count

参考消息

中国搜索
滚动新闻

换“芯”更安全,持卡仍需慎

2014-11-06 09:48:09 来源:国际先驱导报 责任编辑:

核心提示:银行卡盗刷现在也出现了很多新趋势,并非只有伪卡盗刷一种。因此,即便您的银行卡从磁条卡升级到了芯片卡,仍要注意用卡安全。

 

《国际先驱导报》记者 王淑娟 发自上海

银行卡还在自己兜里好好的,却莫名其妙收到异地取款、转账6万多元的短信,上海市民占先生吓出一身汗。占先生当即报警,并在公安人员的陪同下到银行柜面取出了卡内剩余的90.44元。显然,占先生的磁条银行卡被盗刷了,最终上海徐汇区法院经审理判令银行赔偿占先生66559.24元的盗刷损失。

同样,浙江绍兴居民卢女士今年8月份在一家超市刷卡结了65元的账,三天后当她还在梦乡酣睡时,卡里近5000元已经被莫名提取,而卡就在她身边。一个月后,案件告破,原来是超市收银员在她刷卡时复制了磁条,偷窥了密码。中招的共有20多位顾客,少的损失几百元,多的损失数万元。

的确,对大多数持卡族而言,盗刷无疑是“噩梦中的噩梦”。由于磁条信息易被复制的“先天弱点”,在人们享受刷卡的便捷之时,频频发生在身边的盗刷却威胁着每个人银行卡资金的安全。不过,这一现象有望在未来得以改变。

根据中国央行部署,10月底前,中国银行卡交易将告别“刷卡”时代,迎来“插卡”时代,明年还将逐步停止新发磁条银行卡。相对于磁条卡交易,芯片卡不易被复制,能有效防止盗刷,但银行卡的安全问题,真的就此解决了吗?

为什么要换“芯”?

多年来,磁条卡盗刷堪称银行卡犯罪重灾区。全国公安机关每年破获的银行卡犯罪案件数以万计,银行卡犯罪每年造成的经济损失则数以亿计。中国银行业协会数据显示,伪卡盗刷已成为信用卡欺诈排名第一的原因。

据记者了解,磁条信息容易被犯罪分子通过测录器等方式收集复制出伪卡,从而发生卡在身边但被盗刷的事件。这种侧录设备,主要是趁消费者不注意时采用重复刷卡的方式复制磁条。

在淘宝网上,这种银行卡盗刷设备很容易买得到。“可以克隆银行卡,而且包你学会,支持当面试验、当面交易、教学。”淘宝上一位网络卖家竭力地推销着自己的产品,而像他这样的“银行克隆器”卖家在网络上随处可见。

“银行卡的芯片安全系数要高于磁条卡,到目前为止,还没有发现在交易情况下芯片卡被克隆的现象。”中国银联资深风险专家王宇介绍说,“芯片就是一台小型计算机,且每次的校验值不同,复制的可能性小,这也是央行主张更换芯片卡的原因”。

“芯片卡较磁条卡在安全、多应用等方面优势明显,建议持卡人尽快更换。”中国央行相关负责人明确表态。

大家准备好了么?

根据中国央行的最新部署,10月底前全国POS机将关闭芯片银行卡降级交易,也就是说,同时带有芯片和磁条的银行卡,今后将只能插安全性高的芯片,而不再刷安全性低的磁条。而从明年开始,在经济发达地区,新发行以人民币结算的银行卡应为芯片卡。

芯片银行卡时代正在加速到来,但大家准备好了么?

