此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

四川公安  >  安防提示 > 正文

盗刷银行卡又出新招 网上购物和交易须警惕

2017年08月18日 14:45    来源:中国警察网   作者:南充公安   


预警

  近年来,随着经济社会的发展,人们的消费理念和支付手段也在不断进步,使用银行卡来购买商品、支付服务费用已经成为人们的日常消费习惯。各类推陈出新的支付方式在方便大家的同时,也为不法分子盗刷银行卡开辟了一扇新的大门。不法分子通过网络来窃取银行卡卡号、密码、身份证信息等地手段也不断翻新,银行卡被盗刷的案件日益增多。

  今年以来,四川省南充市接连发生银行卡被盗刷的案件,人民群众财产造成严重损失,给公安机关对该类案件的侦办,带来了巨大的挑战。

案例一:制作伪卡取款、消费类

  案件过程:2017年3月24日17时许,南充市阆中市洪山镇人陈某所持有的某银行卡在江西省南昌市被他人通过ATM机取现的方式先后三次共计盗刷11900元,而陈某的银行卡却一直都在自己身上。

  手法剖析:本案中,犯罪嫌疑人在受害人使用银行卡消费的过程中,暗中复制了受害人的银行卡信息并记录了受害人的支付密码(复制方式可能是趁受害人消费付款时,趁其不备,通过读卡器读取复制银行卡信息并肉眼记录密码;也可能是在ATM机插卡口加装记录装置;还可能是通过在POS机中加装磁条、密码记录传感器以及远程传输装置,在异地通过电脑获取在改装过的POS机上消费过的银行卡信息,最终制作伪卡在异地取现、消费),而后利用伪卡在异地消费、取现。

  如何防骗:在ATM机自助银行存款、转款、取款操作和公共场所刷卡消费时,要注意保护好银行卡信息和密码,避免相关信息被犯罪分子偷窥后克隆假银行卡。喜欢通过POS机刷卡消费的要经常更改交易密码,刷卡消费时卡不离视线,持卡人应全程参与刷卡过程,不要将信用卡交给服务员去代刷,并留意收银员刷卡的次数,消费后确认收回的是本人的银行卡。

案例2:诱骗验证码实施网络盗刷类

  案件过程:2017年2月14日,吕某在家中用手机上网时看见一条办理信用卡的广告,就点开此广告并按要求填写了自己的身份证号、姓名、手机号等信息,申请办理了一张额度为5万至10万的某银行信用卡。2月20日,吕某收到信用卡。骗子先诱骗吕某缴纳了1000元工本、手续费后打电话称,激活该卡需要在其名下任意一银行卡存入信用卡额度20%的钱款,以便银行验证其偿还能力。吕某便向自己的一张工行卡存入了15000元,并将该卡的卡号告诉了对方。不久,吕某手机收到2组验证码,骗子以银行担保做流水的名义诱骗吕某告诉其验证码,最终吕某存入资金银行卡内的15000元被转走,累计损失16000元。

  手法剖析:本案中,嫌疑人设置钓鱼网站发布办理高额度信用卡的广告,成功获取受害人个人信息,并率先诱骗受害人支付1000元的手续、工本费;而后以验资为名诱骗受害人将钱款存入受害人本人账户,并以网银或第三方支付的方式在受害人不知情的情况下骗得了支付验证码,从而将受害人存入其自己银行账户中的15000元转走。

  如何防骗:不轻信网络上办理高额度信用卡的广告,办理信用卡直接到银行营业网点柜台办理,或者应通过银行官网自助申请办理;一旦有人通过电话或者网络来索取身份证、银行卡,特别是验证码的,要高度警惕。凡是办理信用卡要求打款验资的,均是骗局。社会上那些通过收取公民个人信息,以电话、短信或网络等渠道称能代办信用卡的,尤其是大额信用卡的,都是不合法、不合规的。大家一定要提高警惕避免上当受骗!

案例3:网上消费、快捷支付骗取验证码盗刷类

  案件过程:2017年6月1日19时许,燕某接到自称是某宝客服的电话,询问燕某在4月17日购买的衣服穿后有无过敏反应,并称因该款衣服因穿后会出现过敏反应被举报至工商局,现急需召回该款衣服,并对客户进行双倍退款赔偿,随后给燕某发了一个退款链接。燕某点进链接并填写了个人姓名、身份证、银行卡、银行卡密码等信息,随后燕某发现自己的支付宝被人登陆并在蚂蚁花呗借款11000元。

