網(wǎng)上pos機(jī)植入
瀏覽:130
發(fā)布日期:2023-09-08 00:00:00
投稿人:佚名投稿
1、POS機(jī)有假的嗎?
所謂假的,就是不是以你的身份證辦理的機(jī)器,或者是被人植入盜卡芯片的機(jī)器!2、改裝pos機(jī)可以盜刷芯片卡嗎
實(shí)施銀行卡詐騙案告破。犯罪嫌疑人使用的POS機(jī)內(nèi)裝有瓶蓋大小的盜刷芯片、暗藏在密碼按鍵下的薄膜鍵盤(pán),可記錄下持卡人輸入的每個(gè)密碼,然后通過(guò)自帶的3G網(wǎng)卡傳輸回后臺(tái),接下來(lái)便是復(fù)制偽卡、盜刷。“側(cè)錄手”臥底伺機(jī)盜刷
去年10月15日晚,家住浦東高橋的陸女士的手機(jī)收到一條短信,她的一張信用卡剛被消費(fèi)1.5萬(wàn)元,而消費(fèi)地點(diǎn)顯示卻在外地,她隨即報(bào)警。而相同時(shí)間段內(nèi)浦東警方連續(xù)接報(bào)4起信用卡被盜刷案件,且被害人都有通過(guò)某電商網(wǎng)購(gòu)后,通過(guò)POS機(jī)刷卡付款。
偵查員前往該電商平臺(tái)查詢,發(fā)現(xiàn)被害人的幾筆業(yè)務(wù)都未使用該公司的POS機(jī),而是現(xiàn)金支付。浦東公安分局經(jīng)偵支隊(duì)副支隊(duì)長(zhǎng)蔣敏說(shuō),疑點(diǎn)集中到剛剛?cè)肼毴隆⒇?fù)責(zé)配送的宗某、雷某兩名員工身上,“他們就是我們俗稱的‘側(cè)錄手’。”
經(jīng)查,宗某、雷某利用自己的POS機(jī)盜取用戶的信用卡信息后,再掏錢(qián)現(xiàn)金支付給公司。“消費(fèi)者刷卡資金流轉(zhuǎn)至上述兩人的POS 機(jī)后臺(tái),他們?nèi)‖F(xiàn)后,再以現(xiàn)金方式交給公司。”
“一條龍”盜取磁條信息
通過(guò)“側(cè)錄手”宗某、雷某,警方很快抓到了上家張某。據(jù)張某交代,他從2014年9月起,通過(guò)網(wǎng)絡(luò)購(gòu)買(mǎi)經(jīng)過(guò)改裝的POS機(jī),使其具備了盜取銀行卡信息功能,由嫌疑人宗某、雷某佯裝應(yīng)聘進(jìn)入電商平臺(tái),擔(dān)任配送員,由于買(mǎi)家選擇的付款方式為貨到付款,所以嫌疑人可以利用這個(gè)機(jī)會(huì)以“拉卡方便”為由慫恿買(mǎi)家刷卡,而買(mǎi)家一旦上當(dāng)刷卡,銀行卡的所有信息將完全備份在改裝后的POS機(jī)上,之后,該犯罪團(tuán)伙將盜來(lái)的信息嵌入購(gòu)買(mǎi)來(lái)的空白卡上,再通過(guò)這種偽卡到商場(chǎng)消費(fèi)、套現(xiàn)。
“這個(gè)POS機(jī)和以往側(cè)錄設(shè)備完全不同,所有的盜刷設(shè)備都是隱藏在POS機(jī)內(nèi)部,外觀完全無(wú)法辨別。”蔣敏拿著真假兩部POS機(jī)對(duì)比,真的POS機(jī)內(nèi)部就一塊芯片,假的右側(cè)多接了一個(gè)線路組件。
記者看到,多接的線路一頭通往密碼鍵盤(pán)下方,另一頭則連接了一塊正方形的芯片。“這個(gè)芯片就是盜刷的核心部件,可以插3G網(wǎng)卡,刷信用卡的同時(shí),信息就被這塊芯片同步記錄,再通過(guò)3G無(wú)線傳輸?shù)胶笈_(tái)。”
至于密碼,也是從傳統(tǒng)的偷窺變成了自動(dòng)攫取。“表層密碼鍵盤(pán)下方連接的就是薄膜鍵盤(pán),被害人刷卡并輸入密碼時(shí),所按下的數(shù)字就會(huì)被薄膜鍵盤(pán)全部采錄,并通過(guò)無(wú)線網(wǎng)絡(luò)一起傳輸至后臺(tái)。”
