信用卡風(fēng)險(xiǎn)三重門:磁條卡漏洞和網(wǎng)絡(luò)支付

作者: 來源:未知 2012-07-14 08:42:05 閱讀 我要評論 直達(dá)商品

  [ 技術(shù)潮流的速度超過大家的想象。一種可能是,中國還未過渡到芯片卡時(shí)代,便直接跳入移動支付時(shí)代,即信用卡直接與手機(jī)綁定 ]

  信用卡的出現(xiàn),讓人們不用揣著厚厚的現(xiàn)金到處跑,不過它也讓人們的消費(fèi)欲望更膨脹,更讓一些“黑客”有機(jī)可乘。

  上海市高級人民法院數(shù)據(jù)顯示,2011年的銀行金融商業(yè)糾紛案件中,信用卡糾紛案件占比為73.88%。

  另外,最高人民檢察院的數(shù)據(jù)顯示,2006年~2010年,全國檢察機(jī)關(guān)受理移送起訴的金融犯罪案件數(shù)量最多的就是信用卡詐騙罪,占比高達(dá)38.8%。

  信用卡的安全隱患主要有三個(gè),分別是磁條卡本身的技術(shù)漏洞、信用卡網(wǎng)絡(luò)支付風(fēng)險(xiǎn)和銀行員工盜卡風(fēng)險(xiǎn)。

  磁條卡的漏洞

  信用卡的一個(gè)主要風(fēng)險(xiǎn)來自于目前所使用的磁條卡技術(shù)本身的漏洞。

  目前國內(nèi)信用卡普遍使用磁條技術(shù),利用磁條記錄客戶信息,用戶只要在POS機(jī)或ATM機(jī)上刷卡,就會在機(jī)器上留下該銀行卡的磁條信息。

  由于磁條信息有固定的格式,一名熟悉信用卡制作流程的技術(shù)人士,可以通過卡號、使用期限等,按照格式復(fù)制出磁條信息。在同一批卡中知道了其中一張卡的磁條信息,也能推算出其他同批次卡的基本資料。

  另外,假設(shè)有人在POS機(jī)上裝上一個(gè)盜卡裝置,就能輕松獲得客戶的磁條信息;甚至有的網(wǎng)站專門出售磁條信息,通過讀卡器將它掃到白卡上,再打上卡號,就克隆了一張信用卡。

  盜用磁卡的現(xiàn)象在一些東南亞國家非常嚴(yán)重。一個(gè)驚人的例子是,根據(jù)馬來西亞法律,出現(xiàn)盜刷后由銀行承擔(dān)損失,前幾年竟然有一家銀行曾因此而倒閉。中國游客在進(jìn)入東南亞旅游時(shí)也多被銀行告知要格外小心。

  而對于持卡人來說,最好的應(yīng)對信用卡盜用的方法恐怕是開通短信提醒功能,一旦發(fā)生異常情況馬上致電銀行。

  “開通短信提醒功能,有助于持卡人馬上發(fā)現(xiàn)異常情況,銀行就能夠以最快的速度止損。”招商銀行信用卡中心總經(jīng)理劉加隆告訴第一財(cái)經(jīng)日報(bào)《財(cái)商》。

  芯片卡雖然比磁條卡更安全,卻因?yàn)槠涓叱杀径t遲推廣不開。

  Europay、MasterCard、VISA三個(gè)國際卡組織在2003年就聯(lián)合制定了銀行芯片卡統(tǒng)一技術(shù)標(biāo)準(zhǔn)EMV。中國人民銀行在2005年發(fā)布了兼容EMV標(biāo)準(zhǔn)的PBOC2.0中國金融芯片卡標(biāo)準(zhǔn),工商銀行于2007年11月推出國內(nèi)首張PBOC2.0標(biāo)準(zhǔn)的信用卡。

  按照央行擬定的銀聯(lián)標(biāo)準(zhǔn)PBOC2.0芯片卡(IC卡)總體目標(biāo),國有商業(yè)銀行應(yīng)在2013年年底前全面發(fā)行金融IC卡;全國性股份制商業(yè)銀行應(yīng)在2015年年底前全面發(fā)行金融IC卡;自2015年1月1日起,所有新發(fā)行的銀行卡應(yīng)為金融IC卡。

