人民幣。專案組偵查到“料主”沈某某掌握了1700多條銀行卡信息,“洗料人”馬某某等人已經(jīng)復(fù)制好了10多張白卡等待“出料”。
“并不是所有的銀行卡都能被盜刷,”參與本案的福田公安分局刑警大隊劉偉探長告訴記者,“通過調(diào)查發(fā)現(xiàn),被盜刷的都是‘磁條式’銀行卡。相比之下,芯片卡安全性相對較高,國內(nèi)的POS機(jī)優(yōu)先支持芯片卡交易,不支持越過‘芯片’先‘磁條’的降級交易。因此有嫌疑人選擇到境外‘降級’套現(xiàn)。”劉警官表示,目前本案觸角已經(jīng)延伸至中國香港、韓國、泰國等地。
POS機(jī)監(jiān)管存在漏洞
在本案中,嫌疑人冒充POS機(jī)推銷維護(hù)人員在商戶、銀行、POS機(jī)的第三方收單機(jī)構(gòu)均不知情的情況下,以信號差需要維修的名義將POS機(jī)取走,在不破壞POS機(jī)授權(quán)信息的前提下,拆解POS機(jī),植入一整套“拷貝裝置”,將正規(guī)POS機(jī)改裝為可以測錄銀行卡信息的“傀儡機(jī)”。
記者了解到,這種代辦POS機(jī)模式,出現(xiàn)漏洞的環(huán)節(jié)就是嫌疑人冒充POS機(jī)的第三方收單機(jī)構(gòu)代理商,向商家推廣,“帶機(jī)入網(wǎng)”的環(huán)節(jié)出現(xiàn)監(jiān)管缺失。
只需提供任意一張“身份證+銀行卡”,就可向第三方收單機(jī)構(gòu)授權(quán)的電子支付公司申請辦理POS機(jī),網(wǎng)上也有第三方平臺專門代為辦理,且T+0到賬。對于一個已經(jīng)安裝好的POS機(jī)來說,缺少后續(xù)機(jī)器的安全跟蹤檢查。然而,正是這種POS機(jī)的監(jiān)管漏洞給了這些犯罪嫌疑人有可乘之機(jī)。
警方建議第三方支付監(jiān)管機(jī)構(gòu)要嚴(yán)把POS機(jī)特約商戶準(zhǔn)入制度關(guān),在密鑰管理及機(jī)具入網(wǎng)方面嚴(yán)格控制,落實責(zé)任追究措施,努力從源頭上減少銀行卡被偽卡盜刷,確保銀行卡持卡人的用卡安全。