目前的情况是,全国POS和ATM终端支持芯片卡的改造率分别达到99.6%和99.5%,芯片卡已经成为新发银行卡的主流。

设备虽有了,问题是,有些银行对此的态度却不冷不热。

“这几天看到新闻报道说要关闭磁条卡交易,要换芯片卡,但我都没有收到银行的任何通知,自己打客服电话去问,客服还告诉我不用换,说磁条卡可以继续用,要换的话自己到柜台去办理要收费的。”上海市民陈先生无奈地告诉记者,钱包里有5、6家不同银行的磁条卡,但没有一家主动提示客户有“磁条换芯”的服务。

而目前盗刷最多的其实是信用卡,但“磁条换芯”还主要是在银行借记卡层面,信用卡方面很多银行都未启动。陈先生就告诉记者,“我有一张交通银行的信用卡,打客服电话去问,客服说现在该行的信用卡全都是磁条卡,还没有收到任何换芯卡的通知,具体日期也不清楚。”

其实,经过近30年发展,“刷卡”已成为习惯。如今“换芯升级”不仅要消化近34亿张磁条卡的存量,还要改变长久以来形成的习惯,两项艰巨任务到底要靠谁来推进,这确实是不小的难题。

对此,央行有关负责人表态,“对于存量巨大的磁条卡,将采取自然淘汰的方式,逐步引导商业银行开展磁条卡更换芯片卡工作,不会影响磁条卡的使用。”

真的可以高枕无忧?

相比于磁条卡,芯片卡显然更安全。但换芯以后,也并非可以高枕无忧了。

据记者了解,芯片卡具备密钥加密技术,加密信息随机生成。但值得注意的是,虽然目前在全球范围内还未发生过芯片银行卡被复制导致伪卡欺诈的实际案例,但银行卡盗刷并非只有伪卡盗刷一种。因此,即便银行卡从磁条卡升级到了芯片卡,仍要注意用卡安全。

比如屡屡出现的网络银行卡欺诈行为是无卡交易,芯片卡也无法杜绝,更要注意防范。近期就有许多不法分子通过第三方支付平台进行盗刷银行卡活动。

“不法分子可能通过向客户手机推送病毒或其他方法,屏蔽了扣款提醒,并通过客户的手机号码和银行卡信息,在第三方支付平台进行注册。”一项调查报告显示,客户的手机中毒之后,不仅不会收到第三方支付平台发送的校验码,还会自动将信息转发到不法分子手中,而不法分子就是通过这些校验码,神不知鬼不觉地转移客户卡内资金。

据悉,拦截短信并非高端技术,且手机网络的安全性的确比PC端还要差,在便捷的同时,风险可能也就在那里了。

其实,随着目前银行卡使用环境的变化,网络盗刷也已经成了当下银行卡安全所面临的一大挑战。比如,银行一些创新的网络银行功能、网上支付平台的广泛使用,都让金融信息暴露在外。一些看上去方便的功能和操作,都有可能留有不安全的因素。

王宇指出,如今网络上较为常见的盗刷,就是卡在身边,但银行卡中的钱却在网络或境外网络被盗刷,“这可能是因为客户在某些电子商务网站上预留了银行卡信息所致。”

“网上支付最大的安全隐患就是木马程序和钓鱼网站。”易宝支付有限公司首席执行官唐彬提醒网购消费者,“不要轻易在不熟悉的网站下载软件,以免中了木马病毒;也不要贪图便宜,误入钓鱼网站,以免泄露账户信息。”

据记者了解,一般来讲,一些网站为了方便持卡人多次重复输入银行卡信息,都会储存用户录入的相关信息,这就存在诸多不安全因素。因为数据存储到某个网站上,但网站的防控能力比较弱,可能就会给黑客攻击留有空间。前不久,国内知名的“携程网”就发生过用户银行卡等敏感信息“泄露事件”。

“静态的数据一旦被泄露,那么在黑客的层面上将会具有可复制性和传播性,而且这种传播速度非常快,用户只能通过换新卡才能保证银行卡信息不被复制和转移。”王宇说。

凡本网注明“来源:参考消息网”的所有作品,未经本网授权,不得转载、摘编或以其他方式使用。更多境外媒体报道,请见《参考消息》官方网站首页。网址 www.cankaoxiaoxi.com >>

新闻热搜榜

来源:百度新闻