  不過,一些業(yè)內(nèi)人士并不看好芯片卡的未來。

  我愛卡網(wǎng)首席執(zhí)行官涂志云告訴記者:“技術(shù)潮流的速度超過大家的想象。一種可能是,中國還未過渡到芯片卡時(shí)代,便直接跳入移動支付時(shí)代,即信用卡直接與手機(jī)綁定。”

  網(wǎng)絡(luò)支付風(fēng)險(xiǎn)

  網(wǎng)絡(luò)支付這種不見卡不見人的隔空打牛式支付方式,讓信用卡支付增加了危險(xiǎn)系數(shù)。

  “換了芯片卡后仍然沒有辦法制止網(wǎng)絡(luò)購物中的刷卡風(fēng)險(xiǎn),因?yàn)榫W(wǎng)絡(luò)消費(fèi)根本就不用看見卡。并且信用卡在網(wǎng)購中的使用占比已經(jīng)呈逐年增加之勢。”劉加隆告訴記者。

  實(shí)際上信用卡作為支付工具已經(jīng)越來越網(wǎng)絡(luò)化。網(wǎng)絡(luò)經(jīng)濟(jì)活動要求資金支付實(shí)時(shí)、迅速,傳統(tǒng)的現(xiàn)金、票據(jù)支付等方式難以適應(yīng),而網(wǎng)上支付很好地滿足了以上要求。

  艾瑞統(tǒng)計(jì)數(shù)據(jù)顯示,2012年一季度末中國互聯(lián)網(wǎng)支付交易規(guī)模達(dá)7760億元,同比增長112.6%;另據(jù)Gartner數(shù)據(jù),2012年全球移動支付交易額將超過1720億美元,預(yù)計(jì)通過各種方式參與移動支付交易的用戶數(shù)量也將達(dá)到2.122億。

  信用卡網(wǎng)絡(luò)安全隱患的根源在于賬戶和密碼信息被盜。最初級的是直接向持卡人索要,稱“異常賬戶活動”,要求持卡人提供銀行卡卡號及密碼。

  升級版的密碼小偷會建立一個(gè)與正常網(wǎng)站極為類似的頁面,在持卡人網(wǎng)購時(shí)通過釣魚網(wǎng)站取得信用卡支付密碼,再通過網(wǎng)絡(luò)盜刷。

  還有一種情況是持卡人在網(wǎng)吧等公共上網(wǎng)場所進(jìn)行網(wǎng)上交易,或者使用代理服務(wù)器進(jìn)行交易時(shí),中途信息被截取,被“黑客”盜取卡號及密碼。這種情況下即便是使用軟鍵盤也仍然有安全隱患,因?yàn)檐涙I盤只是防止鍵盤上記錄信息,而不能防止傳輸過程中的危險(xiǎn)。

  “最終網(wǎng)絡(luò)支付安全,取決于服務(wù)提供商對數(shù)據(jù)加密的技術(shù)。如果數(shù)據(jù)包經(jīng)過加密,就算中途被截取一般情況下也很難被破解。”一位技術(shù)人士告訴記者。

  另外,在信用卡網(wǎng)絡(luò)支付中,U盾被業(yè)內(nèi)人士認(rèn)為是目前最安全的手法。而由于許多網(wǎng)絡(luò)支付其實(shí)是通過第三方支付平臺來完成,第三方支付平臺也在網(wǎng)絡(luò)支付領(lǐng)域做了許多創(chuàng)新。

  “銀行系統(tǒng)由于過分強(qiáng)調(diào)安全性讓支付變得更加繁瑣,而第三方支付則一直在平衡使用的便利性與安全性。”涂志云告訴記者。

  目前支付寶采取的快捷支付系統(tǒng),由于采取了手機(jī)動態(tài)密碼支付制度,使得交易要通過手機(jī)移動驗(yàn)證才能完成;加上快捷交易有額度限制,所以將意外損失控制在一定范圍內(nèi);如果再加上持卡人的即時(shí)短信提醒,持卡人發(fā)現(xiàn)問題立馬就能夠向銀行反映,以最快的速度止損。

