九個(gè)頭條網(wǎng)訊 對(duì)于每位銀行客戶(hù)來(lái)說(shuō),盜刷器的存在是可怕的噩夢(mèng)。而在短短十多年時(shí)間里,ATM盜刷器的邪惡科技完成了從傳說(shuō)到現(xiàn)實(shí)且與時(shí)俱進(jìn)的飛速轉(zhuǎn)變。如今,令人們頭疼的是,發(fā)現(xiàn)盜刷器變得越來(lái)越難。那么,有什么辦法可以有效防范盜刷器? 盜刷器的歷史變遷 盜刷最基本的形態(tài)只是截獲用戶(hù)的合法金融交易信息。盜刷器是被裝在ATM機(jī)或收銀機(jī)上的一臺(tái)設(shè)備,其最基本的任務(wù)只是截獲用戶(hù)的合法金融交易信息,而銀行用戶(hù)對(duì)于自己的銀行卡信息被盜取一無(wú)所知。事實(shí)上,在盜刷器從傳說(shuō)到成為現(xiàn)實(shí)至今,經(jīng)歷了幾個(gè)技術(shù)轉(zhuǎn)變。 1 2002年12月,CBS的一篇報(bào)告確認(rèn)了之前被公認(rèn)為是童話(huà)故事的新聞的真實(shí)性:一臺(tái)名叫盜刷器的小小設(shè)備可以通過(guò)讀取銀行卡的磁條,將用戶(hù)的姓名、賬戶(hù)號(hào)和其它識(shí)別信息記錄在設(shè)備內(nèi),隨后再下載至個(gè)人電腦。 2 2003年,有竊賊僅靠一臺(tái)安裝在紐約城某家餐館的ATM上的盜刷器,一天之中就盜取了20萬(wàn)美元。 3 2008年,盜刷器仍非常粗陋,其中包括一個(gè)可以輕松網(wǎng)購(gòu)的讀卡器,被安裝在真正的讀卡器上方。此外,盜賊還在屏幕上方安裝了一條擋板,擋板下方藏有微型攝像機(jī)用來(lái)記錄用戶(hù)的鍵盤(pán)操作。 4 2009年,盜刷器開(kāi)始大規(guī)模作案,其盜刷技術(shù)有了質(zhì)的發(fā)展。這個(gè)時(shí)期盜刷器內(nèi)置了電池、閃存卡、迷你USB接口以及讀卡器,加上偽裝成鏡子的攝像機(jī),而讀卡器讓ATM真正的讀卡器無(wú)法正常讀取用戶(hù)的銀行卡。 5 2010年,攝像機(jī)對(duì)于幫助收集用戶(hù)交易密碼非常有用,但是如何偷偷地從機(jī)器上摘下設(shè)備卻不是那么簡(jiǎn)單。為了解決這個(gè)問(wèn)題,騙子們開(kāi)始使用使用覆蓋型鍵盤(pán),這是一種覆蓋在真正鍵盤(pán)之上的鍵盤(pán),可以記錄每筆交易的鍵盤(pán)活動(dòng)。一些網(wǎng)站會(huì)出售全套盜刷設(shè)備,能夠根據(jù)ATM機(jī)顏色定制色彩。甚至出現(xiàn)無(wú)線(xiàn)盜刷器,盜賊可以在全世界任何角落下載數(shù)據(jù),只要通過(guò)手機(jī)就能完成。 6 2011年,ATM制造商開(kāi)始研發(fā)出防盜刷的ATM機(jī)。起初廠(chǎng)商的做法是在讀卡器上方安裝透明的圓形外殼,不過(guò)沒(méi)過(guò)多久,盜賊們就成功復(fù)制了這個(gè)部件。而3D打印公司的興起讓自定義覆蓋型盜刷器變得越來(lái)越容易制造,罪犯?jìng)冎恍枰峁┚_參數(shù)就可以。 7 2012年,到了這個(gè)時(shí)候,這些惡名滿(mǎn)滿(mǎn)的盜刷設(shè)備越來(lái)越難以被人發(fā)現(xiàn)了。從前面看,下面這個(gè)盜刷器可以說(shuō)幾乎完美。唯一的破綻在于設(shè)備右側(cè)的一個(gè)很小很小的孔洞,這個(gè)地方按照的是一臺(tái)小型攝像機(jī),可以捕捉交易密碼。最后盜刷設(shè)備干脆小到無(wú)論怎么找也找不到,而最新型盜刷器只有紙那么薄,而且被塞進(jìn)了卡槽里,幾乎無(wú)法被人發(fā)覺(jué)。 8 2013年,盜賊使用的是盜刷器和偽造的覆蓋式鍵盤(pán)。這臺(tái)精密的設(shè)備內(nèi)部是一臺(tái)拆散的筆記本電腦,包含了屏幕在內(nèi)的一切原件。 9 2014年,最可能遇到的盜刷器,就像這個(gè)剃刀一樣薄。這個(gè)盜刷器只需要一粒紐扣電池驅(qū)動(dòng),且安裝及拆除根本用不了太多時(shí)間。 如何防范盜卡器? 美國(guó)每年在銀行卡詐騙上損失的錢(qián)比全世界其他國(guó)家和地區(qū)加起來(lái)都多,這其中大多數(shù)是銀行卡的磁條給盜刷犯罪分子提供了破解的機(jī)會(huì)。值得欣慰的是ATM機(jī)制造商已經(jīng)開(kāi)始想出各種對(duì)策。加拿大銀行提出了一套解決方案,用智能手機(jī)+二維碼的方式低成本地解決了這個(gè)難題。 從酒店門(mén)房卡到信用卡,磁條卡被廣泛使用,但磁條卡本身非常容易被復(fù)制,只需要在讀卡器上一刷,磁條里的全部?jī)?nèi)容都可以被讀出來(lái),接下來(lái)只需要一張假卡,就可以復(fù)制出一張一樣的信用卡。 BMO Harris銀行提出的方法是使用智能手機(jī)和ATM機(jī)屏幕上的二維碼。顧客提前在移動(dòng)客戶(hù)端輸入自己要提取的金額,來(lái)到ATM機(jī)后選擇手機(jī)提款。ATM機(jī)屏幕上會(huì)顯示一個(gè)二維碼,用智能手機(jī)掃描后,機(jī)器就會(huì)吐出你需要的錢(qián)。這套系統(tǒng)最吸引人的地方就是安全性。詐騙分子需要拿到你的智能手機(jī),還要知道你的App密碼才能盜取你的錢(qián)。此外,銀行卡不會(huì)接觸任何ATM機(jī),盜刷器也就失去了用武之地。 該項(xiàng)目初期將在美國(guó)上線(xiàn)750臺(tái)ATM機(jī),今年6月前會(huì)上線(xiàn)900臺(tái)。如果該系統(tǒng)運(yùn)營(yíng)成功,其他銀行也會(huì)紛紛效仿。但這套系統(tǒng)被廣泛應(yīng)用時(shí),人們就需要小心保管好自己的智能手機(jī)了,至少密碼不能設(shè)置得太簡(jiǎn)單。 王大發(fā)財(cái) (注:本文綜合整理自煎蛋網(wǎng)、Gizmodo) |
|