信用卡风险三重门:磁条卡漏洞和网络支付

磁条卡技术漏洞、网络支付风险、银行员工盗卡风险  高谈  [ 技术潮流的速度超过大家的想象。一种可能是,中国还未过渡到芯片卡时代,便直接跳入移动支付时代,即信用卡直接与手机绑定 ]  信用卡的出现,让人们不用揣着厚厚的现金到处跑,不过它也让人们的消费欲望更膨胀,更让一些“黑客”有机可乘。  上海市高级人民法院数据显示,2011年的银行金融商业纠纷案件中,信用卡纠纷案件占比为73.88%。  另外,最高人民检察院的数据显示,2006年~2010年,全国检察机关受理移送起诉的金融犯罪案件数量最多的就是信用卡诈骗罪,占比高达38.8%。  信用卡的安全隐患主要有三个,分别是磁条卡本身的技术漏洞、信用卡网络支付风险和银行员工盗卡风险。  磁条卡的漏洞  信用卡的一个主要风险来自于目前所使用的磁条卡技术本身的漏洞。  目前国内信用卡普遍使用磁条技术,利用磁条记录客户信息,用户只要在POS机或ATM机上刷卡,就会在机器上留下该银行卡的磁条信息。  由于磁条信息有固定的格式,一名熟悉信用卡制作流程的技术人士,可以通过卡号、使用期限等,按照格式复制出磁条信息。在同一批卡中知道了其中一张卡的磁条信息,也能推算出其他同批次卡的基本资料。  另外,假设有人在POS机上装上一个盗卡装置,就能轻松获得客户的磁条信息;甚至有的网站专门出售磁条信息,通过读卡器将它扫到白卡上,再打上卡号,就克隆了一张信用卡。  盗用磁卡的现象在一些东南亚国家非常严重。一个惊人的例子是,根据马来西亚法律,出现盗刷后由银行承担损失,前几年竟然有一家银行曾因此而倒闭。中国游客在进入东南亚旅游时也多被银行告知要格外小心。  而对于持卡人来说,最好的应对信用卡盗用的方法恐怕是开通短信提醒功能,一旦发生异常情况马上致电银行。  “开通短信提醒功能,有助于持卡人马上发现异常情况,银行就能够以最快的速度止损。”招商银行信用卡中心总经理刘加隆告诉第一财经日报(微博)《财商》。  芯片卡虽然比磁条卡更安全,却因为其高成本而迟迟推广不开。  Europay、MasterCard、VISA三个国际卡组织在2003年就联合制定了银行芯片卡统一技术标准EMV。中国人民银行在2005年发布了兼容EMV标准的PBOC2.0中国金融芯片卡标准,工商银行于2007年11月推出国内首张PBOC2.0标准的信用卡。  按照央行拟定的银联标准PBOC2.0芯片卡(IC卡)总体目标,国有商业银行应在2013年年底前全面发行金融IC卡;全国性股份制商业银行应在2015年年底前全面发行金融IC卡;自2015年1月1日起,所有新发行的银行卡应为金融IC卡。  不过,一些业内人士并不看好芯片卡的未来。  我爱卡网首席执行官涂志云告诉记者:“技术潮流的速度超过大家的想象。一种可能是,中国还未过渡到芯片卡时代,便直接跳入移动支付时代,即信用卡直接与手机绑定。”  网络支付风险  网络支付这种不见卡不见人的隔空打牛式支付方式,让信用卡支付增加了危险系数。  “换了芯片卡后仍然没有办法制止网络购物中的刷卡风险,因为网络消费根本就不用看见卡。并且信用卡在网购中的使用占比已经呈逐年增加之势。”刘加隆告诉记者。  实际上信用卡作为支付工具已经越来越网络化。网络经济活动要求资金支付实时、迅速,传统的现金、票据支付等方式难以适应,而网上支付很好地满足了以上要求。  艾瑞统计数据显示,2012年一季度末中国互联网支付交易规模达7760亿元,
同比增长112.6%;另据Gartner数据,2012年全球移动支付交易额将超过1720亿美元,预计通过各种方式参与移动支付交易的用户数量也将达到2.122亿。  信用卡网络安全隐患的根源在于账户和密码信息被盗。最初级的是直接向持卡人索要,称“异常账户活动”,要求持卡人提供银行卡卡号及密码。  升级版的密码小偷会建立一个与正常网站极为类似的页面,在持卡人网购时通过钓鱼网站取得信用卡支付密码,再通过网络盗刷。  还有一种情况是持卡人在网吧等公共上网场所进行网上交易,或者使用代理服务器进行交易时,中途信息被截取,被“黑客”盗取卡号及密码。这种情况下即便是使用软键盘也仍然有安全隐患,因为软键盘只是防止键盘上记录信息,而不能防止传输过程中的危险。  “最终网络支付安全,取决于服务提供商对数据加密的技术。如果数据包经过加密,就算中途被截取一般情况下也很难被破解。”一位技术人士告诉记者。  另外,在信用卡网络支付中,U盾被业内人士认为是目前最安全的手法。而由于许多网络支付其实是通过第三方支付平台来完成,第三方支付平台也在网络支付领域做了许多创新。  “银行系统由于过分强调安全性让支付变得更加繁琐,而第三方支付则一直在平衡使用的便利性与安全性。”涂志云告诉记者。  目前支付宝(微博)采取的快捷支付系统,由于采取了手机动态密码支付制度,使得交易要通过手机移动验证才能完成;加上快捷交易有额度限制,所以将意外损失控制在一定范围内;如果再加上持卡人的即时短信提醒,持卡人发现问题立马就能够向银行反映,以最快的速度止损。  银行员工盗卡风险  家贼难防。银行员工作案在信用卡风险中比重不大,但也不可忽视。  歌星孙楠就曾经因为销卡未销户,被民生银行信用卡中心职员任颀获取了个人资料,并以其名义补办钻石信用卡,盗刷了120万。  这个案例中引人注目的两个点分别是:信用卡已经注销还存在风险吗?信用卡的额度怎么会高达120万元?  如果不想使用信用卡了,如何注销信用卡?是不是向银行提交注销申请就万事大吉了呢?可千万不要大意,注销信用卡也是存在风险的。  很多人可能认为注销了信用卡就注销了账户,但事实上,二者并不是同一件事情。  一位股份制银行信用卡部门负责人告诉记者,磁卡交易需要由交易终端发送信息,还要有银行回应才能完成交易,已经注销的卡片,由于不能得到银行的回应而不可能交易成功。  但是如果单单注销了信用卡而保留账户,那么客户的个人信息也依然保留。如果这些个人信息被非法分子获取,就可以向银行提交恢复信用卡的申请,而若银行在信用卡恢复审批上存在漏洞,批准了申请,信用卡密码被重新设置激活后,就有被盗刷的风险。  作为持卡人在销卡时候如何规避类似风险?首先,废卡要妥善处理,应该沿磁条剪断报废,避免磁条中的个人信息泄露。另外,银行应当妥善保管销卡未销户的客户资料,避免客户的个人信息被不法分子窃取。  (实习记者 罗文雯对本文亦有贡献)  网络支付安全须知  1. 在任何时候,不要将您的账号、密码告诉别人;不要相信任何通过电子邮件、短信、电话等方式索要卡号和密码的行为。对于已经向不明人员或网站提供
网上银行密码的,要立即登录网上银行修改密码,或到柜面进行密码重置。  2. 选择不容易猜测的密码,以免被猜中。  3. 为您的网上银行设置专门的密码,区别于您在其他场合中(例如:其他网上服务、ATM、存折和银行卡等)使用的用户名和密码,避免因某项密码的丢失而造成其他密码的泄露。  4. 将您的网上银行登录密码和用以对外转账的支付密码设置为不同的密码,多重验证以保证您的资金安全。  5. 不要在计算机上保存您的密码。不要将密码书写于纸张或卡片上。要定期更改密码。  6. 查看欢迎页面上的“上次登录时间”和实际登录情况是否相符,便于您及时发现异常情况。