  銀行員工盜卡風(fēng)險(xiǎn)

  家賊難防。銀行員工作案在信用卡風(fēng)險(xiǎn)中比重不大,但也不可忽視。

  歌星孫楠就曾經(jīng)因?yàn)殇N卡未銷戶,被民生銀行信用卡中心職員任頎獲取了個(gè)人資料,并以其名義補(bǔ)辦鉆石信用卡,盜刷了120萬。

  這個(gè)案例中引人注目的兩個(gè)點(diǎn)分別是:信用卡已經(jīng)注銷還存在風(fēng)險(xiǎn)嗎?信用卡的額度怎么會高達(dá)120萬元?

  如果不想使用信用卡了,如何注銷信用卡?是不是向銀行提交注銷申請就萬事大吉了呢?可千萬不要大意,注銷信用卡也是存在風(fēng)險(xiǎn)的。

  很多人可能認(rèn)為注銷了信用卡就注銷了賬戶,但事實(shí)上,二者并不是同一件事情。

  一位股份制銀行信用卡部門負(fù)責(zé)人告訴記者,磁卡交易需要由交易終端發(fā)送信息,還要有銀行回應(yīng)才能完成交易,已經(jīng)注銷的卡片,由于不能得到銀行的回應(yīng)而不可能交易成功。

  但是如果單單注銷了信用卡而保留賬戶,那么客戶的個(gè)人信息也依然保留。如果這些個(gè)人信息被非法分子獲取,就可以向銀行提交恢復(fù)信用卡的申請,而若銀行在信用卡恢復(fù)審批上存在漏洞,批準(zhǔn)了申請,信用卡密碼被重新設(shè)置激活后,就有被盜刷的風(fēng)險(xiǎn)。


  推薦閱讀

  央行將發(fā)布收單業(yè)務(wù)新規(guī) 第三方支付或受沖擊

速途網(wǎng)訊 近日,國家央行發(fā)布了《銀行卡收單業(yè)務(wù)管理辦法(征求意見稿)》,意見稿中對收單機(jī)構(gòu)的標(biāo)準(zhǔn)作出了相關(guān)規(guī)定。其中,POS刷信用卡的門檻被硬性提高,個(gè)體工商戶以后無法再使用信用卡交易。而第三方支付必須要通>>>詳細(xì)閱讀


本文標(biāo)題:信用卡風(fēng)險(xiǎn)三重門:磁條卡漏洞和網(wǎng)絡(luò)支付

地址:http://www.sdlzkt.com/a/zifu/20120714/75789.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗(yàn)證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲欧美成人日韩| 免费无码成人av在线播放不卡| 欧美成人性色xxxxx视频大| 777精品成人影院| 成人在线色视频| 四虎www成人影院| 欧美成人一区二区三区在线视频| 成人欧美日韩一区二区三区| 成人中文字幕在线| 久久久久亚洲AV成人无码网站| 日本成人在线网站| 国产成人午夜高潮毛片| 日韩国产成人精品视频| 亚洲欧美成人中文日韩电影| 成人妇女免费播放久久久| 人碰人碰人成人免费视频| 成人年无码AV片在线观看| 中文字幕成人在线观看| 国产成人在线免费观看| 成人免费视频试看120秒| 中文国产成人精品久久不卡 | 日韩成人免费aa在线看| 四虎影院成人在线观看俺也去色官网| 色综七七久久成人影| 亚洲av成人一区二区三区| 国产成人综合久久亚洲精品 | 猫咪AV成人永久网站在线观看 | 亚洲综合国产成人丁香五月激情| 成人无码A级毛片免费| 91成人免费观看在线观看| 亚洲av成人无码久久精品老人| 国产成人涩涩涩视频在线观看| 成人黄色免费网址| 成人草莓视频在线观看| 欧美成人午夜影院| 久久久www成人免费精品| 久久婷婷成人综合色| WWW夜片内射视频日韩精品成人 | 成人免费小视频| 成人性视频在线| 国产综合成人亚洲区|