上海市公安局經(jīng)偵總隊(duì)副總隊(duì)長(zhǎng)戴新福表示,用改裝POS機(jī)實(shí)施盜刷犯罪在本市尚屬首例。
改裝手買(mǎi)芯片后改裝
為追根溯源,專案組于2015年1月30日在浙江溫州將改裝手薛某、胡某抓獲,繳獲大量用于改裝POS機(jī)的集成芯片、薄膜鍵盤(pán)、發(fā)射天線等配件以及電騾貼、電鉆等改裝工具。
據(jù)悉,薛某、胡某兩人通過(guò)非法途徑學(xué)會(huì)改裝技術(shù)后,從網(wǎng)上購(gòu)買(mǎi)元件,通過(guò)第三方支付平臺(tái)申購(gòu)POS機(jī)進(jìn)行拆裝并植入盜碼程序,然后借助網(wǎng)絡(luò)向全國(guó)各省市“客戶”出售,張某即是下家之一。
“薛某‘一鴨三吃’,其實(shí)是這個(gè)團(tuán)伙中獲利最多的。”蔣敏解釋,薛某一方面通過(guò)出售改裝POS機(jī)獲利,另一方面通過(guò)POS機(jī)器后臺(tái),在側(cè)錄手接收到側(cè)錄信息的同時(shí),薛某也可以收到同樣的銀行卡信息。“一共竊取了90多萬(wàn)條銀行卡信息,一方面他自己制作偽卡盜刷,另一方面則是打包二次銷售給其他團(tuán)伙。”
這就出現(xiàn)了“詭異”的一幕:宗某、雷某、張某三人明明已經(jīng)在2014年年末落網(wǎng),但被害人的銀行卡卻還于2015年被兩次異地盜刷。“被害人第二次來(lái)報(bào)警,說(shuō)自己的卡還在外地被他人繼續(xù)使用。”這就是被害人銀行卡信息被二次轉(zhuǎn)賣(mài)所造成的。至案發(fā),該犯罪團(tuán)伙共竊取他人銀行卡信息數(shù)百條,制作偽卡50余張,涉案資金近百萬(wàn)元。
芯片開(kāi)發(fā)者量產(chǎn)400張
浦東經(jīng)偵支隊(duì)強(qiáng)化對(duì)薛某和胡某的審訊工作,最終確認(rèn)一網(wǎng)絡(luò)商戶經(jīng)營(yíng)者楊某就是本案改裝盜碼芯片的最初供貨人。
4月9日,在廣東警方配合下抓獲犯罪嫌疑人楊某,當(dāng)場(chǎng)繳獲改裝自制元件。今年25歲的楊某具有IT行業(yè)從業(yè)背景、有專業(yè)的技能,開(kāi)發(fā)制作具有竊取銀行卡信息功能并留有后臺(tái)程序的采集模塊對(duì)他來(lái)說(shuō)并不是難題,4月10日,楊某被押解回滬并被刑事拘留。
經(jīng)查,2014年9月,犯罪嫌疑人薛某與楊某通過(guò)網(wǎng)絡(luò)店鋪結(jié)識(shí)后合謀,薛某從楊某處購(gòu)置400余塊模板,由薛安裝再加工后對(duì)外銷售。
[對(duì)話犯罪嫌疑人]
記者:薛某是怎么找到你做盜刷芯片模塊的?
楊某:我自己開(kāi)淘寶網(wǎng)店的,賣(mài)的是軟件開(kāi)發(fā)版。但是淘寶店的生意不好,我也主要通過(guò)這個(gè)淘寶店讓別人知道我有這方面的技術(shù),來(lái)接一些項(xiàng)目開(kāi)發(fā)。薛某就是通過(guò)這個(gè)找到我的。
記者:薛某當(dāng)時(shí)要求你做什么樣的芯片?
楊某:做一個(gè)會(huì)員卡積分刷卡器,他提出具體的模塊尺寸、需要留三條通道、穩(wěn)定性好,還讓我做了一個(gè)薄膜鍵盤(pán)。
記者:你有沒(méi)有想過(guò)這個(gè)模塊可以竊取銀行卡磁條的信息?薄膜鍵盤(pán)可以記錄下密碼?
楊某:當(dāng)時(shí)沒(méi)有,我就是給他一個(gè)芯片,是半成品,我不知道他用去做什么,我問(wèn)過(guò),他沒(méi)說(shuō)。
記者:你什么時(shí)候知道自己設(shè)計(jì)的芯片很“厲害”?