时间: 2025-01-08 10:46:02

信用卡风险三重门:磁条卡漏洞和网络支付的相关文章

医保卡将开通网络支付功能

南都讯 记者王道斌 实习生林洪海 昨日上午,由广东省食品药品监督管理局.国家局南方医药经济研究所共同主办的广东省零售企业发展研讨会上,来自医药健康网购商城的首席执行官廖光会表示,目前药品电子商务平台正在和省.市医保部门进行沟通,有望在3-5个月内解决市民医保卡的网络支付功能问题.让市民能刷医保卡网购非处方药. 廖光会表示,凡是进入到网络销售平台进行网售的药品零售企业,必须具备国家食品药品监督局的互联网交易许可证.他表示,其实在网络上销售非处方药,和传统的销售模式并没有太大的区别,因为负责药品采购

除了WiFi 泄密、破解门禁卡,无线电攻击居然还能用来打飞机 | 补天白帽大会 2017

  提到"无形之刃"这个词,许多人会想起武侠小说中"六脉神剑"那样的绝学,或是科幻电影里对超能力.念力的场景.然而在几天前的补天白帽大会上,杨卿的一场议题演讲却让人们意识到,无形之刃并不只是存在于电影之中,它就存在于我们身边--无线电攻击. 第一把无形之刃:WiFi WiFi 钓鱼这几年一说再说,已是老生常谈的内容,不过这一次360的无线电安全专家杨卿讲了些不一样的内容. 你的WiFi暴露你的踪迹 在现场,杨卿给大家讲了个老段子:"一个女生拿着男朋友的手机

网络创业过好“三重门” 才能修成“正果”

张朝阳.丁磊.陈天桥这些身价上亿的"知本家",用因特网创造了一个个创业神话,同时传递这样一个信息:网络创业,不一定非要上百万元的投入,也无需规模庞大的团队,有时两三人合作,四五张桌办公,就能建立一个网络"孵化器":如果创业方向正确,又赶上好行情,就能迅速壮大:拥有了一定的点击率和知名度后,自然会引起风险投资商的关注,也就获得了飞跃性发展的机会.虽然,网络创业的优势逐渐为人所知,但仍有许多创业者因为网络涉及高科技领域,而觉得"机关"重重.对此,有关

工商银行磁条卡换芯片卡要收费吗?

