“使用pos機結(jié)賬,商戶都留存一張打印著完整卡號的銀行卡簽購單。這不是很容易造成個人銀行卡信息泄漏?”昨日,市民張先生致電本報理財熱線。
記者走訪發(fā)現(xiàn),張先生的擔憂并非杞人憂天:在一些商場、酒店等銀聯(lián)商戶消費后,POS機都會打印出一式兩份的簽購單。
簽購單上除注明銀聯(lián)特約商戶名稱及其編號、POS機機號、消費時間和金額等外,還特別標明所刷銀行卡的銀行名稱和完整的16位卡號數(shù)字。
銀聯(lián)人士介紹,一式兩份的簽購單,除消費者保留一份作為消費憑證外,另一份由商戶回收保管,用于對賬、清算和明細查詢等。
市民:擔心卡號信息被盜用
“萬一存放在商戶手中的簽購單放得不安全,出現(xiàn)丟失或他人未經(jīng)授權(quán)就查看,持卡人的卡號信息極有可能會泄漏給第三方?!?武昌南湖某大學新聞系教師陳女士表示擔憂。
有人認為,不法分子即使拿到銀行卡賬號,但若復(fù)制不到銀行卡上的磁條信息,基本不可能危及到持卡人用卡安全。
但也有人士表達了不同觀點:卡號和密碼是銀行卡安全的兩大要素,如果其中之一被泄露,肯定會有安全隱患。此前,就有媒體披露,一些犯罪團伙偷窺市民在ATM機上取款時的密碼,導致持卡人賬上資金不翼而飛。
對于許多未有密碼設(shè)置的信用卡來說,刷POS機后賬號信息悉數(shù)留在商戶手中風險更大。
據(jù)了解,目前國內(nèi)大多數(shù)航空公司和訂票網(wǎng)站均提供信用卡支付服務(wù),持卡人預(yù)訂機票時,不需要輸入密碼,也不需要實物卡,只需提供卡號、有效期、驗證碼等信息,就可成功支付。
有媒體報道,今年3月27日,北京一法院就審理了一宗偽造信用卡套錢詐騙案。犯罪嫌疑人購買大批磁卡數(shù)據(jù)采集器、讀寫卡器、空白磁卡等;為大量獲取真卡信息,他們拉攏酒店3名員工入伙。員工借給客戶結(jié)賬之機,將收集到的信用卡信息,交給犯罪嫌疑人換取數(shù)千元“信息費”。
上月底,中國銀聯(lián)通報一組數(shù)據(jù):目前全國存在非法、違規(guī)操作的銀聯(lián)商戶達1.7萬多家。
市民不解:如今在ATM機上刷卡后,拿到的客戶憑條上都會屏蔽掉4到5位賬號數(shù)字?!癙OS機上刷卡后,為何就不能借鑒這一做法?”
銀聯(lián)商務(wù):著手屏蔽改造
銀聯(lián)商務(wù)湖北分公司負責省內(nèi)銀聯(lián)商戶POS機的安裝、調(diào)試和維修等。對POS機簽購單上顯示銀行卡全部賬號數(shù)字一事,昨日公司相關(guān)負責人表示:他們已注意到這一問題。
“公司成立5年來,還未接到因此而導致銀行卡賬戶資金損失的報告?!痹撠撠熑私榻B,銀聯(lián)公司 “初步計劃屏蔽銀行卡賬號中間的4位數(shù)字?!痹撠撠熑苏f,去年12月開始到現(xiàn)在,該公司內(nèi)部一直在進行POS機屏蔽程序的上線測試與完善,近期將全力推進POS機的更換工作,力爭明年內(nèi)改造完工。
“但在保證交易不中斷情況下,完成至少6萬臺POS機的改造,需要一段較長時間。”
據(jù)悉, 截至目前,全省銀行卡發(fā)卡量突破7000萬張,特約商戶超過4萬戶,直聯(lián)POS機總量全國排名第3位,突破6萬臺,日均刷卡交易量達到5億元。
妥善保管好簽購單
昨日,銀聯(lián)商務(wù)湖北分公司相關(guān)人士向記者表示,他們將進一步建立和健全銀聯(lián)特約商戶的監(jiān)控、檔案等管理制度,嚴把特約商戶準入門檻。同時,加大監(jiān)管力度,督促商戶將簽購單等存有賬號信息的介質(zhì),保存在安全位置,防止泄漏給第三方。
銀行人士提醒市民,在可屏蔽數(shù)字的POS機還未更換前,市民刷卡消費時,“最好不要讓銀行卡離開視線”。同時,應(yīng)妥善保管好銀行卡及簽購單,不要輕易將銀行卡借予他人使用。另外,如將信用卡加密,可大大減少被竊取信息的風險。
銀監(jiān)會責令銀行嚴守客戶信息
近來頻頻發(fā)生的客戶銀行卡被盜刷、銀行卡信息外泄等事件引起監(jiān)管層重視。6月1日,中國銀行業(yè)監(jiān)督管理委員會發(fā)布《商業(yè)銀行信息科技風險管理指引》強調(diào),銀行應(yīng)嚴防客戶信息外泄,同時應(yīng)對有可能造成客戶信息外泄的POS機、ATM機等終端用戶設(shè)備進行安全檢查。
《指引》強調(diào),從保護廣大銀行卡客戶利益出發(fā),銀行在信息系統(tǒng)開發(fā)、測試和維護,以及服務(wù)外包過程中,應(yīng)加強對客戶信息的保護,防止持卡人敏感信息泄露。
《指引》特別指出,對于有可能直接導致銀行客戶信息外泄的終端設(shè)備,銀行應(yīng)配備切實有效的系統(tǒng),確保所有終端用戶設(shè)備的安全,并定期對所有設(shè)備進行安全檢查。這其中包括銷售終端(POS)、柜員終端自動柜員機(ATM)、存折打印機、讀卡器和個人數(shù)字助理(PDA)等。
,