楊某:我用自己的銀行卡測(cè)試過(guò),發(fā)現(xiàn)確實(shí)可以。后來(lái)我上網(wǎng)查了資料,也看到新聞?wù)f信用卡被盜的消息,我才意識(shí)到可能被用來(lái)盜刷銀行卡信息。但這時(shí)我已經(jīng)聯(lián)系不上他(薛某)了。現(xiàn)在很后悔,不該(做盜刷芯片)。
記者:你研發(fā)這個(gè)項(xiàng)目用了多久?賺了多少錢(qián)?
楊某:研發(fā)了半個(gè)月左右。他是去年9月份來(lái)找我的,然后10、11月分別買(mǎi)了兩批貨。我賣(mài)給他450元一個(gè),一共賣(mài)了100多個(gè),賺了2萬(wàn)元左右。但11月份的那批貨,他尾款還沒(méi)付。
記者:在此之前,你的工作經(jīng)歷是怎么樣的?
楊某:我在鄭州學(xué)汽修,讀書(shū)期間自學(xué)了電子,畢業(yè)以后在深圳做過(guò)LED支付屏開(kāi)發(fā)等,之后陸陸續(xù)續(xù)換過(guò)幾個(gè)工作,都做不長(zhǎng),2014年4月辭職創(chuàng)業(yè)。
記者:你認(rèn)為應(yīng)該如何防范銀行卡被盜刷?
楊某:最好能使用芯片卡,因?yàn)樾酒x出的信息是加密信息,可能盜取信息會(huì)變得困難。另外,可以使用分離的POS機(jī),是有防盜拆功能的,但是不知道薛某是怎么弄的。
[警方提醒:及時(shí)更換芯片卡]
今年以來(lái),全市共偵破各類銀行卡犯罪案件800余起,抓獲犯罪嫌疑人700余人,挽回經(jīng)濟(jì)損失1500余萬(wàn)。
上海市公安局經(jīng)偵總隊(duì)副總隊(duì)長(zhǎng)戴新福介紹,從偵破的案件看,目前的銀行卡犯罪有兩大趨勢(shì)。一是更多地從傳統(tǒng)的ATM機(jī)、POS機(jī)等線下支付渠道,向電商平臺(tái)、第三方支付平臺(tái)等網(wǎng)上支付渠道轉(zhuǎn)移;二是信息泄露渠道多樣化。
警方提醒,市民應(yīng)盡快更換保密技術(shù)更高的芯片卡。據(jù)悉,香港從2003年全面更換了芯片卡后至今未發(fā)現(xiàn)盜刷案件。
3、pos機(jī) 會(huì)不會(huì)被植入木馬軟件
會(huì)的,現(xiàn)在這個(gè)市場(chǎng)五花八門(mén)的,一定要主要核實(shí)是否正規(guī)收單機(jī)構(gòu)的POS才能用,否則很危險(xiǎn)。 有這可能,但這個(gè)不是一般人能干的 不會(huì)。 會(huì)4、用刷卡機(jī)業(yè)務(wù)員會(huì)知道嗎
中安在線訊 據(jù)安徽商報(bào)消息 無(wú)需從POS機(jī)導(dǎo)出銀行卡信息,也無(wú)需偷窺密碼,只要你在改裝過(guò)的POS機(jī)上刷卡消費(fèi),相關(guān)信息和密碼就會(huì)被自動(dòng)傳輸至指定手機(jī),用以制作“偽卡”實(shí)施盜刷。記者獲悉,近日我省銅陵警方偵破一起采用“新技術(shù)”的銀行卡盜刷案。銀行卡盜刷案連續(xù)發(fā)生11起
去年下半年,銅陵市公安局經(jīng)偵支隊(duì)陸續(xù)接到群眾報(bào)案,稱自己使用的信用卡(或儲(chǔ)蓄卡)在卡未丟失和密碼未透露情況下,被異地取現(xiàn)數(shù)千元至數(shù)萬(wàn)元不等。初步梳理,類似案件發(fā)生11起涉案金額60余萬(wàn)元。警方發(fā)現(xiàn)被盜刷的銀行卡此前均在銅陵某酒店有過(guò)刷卡消費(fèi),于是判斷很可能是此次刷卡出了問(wèn)題。銅陵警方立即成立專案組展開(kāi)調(diào)查。
嫌疑人同一地點(diǎn)取款露馬腳
