|
||||
銀行卡已成為人們生活的必備品,其安全性引發社會關注新華社發
9月3日,知名網友『廈門浪』(南方『民間智庫』成員)發微博稱:『借記卡在(廣州)天河北堂會消費後再無任何消費,現發現銀行卡被克隆盜刷全部金額,在堂會買單期間曾多次被要求輸入密碼,並告知密碼錯誤買不了單後,服務人員出去問詢後再要求輸入密碼,買單成功,現銀行卡被克隆盜取全部金額。』
『儲戶卡未離身,遭盜刷xx萬』……對於這樣的字眼,大家已不陌生,這樣的新聞也屢見諸報端,而被盜刷的金額也越來越大,動輒幾萬十幾萬,有的甚至高達數百萬,讓人對口袋中的銀行卡產生越來越多的不安全感。銀行卡相當於每個人的『金庫』,但如果掌管『金庫』的鑰匙很容易被復制,你還會覺得它安全嗎?
羊城晚報記者劉薇
網絡名人卡被盜刷數萬元
近日,『廈門浪』向記者講述了事件過程。8月中旬,有朋友來訪,他們來到天河北的一間KTV唱歌,臨走時,他用自己的借記卡結賬。但當服務生用POS機為其刷卡結算時,卻數次未成功,理由是密碼不對。正當『廈門浪』想用其他銀行卡刷卡時,服務生卻讓他稍等並帶著銀行卡離開,說是要去總臺查一下是怎麼回事,幾分鍾後,服務生又拿著POS機出現了,這一次刷卡相當順利。
由於這張借記卡較少使用,他也未開通短信通知服務,所以直至近日他打印賬戶明細單時纔發現,有人在他唱K消費的三天後,一天內將他的錢全部轉走或取走。『明細單顯示,有人先是用轉賬的方式,將卡上的兩萬元轉走,接著又在櫃員機上,將剩餘的1萬多元取走,只剩下了幾十元錢』。據悉,『廈門浪』共計損失3.5萬元。
『現在我已報警,並請了律師做好訴訟准備。這件事我要較真到底!』『廈門浪』接受羊城晚報記者采訪時仍十分激動,他提出兩大質疑:第一,為何銀行卡這種具有唯一身份識別和對應的重要金融工具,銀行卻無法保證它的唯一性,還會被克隆被復制,而取款機卻無法識別復制卡;第二,即使是憑密碼支取,銀行作為服務提供者,既然收取了費用,賺取了巨額利潤,就應該對持卡人的資金安全負責,而不是拿用戶泄露密碼作為推卸責任的『有力武器』。『你說我保管不善,怎麼纔叫保管善呢?現在的不法行為防不勝防,我作為一個普通消費者,怎麼防?我難以防范卻要承擔全部責任,這是什麼道理?』
『廈門浪』說,錢最終能否追回來他先不管,『較真』的目的就是希望銀行能承擔責任、賠償損失,並『向社會大眾提供安全的金融產品』。
無獨有偶,央視近期播出的《每周質量報告》也報道,寧波的王先生銀行卡一直隨身攜帶,卻被在長沙一金店莫名刷掉十幾萬,而另外一名市民的卡也被盜刷85萬元。後經公安機關偵破,兩人曾入住過同一間酒店,該酒店的三名服務員在客人刷卡時,趁機用自帶的讀卡器盜取銀行卡信息,竊取成功後制成『克隆卡』,在湖南、重慶、廣東等地以購買大額黃金的方式實施盜刷銀行卡犯罪。警方稱,『盜刷銀行卡犯罪行為已呈現出集團化、智能化等特點』。
有數據顯示,2006年至2010年,全國檢察機關受理移送起訴的金融犯罪案件前三位,信用卡詐騙拔了頭籌,佔了全部金融犯罪案件的38.8%,數量從2006年的700餘件激增至2010年的近7000件。
磁條風險大『換芯』貴且難
對於『廈門浪』對銀行卡安全性的質疑,銀行人士稱,拋開銀行卡犯罪的其他風險因素不談,就卡本身來說,磁條卡風險大已成基本事實。