  工商银行磁条卡换芯片卡收费多少钱呢?大家可以来了解一下工商磁条卡换ic卡费用.如果你手中有正在使用的工商银行磁条卡的话请务必要换成芯片卡哦~下面就来看看怎么收费吧. 工商银行磁条卡换芯片卡免费,良心银行啊~其中95888.622208.62127等开头卡片可不换号码. "银行卡的芯片安全系数要高于其他芯片,到目前为止,国内还没有发现在交易情况下芯片卡被克隆的现象."中国银联资深风险专家王宇说,与磁条卡不同的是,芯片卡的信息是动态的,"芯片就是一台小型计算机,且每次的校验值

央行解禁二维码支付,还有三重门要跨

最近双12购物节可谓是喧嚣尘上.在北京某美廉美超市第一次看见几十位连刷银行卡可能都不太会用的大爷大妈们排着长队小心翼翼的捧着手机一脸认真的刷支付宝二维码付款的样子,着实令笔者感慨万千. 不过这么轰轰烈烈的活动却又牵出了一个老生常谈的话题:到底人民银行什么时候解禁二维码支付? 自今年3月央行一纸公函<中国人民银行支付结算司关于暂停支付宝公司线下条码(二维码)支付等业务意见的函>,暂停了二维码支付以后280天过去了,除了一位国务院发展研究中心的研究员跳出来宣布二维码支付人民银行解禁了,至今再无下文

金融IC卡四川试点IC卡卡防盗能力强于磁条卡

预计五年后"磁条时代"的双币卡将彻底退出舞台 国有商业银行在2010年年底前全面发行金融IC卡:自2015年1月1日起,所有新发行的银行卡为金融IC卡 中国银联四川分公司有关人士称,目前,确实正在进行IC金融卡终端的改造,包括接触式和非接触式 针对VISA的海外封杀,银联加快推进有自主制定权的PBOC2.0芯片卡(IC卡),以取代目前流行的双币卡国际标准,而四川正是试点地区之一.业内人士分析,银联希望推出银联标准PBOC2.0芯片卡,以实施银联标准化.据知情人士透露,央行已拟定了银联标

利用标记化和交易加密减轻信用卡风险

要不了多久,信用卡资料就会一文不值,这确实是件好事.信用卡安全正在从设置障碍 防止信用卡资料被窃取转向使信用卡资料无法用于牟利.通过对信用卡资料进行抽象化处理,使真正的信用卡资料无法轻易甚至根本不能从抽象化的数据中推导出来,使用抽象的数据替代真正的信用卡资料,而抽象的数据只在单次交易的特定上下文中有效.这种方法可能能更有效地保护信用卡资料和 减轻信用卡风险.这种保护信用卡资料的理想方法的重要基础是两种既相互关联又相互独立的技术:1.标记化(Tokenization)--标记化是指提取重要的数据(

招商/中信/民生/交通/中国银行磁条卡换芯片卡要钱吗?

  磁条卡换芯片卡收费情况大家可以来了解一下,下文将会一一介绍招商/中信/民生/交通/中国银行换ic卡费用,有的银行换IC卡是免费的,而有的是需要收费哦~一起来了解吧. --中国银行 最高5元 3月31日前办理的磁条卡换芯片卡不收费.新办卡收费5元.6开头卡号可不换号,4开头需要换号. --交通银行 最高20元 普通卡换卡.新开普通IC卡均需要20元手续费;对置换或新办沃德卡.交银理财卡.薪金卡.尊享薪金卡.年金卡等芯片卡,免收工本费.换卡时,17位卡号的卡片不能保号,19位卡号的卡片可保号.

磁条卡和芯片卡区别有哪些?

  磁条卡和芯片卡区别有哪些?央行公布磁条卡将全面芯片卡,芯片卡到底好在哪?和磁条卡存在什么区别呢?考虑近日换卡的朋友就来看下文的磁条卡和芯片卡的区别对比吧. 芯片卡与磁条卡区别之介质 芯片银行卡即是金融IC卡,它是以芯片作为介质的银行卡,卡的正面有一个芯片,支持闪付功能.而磁条卡是利用磁性载体记录英文与数字信息,用来标识身份或其它用途的卡片.通过定义可以看出,二者载体不同,一个是利用芯片,一个是利用磁条.当然芯片卡又分为分为纯芯片卡和磁条芯片复合卡,磁条芯片复合卡比磁条卡多了一块芯片. 芯片卡