  手法剖析:嫌疑人通过不法渠道获得被害人购物信息,而后冒充客服人员与被害人取得联系,以质量问题要收回货物为由,将钓鱼链接发给被害人,被害人在不知情的情况下将个人信息及银行卡信息全部告诉了嫌疑人,而后嫌疑人利用被害人身份信息登陆支付宝,利用蚂蚁花呗的透支功能实现对被害人银行账户的盗刷。

  如何防骗:蚂蚁花呗是蚂蚁金服推出的一款消费信贷产品,只要用户有支付宝账户,就可以申请开通蚂蚁花呗功能,可以获得大约500-50000元不等的消费额度。用户在消费时,可以预支蚂蚁花呗的额度,享受“先消费,后付款”的购物体验。类似蚂蚁花呗的网络消费信贷产品还有很多,像京东白条、苏宁易购任性付、唯品会唯品花等等。但这种新的网络消费信贷方式,也越来越多地被骗子利用来设置陷阱,实施诈骗。大多数受骗者都是只考虑到自己支付宝账户以及银行卡里资金的安全,根本没有注意到蚂蚁花呗。随着网络信贷的发展,支付宝APP已经不仅仅是一个简单的第三方网络支付工具,而是等同于自己的虚拟钱包。即使支付宝没有余额,也绝对不能告诉别人自己的支付密码和验证码,以防骗子通过花呗和借呗等方式盗刷消费信用和消费贷款。

案例4:撞库类盗刷

  案件过程:2016年2月22日15时,市民李某在某银行办理的一张银行卡被人盗走14100元钱。

  手法剖析:犯罪嫌疑人利用不法渠道获取被害人公民个人信息(姓名、身份信息、银行账号、密码等),而后利用黑客技术对获取的银行账户进行批量撞库比对,碰撞成功后将受害人银行卡资金转入其掌握的他人银行账户中。

  如何防骗:针对撞库类的盗窃、盗刷钱款犯罪(从不同卖家手中购买公民个人信息及银行账户、快捷支付账户、邮箱等,因为好些人的支付密码与邮箱、手机号码等相同,获得这些基本信息后,通过批量碰撞的软件,撞库实现盗刷银行卡)。为防范不法分子采用“撞库”手段盗刷银行卡,市民应为个人网银设置较为复杂的密码,特别要与本人的其他网络账户设置不同密码,并定期更换密码。同时,将网银、手机银行、支付宝、财付通等单日转账额度设置上限及到账时间,并安装正规支付软件,加大风险防控,避免财产损失。

案件规律特征

  1、受害人自己未离开南充、银行卡未离身、密码也未泄露,银行卡内的钱在异地被盗刷(甚至查询消费记录在国外)。犯罪嫌疑人在受害人使用银行卡消费的过程中,暗中复制了受害人的银行卡信息并记录了受害人的支付密码;也可能是在ATM机插卡口加装记录装置;还可能是通过在POS机中加装磁条、密码记录传感器以及远程传输装置,最终制作伪卡在异地取现、消费。

  2、受害人在网购或者在网络上寻求服务时(办理贷款、信用卡等),轻易将银行卡验证号码告诉骗子或则通过手机扫骗子指定的二维码,从而银行卡被骗子盗刷。

  3、嫌疑人通过伪基站发送带有木马病毒或钓鱼网站的诈骗信息,通常伪装成各通信运营商、银行的客服号码,诱骗受害人输入银行账户及密码,受害人一旦点击或输入银行账户信息,银行卡便被盗刷。

防范措施

  1、开通手机短信提醒业务,及时掌握银行卡内资金的异常变动情况,发现异常,及时通过银行客服电话申请挂失、冻结业务,减少损失。

  2、日常生活中,在交易后将各种金融单据彻底销毁,不能随意简单处置,防止犯罪分子通过此类单据掌握用户的信息。

  3、尽量避免使用陌生免费的wifi网络,如不慎连接“钓鱼wifi”,受害人在手机或电脑上进行的任何操作都在犯罪分子的“监视”之中,如果此时登陆网银或支付宝,银行卡账号密码就极易被窃取。

  4、网上购物和交易时要提高警惕,安全使用网上银行和手机银行,安装必要的杀毒、防木马软件和安全控件;不要随意点开不良网站和网址链接,更不要为贪图小利提供银行卡个人资料、密码等重要信息去点击兑换积分、领取礼品或现金返还等链接,否则很容易误入钓鱼网站且被种入木马病毒后信息被窃取造成经济损失。



责任编辑:王自然
中国警察网官方微信:扫一扫,免费订阅!
最权威、最及时、最全面的公安新闻发布平台。
精彩的警察故事,靓丽的警花警草,靠谱的预警知识……实乃广大“警粉”微信必备!
推荐阅读
点击排行
中国警察网络电视
论坛热帖
猜你喜欢