對磁條卡而言,最重要的數據就是『磁條信息』。然而用戶在使用銀行卡時,磁條信息很容易被竊取。用戶只要在POS機或ATM機上刷卡,就會在機器上留下該銀行卡的磁條信息。一些不法分子只要在機器上裝置盜卡器,等客戶刷卡後,盜卡器就會將信用卡的磁條信息全部記錄下來,若再同時被偷窺到密碼,那卡被盜刷的風險就非常大了。並且,磁條信息其實有固定格式,可以通過卡號、使用期限等信息按照格式復制出來,在同一批卡中如果知道了其中一張卡的磁條信息,就能推算出其他同批次卡的基本資料,這相當於這一批卡都有風險。值得一提的是,克隆卡的成本低得驚人,因此也直接導致近年來銀行卡的發案率直線上昇。
實際上,技術上這一問題是可以得到解決的,只需將磁條轉換成芯片。芯片卡外形跟磁條卡相比沒有太大區別,只是在卡片正面植入拇指蓋大小的芯片,代替了背面的磁條。但由於芯片卡擁有更為高端的加密技術,被復制的難度大大增加,有的芯片卡甚至加入了自毀功能,因此已成為全球發卡趨勢。
我國已制定了五年『換芯』計劃:國有商業銀行應在2013年年底前全面發行金融IC卡;全國性股份制商業銀行應在2015年年底前全面發行金融IC卡;自2015年1月1日起,所有新發行的銀行卡應為金融IC卡。這意味著銀行卡『磁條時代』屆時將徹底退出歷史舞臺。
然而,盡管央行力推芯片卡,但截至今年6月份,全國發行的銀聯標准芯片卡為3000多萬張,這一數字和全國超過23億張的發卡量相比差距較大,加上昂貴的『換芯』成本,數百億元的投入讓不少銀行在『換芯』過程中進展緩慢。而據記者了解,對普通老百姓來說,芯片卡較高的成本也讓持卡人『換芯』積極性不高,譬如某銀行的芯片借記卡,工本費為一張20元,加上10元年費,開卡就要交30元。
『這確實是一個艱難的過程,但事實證明,芯片卡的安全性是有保障的。』銀聯相關負責人告訴記者,截至目前,芯片卡都未發生過一筆盜刷。
『在實現之前,我們的風險怎麼辦?』有持卡人問。顯然目前的現狀是:沒有人能給出好的答案。
廣東省高院指引
廣東省高院在上月初以三大銀行卡糾紛典型案例給出明確指引,對時下克隆卡糾紛明確兩點原則:只要是克隆卡,銀行須擔責一半以上,無密碼信用卡若用戶保管不善也應擔責。有密碼,用戶要自證清白;無密碼,銀行要自證清白。
根據省高院的指引,對設置了密碼的銀行卡,持卡人對密碼的泄露沒有過錯的,對銀行卡賬戶內資金損失一般不承擔責任;持卡人用卡不規范足以導致密碼泄露的,一般應當在50%的范圍內承擔責任;對於未設密碼的銀行卡被偽造後交易的,發卡行如辦卡過程中履行了不設定密碼後果和風險的提示義務,持卡人需承擔不超過卡內資金損失50%的責任。
工資卡、消費卡要分開
不要把儲存了大量資金的銀行卡拿來作日常消費,一旦密碼丟失會非常危險,將工資卡、理財卡等與消費卡分開,比如單開一張借記卡,裡面只存入少量金額用於日常消費,最好是用信用卡消費,即使透支額度被提昇,也設定好一個自己能承受的額度上限而不再變動,這樣即使被盜刷,損失也有限。
設置密碼要動腦
警惕:這些場景易『出險』
謹記:一些安全用卡技巧
要設置易於記憶但難以破譯的密碼,不可設置簡單數字排列的密碼或用生日日期、電話號碼、身份證件號碼等,以防被不法分子破譯。不要將密碼寫在或保存在任何可能讓他人看到或得到的地方。不要將密碼存放在手機裡,更不要寫在銀行卡背面。
詐騙短信或電話
這類方式已為大眾所熟知,但其詐騙方式、理由也在千變萬化。