民警調(diào)查發(fā)現(xiàn)“偽卡”取款地點(diǎn)較集中于上海市某銀行ATM取款點(diǎn),隨即趕赴上海,最終通過(guò)多個(gè)監(jiān)控比對(duì)確定了一名可疑的取款男子。民警判斷,男子既然頻繁在此取款,可能就在附近居住,所以還會(huì)再來(lái)取款。經(jīng)過(guò)多日守候,民警果然等來(lái)了可疑男子李某并將其抓獲,在其包內(nèi)查獲制作“偽卡”的刷卡器以及“偽卡”等作案工具。根據(jù)李某交代,警方將向其販賣(mài)銀行卡信息的銅陵人祁某抓獲。祁某是某正規(guī)公司的POS機(jī)安裝員,他通過(guò)網(wǎng)絡(luò)購(gòu)買(mǎi)改裝“POS機(jī)”后再給銅陵市的酒店商戶安裝,盜取銀行卡信息后發(fā)送給李某等多名下線制作偽卡在異地取現(xiàn),雙方按約比例分成獲利。
網(wǎng)售改裝POS機(jī)在多省作案
祁某的改裝POS機(jī)從哪來(lái)?隨著調(diào)查深入,警方又發(fā)現(xiàn)了一個(gè)以蔡某為首的窩藏在西安市制售改裝POS機(jī)的犯罪團(tuán)伙,他們不僅自己在全國(guó)多省市作案,還通過(guò)網(wǎng)絡(luò)出售改裝POS機(jī)幫他人作案。隨后在西安警方的支持下,銅陵警方將正在租住房?jī)?nèi)改裝POS機(jī)的蔡某等人抓獲,現(xiàn)場(chǎng)查獲大量用于改裝POS機(jī)的工具以及改裝完成準(zhǔn)備銷售的POS機(jī),并及時(shí)將相關(guān)線索上報(bào)公安部。昨日,記者獲悉近日在公安部統(tǒng)一指揮部署下發(fā)起集群戰(zhàn)役,多個(gè)省市同步開(kāi)展偵查工作,蔡某的下線肖某被黑龍江警方抓獲,以方某為首的采集、盜刷信用卡團(tuán)伙被浙江警方抓獲。
經(jīng)查,蔡某等人起初通過(guò)網(wǎng)絡(luò)販賣(mài)改裝POS機(jī)謀取利益,然而,他們并不僅僅滿足于改裝POS機(jī),于是決定冒充一些公司的POS機(jī)推銷員去商戶安裝被改裝的POS機(jī),直接偷取信息盜刷銀行卡,除了銅陵,他們還在黑龍江多次成功作案,獲利30余萬(wàn)元。與以往利用POS機(jī)復(fù)制銀行卡進(jìn)行盜刷不同,蔡某等人不需要將POS機(jī)回收從而收集里面的信息,而是使用了“新技術(shù)”:給POS機(jī)植入相關(guān)的模塊和程序,外觀與正規(guī)POS機(jī)無(wú)異。
然而商戶安裝后,消費(fèi)者一旦刷卡,銀行卡的相關(guān)信息以及密碼會(huì)被同時(shí)采集并直接發(fā)送至犯罪嫌疑人指定的手機(jī),這意味著他們坐在家里就能收到銀行卡信息和密碼,之后迅速通過(guò)刷卡器制作成“偽卡”消費(fèi)或者取現(xiàn)。目前多名嫌疑人已被刑拘,案件正在進(jìn)一步調(diào)查中。
[“新技術(shù)”]改裝POS機(jī)的秘密
商戶安裝改裝POS機(jī)后,消費(fèi)者一旦刷卡,銀行卡相關(guān)信息以及密碼會(huì)被同時(shí)采集并發(fā)送至犯罪嫌疑人指定手機(jī),這意味著他們坐在家里就能收到銀行卡信息和密碼,之后迅速通過(guò)刷卡器制作成“偽卡”消費(fèi)或者取現(xiàn) 會(huì)的。商戶要購(gòu)買(mǎi)POS機(jī),應(yīng)到取得銀行頒發(fā)的支付許可證的機(jī)構(gòu)辦理;對(duì)主動(dòng)上門(mén)辦理POS機(jī)的推銷人員,商戶除了檢查其工作證件,保留聯(lián)系方式,看其所屬單位是否有相應(yīng)代理POS機(jī)的資質(zhì),看清POS機(jī)刷卡到賬時(shí)間、賬務(wù)查詢、日常維護(hù)等協(xié)議條款外,最好能向所屬單位聯(lián)系確認(rèn)。 不會(huì)不僅是信用卡套現(xiàn),隨著移動(dòng)支付的興起,一些人還利用花唄套現(xiàn)。例如:網(wǎng)上購(gòu)買(mǎi)東西,一件商品500元,可和商家協(xié)商,用信用卡或者花唄支付商家5000元,多余的錢(qián)商家補(bǔ)給你。商家從中獲利,有的甚至可以進(jìn)行直接轉(zhuǎn)賬虛假交易。
5、光宇星手機(jī)pos支付安全嗎?有不到賬或延期到賬的情況嗎?