應對收到這類短信或電話,涉及錢財就一定要高度警惕,不能一時著急就按照騙子的說法去操作,否則很可能就掉落陷阱。謹記,沒有所謂的『安全賬戶』,不要轉賬給不明身份的人。撥打銀行正規客服電話查證,必要時向警方求證、尋求幫助。
有異常的櫃員機
到櫃員機取錢,若發現櫃員機的插卡口有被加裝的不明設備,有非正規攝像頭正對密碼輸入鍵盤,正常操作下取款不順甚至被吞卡,而櫃員機旁恰好又貼有所謂的『溫馨告示』:若有問題請撥打某某電話等情況時,千萬警惕,這臺櫃員機很可能被動了手腳。
應對立即和櫃員機所屬銀行取得聯系,不要著急撥打『溫馨告示』上的電話,而應撥打銀行正規客服電話,否則很可能掉入犯罪分子事先設計好的圈套中。任何時候,都不要透露自己的密碼,銀行工作人員是不會向用戶詢問密碼的。
交易憑條要粉碎
犯罪分子有可能通過小小的憑條查到持卡人很多信息。建議辦理完業務一定要把憑條徹底粉碎,銀行網點都會安裝碎紙機,或者自己收好。
不正規商戶
非常多的盜刷案例都表明,持卡人曾到『風險商戶』消費過。剛剛獲得廣東收銀員技能大賽冠軍的廣百收銀員關德生告訴記者,大商戶的收銀員對卡的核對是比較嚴格的,對假卡、克隆卡的辨識率很高,一旦發現就會立刻報警處理,而一些小商戶對卡的核對十分松懈,成為盜刷『溫床』。
應對盡量到正規商戶刷卡消費,刷卡時不要讓卡離開自己視線。銀行後臺會對信用卡交易進行實時監測,一旦發現持卡人曾在風險商戶消費,會及時聯系其換卡或者改密碼,持卡人應對此予以配合。
釣魚網站
網購成為年輕人越來越喜歡的消費方式,但釣魚網站的『崛起』也讓銀行卡使用面臨威脅。這些網站往往利用盜鏈、跳轉等手段,騙持卡人輸入卡片、密碼等信息,最終盜取持卡人賬戶資金。
應對在正規網站消費,注意分辨假網站,使用U盾等物理手段保護密碼安全等。盡可能不在網吧、單位電腦等公共網絡上操作;不要隨意登錄不明網站,小心木馬程序套取支付密碼;定期更新支付密碼。
刷卡交易要留心
在ATM機刷卡消費,要留心刷卡磁條有沒有被改裝過。輸密碼也不要掉以輕心,如果發覺密碼被偷窺,要立即修改密碼或聯系銀行辦理密碼掛失。刷卡消費時,要注意卡有沒有在兩臺POS機上刷,留意收銀員的刷卡次數。
短信通知要開通
目前絕大多數銀行都有短信通知業務,收費在2-3元/月不等,萬一出現盜刷,持卡人可以根據短信通知及時發現並最大限度減少損失。
應對卡被盜刷了怎麼辦?
據記者了解,由於缺乏統一規范和每單案件情況的不同,盜刷後的處理也是千姿百態。有最後由持卡人承擔全部責任的,有由商家承擔責任的,也有銀行賠付了事的,但問題的焦點都是集中在簽名是否被仿冒的確認和密碼如何丟失等情況上。
由於此類經濟糾紛,在舉證方面儲戶往往處在弱勢,因此證據保存就非常重要。有資深法官為廣大持卡人支招,認為必須要保留的是三樣證據:
第一,及時保存資金轉出的短信通知;
第二,第一時間向銀行調出對應的銀行對賬單明細;
第三,憑上述證據向公安機關報案。
此外,當懷疑銀行卡被盜刷時,就近小額刷卡可成為有力證據;不要因為怕麻煩而放棄維權和追回損失的權利,報警和與銀行交涉是必須的;現在不少銀行推出掛失前48小時最長72小時的保障計劃,即只要發現被盜刷,報警並按相應程序處理,銀行會承擔掛失前出險的部分甚至全部損失,對此要善加利用,以給自己的資金更多安全。
劉薇