目前手機(jī)pos還是挺安全的,理由如下:第一、手機(jī)POS機(jī)生產(chǎn)成本太低,一般只要2-3元錢(qián)的生產(chǎn)成本,質(zhì)量遠(yuǎn)遠(yuǎn)達(dá)不到傳統(tǒng)
POS機(jī),更達(dá)不到銀行卡刷卡的質(zhì)量要求,一般刷幾十次就壞掉了,也不能維修。
第二、手機(jī)POS機(jī)幾乎都是套牌生產(chǎn),沒(méi)有一家手機(jī)POS機(jī)公司在有資格全國(guó)收單的28
家支付公司的名單中,大多屬于冒牌。
第三、手機(jī)POS機(jī)沒(méi)有一家是接入銀聯(lián)通道的,刷卡后不打印小票,出現(xiàn)資金異常的情
況不能保留合法證據(jù),處理起來(lái)非常麻煩!手機(jī)POS機(jī)后臺(tái)往往部是固定的一個(gè)商戶,客戶刷了卡都不清楚自己的錢(qián)到哪里去了?往往手機(jī)POS機(jī)刷卡資金都到私人公司賬戶再網(wǎng)銀轉(zhuǎn)賬給客戶,這樣太不安全,往往存在不能及時(shí)到賬甚至不能到賬的情況!
第四、有90%以上的手機(jī)軟件有木馬病毒,360還檢測(cè)出手機(jī)預(yù)裝軟件中有16種不死木
馬,這些木馬病毒往往是盜竊客戶賬戶信息和密碼的元兇,非常危險(xiǎn),甚至有手機(jī)POS機(jī)
公司的軟件本身就植入了木馬病毒,有2成以上的手機(jī)用戶賬戶都被盜刷過(guò),包括支付寶
和財(cái)付通這兩家實(shí)力和技術(shù)超級(jí)強(qiáng)大的公司技術(shù)都不能預(yù)防,都出現(xiàn)過(guò)手機(jī)用戶賬戶被盜
的情況,還不要說(shuō)那些套牌的手機(jī)POS機(jī)公司了。
第五、傳統(tǒng)POS機(jī)已發(fā)展近20年,并且是銀聯(lián)清算,央行監(jiān)管的,不規(guī)范的公司隨時(shí)都可
能被整頓甚至摘掉支付牌照,所以系統(tǒng)穩(wěn)定、資金安全,客戶不用擔(dān)心。 全問(wèn)題一般不用擔(dān)心..他們的結(jié)算系統(tǒng)都是第三方支付公司網(wǎng)絡(luò)POS機(jī)是一種收款平臺(tái)..輸入收款金額..然后選信用卡支付..到帳時(shí)間一般都是T+0...費(fèi)率也低...不過(guò)一般網(wǎng)絡(luò)POS機(jī)都要求支付銀行卡辦U盾....所以不是很方便..安
銷售終端——POS(point of sale)是一種多功能終端,把它安裝在信用卡的特約商戶和受理網(wǎng)點(diǎn)中與計(jì)算機(jī)聯(lián)成網(wǎng)絡(luò),就能實(shí)現(xiàn)電子資金自動(dòng)轉(zhuǎn)帳,它具有支持消費(fèi)、預(yù)授權(quán)、余額查詢和轉(zhuǎn)帳等功能,使用起來(lái)安全、快捷、可靠。 百度新聞 POS不到帳,看看有多少例子。
這類產(chǎn)品特殊,在安全的基礎(chǔ)上在考慮其他。三步判斷安全。1、不要聽(tīng)任何人說(shuō)安全,賣(mài)瓜的都說(shuō)自己瓜甜,錢(qián)不到賬,老板說(shuō)賠你信嗎?2、也不要看所謂的廠家官網(wǎng),現(xiàn)在做個(gè)網(wǎng)站才幾百塊。一定要自己查銀聯(lián)和人民銀行,關(guān)系到錢(qián),只有這兩個(gè)地方可信。3、更不要相信說(shuō)我走某某支付公司通道。您可以給那個(gè)某某支付公司打電話查查,人家根本不承認(rèn)。手機(jī)POS牌子能找到上萬(wàn)的,通過(guò)上面幾條您就可以淘汰90%的三無(wú)產(chǎn)品了。不懂再問(wèn)我。 有
![](/images/weidou.jpg)
轉(zhuǎn)載請(qǐng)帶上網(wǎng)址:http://www.keemji.com/posjifive/297862.html
相關(guān)文章推薦
最新推薦
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 babsan@163.com 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。