根据央行要求,今年5月1日起,国内芯片磁条复合银行卡已经正式关闭了磁条刷卡通道,那么,这种“复合卡”在关闭磁条交易通道后用起来是否就安全了呢?其实不然,近日,广东省公安厅相关民警介绍称,这种“复合卡”在关闭磁条通道后,仍然存在潜在风险,尤其是在国外易遭盗刷。
易遭“境外”盗刷
近几年来,中国出境游已经成为了一种现象级的景观,与此同时,境外盗刷事件也开始屡见不鲜。
据《日经新闻》4月中旬报道称,东京警视厅组织犯罪对策特别搜查队透露,2016年4月至今年3月,伪造银联卡从ATM机提现的损失额高达32亿日元(约合2亿元人民币)。而值得注意的是,据日本警方调查发现,其中,被盗刷的钱绝大多数来自中国大陆账户。
其实,为了应对银行卡被盗刷的犯罪活动,近年来,国内相关机构可谓费劲了心思,比如,就在本月刚刚落地的关闭复合卡的磁条交易通道的这一举措,就是为了预防银行卡被盗刷而推出的。
“这一举措,从国内市场来说,还是非常有效的,比如在国内,复合卡被关闭磁条交易通道后,即使犯罪嫌疑人复制了用户复合卡中的磁条信息,并克隆了银行卡,但也无法在国内市场进行盗刷。”有业内人士表示,因为目前国内的线下POS终端都已经进行了改造和完善,这种盗刷行为就很难出现了。
不过,虽然国内的市场已经无法让这些盗刷行为顺利完成,但境外市场却仍然存在这种盗刷的“滋生”条件。
对此,乐富支付相关负责人介绍称,目前,在各发卡银行、收单机构的共同努力下,在境内银行卡被盗刷的事件已鲜有发生,现有的金融基础设施已经能够充分保障持卡人的交易安全。但是,在出境游热度较高的东南亚等国家,由于其金融基础设施建设相对薄弱,且POS机仍支持降级交易,故自2015年起,银行卡盗刷黑色产业已由原来的境内侧录盗刷逐渐转移为境外盗刷。
乐富支付相关负责人进一步解释称,目前,国家在防治银行卡盗刷的行为上,明确规定,带有磁条的复合卡在我国正规收单公司的POS机上,禁止降级交易,即使用复合卡磁条交易的行为。但是,由于东南亚地区等国外收单市场仍较为混乱,POS机具仍然支持降级交易,因此也为犯罪分子提供了可乘之机。
中国金融认证中心CFCA总监赵宇对此也表示,芯片磁条复合卡仅是过渡时期的卡种,磁条的存在和继续使用本身就带来了被盗刷的隐患。“虽然自今年5月1日起,国内各银行全面关停了芯片磁条复合卡在境内磁条的交易。可是,关闭复合卡的磁条交易后,芯片磁条复合卡并非万无一失。尽管目前还复制不了芯片卡,但芯片磁条复合卡经过ATM机时,磁条信息仍然可以被一些犯罪分子的作案工具读取、侧录,之后犯罪嫌疑人将复合卡的磁条信息发送至境外,在境外就能完成复制盗刷。”
应尽快更换芯片卡
记者了解到,其实,各大银行从2015年起就已陆续停止了磁条卡的发行,如今市民去银行办理的银行卡,一般都是金融IC卡,也就是芯片卡。据银联数据显示,截至2016年底,全国银行卡发卡总量超过62亿张,银联金融IC卡累计发行量已达30亿张。
目前而言,虽然磁条卡的使用依然不受任何影响,但有不少业内人士依然建议,持卡用户还是应尽快把手中的纯磁条卡或复合卡更换为芯片卡,主要原因就是磁条卡的安全性不高,而芯片卡则能有效预防银行卡被复制盗刷的风险。
据某股份制银行银行卡部的工作人员介绍称,传统的磁条卡是一种磁介质卡片,一般用塑料或纸质涂覆塑料制成,在卡片的一面敷有磁层或磁条,磁条上一般具有2至3个磁道以记录有关数据信息。但是从技术上和物理特性上看,磁条卡这种磁介质天然具有内含的数据信息容易被复制盗取的安全隐患。也就是说,磁条介质虽然使用方便,但本身是一种安全性较差的保密方式。
从技术上看,要盗取磁条卡内的信息,只需要用相应的读写卡器即可完成。而根据记者调查,读写卡器是一种很简单的电子设备,近年来网上叫卖此类装备者更是云集,便宜者只卖数千元,叫卖者更是声称包教包会。
而所谓“芯”片卡,也叫做金融IC卡,是以芯片作为介质的银行卡。芯片卡容量大,可以存储密钥、数字证书、指纹等信息。“卡片的信息被写在芯片里,要读取或写入都要受到密钥的保护,我还没听说过芯片卡被复制的案例。”上述银行人士表示。
乐富支付相关负责人在接受记者采访时也明确表示,目前,市面上流通的银行卡主要有三种,分别是磁条卡、既带有磁道也具有芯片的复合卡、芯片卡。其中,带有芯片的银行卡较为安全,主要是源于支持PBOC和EMV这两种IC芯片卡的芯片较难被复制,而银行卡的磁道信息较容易被复制。
赵宇对此也建议称:“银行卡用户应尽快将手头的磁条卡、复合卡更换为纯芯片卡。同时建议用户,应根据自己的实际情况,将一些闲置不用或用得较少的账户销户,将一些主要用于网络支付或小额高频支付的账户降级为Ⅱ类或Ⅲ类户。这样既可以实现个人资金的集中管理,又可以通过Ⅱ、Ⅲ类户来防范网络支付风险,更好地保护自身的资金安全。”
此外,乐富支付相关负责人还特别提醒称:“持卡人还应提高支付安全意识。在日常消费时,紧盯收银员操作,不让银行卡离开自己视线,对卡片进行限制境内外单日消费限额等措施。在发现银行卡被盗刷后,持卡人应立即拨打银行客服电话办理挂失,避免盗刷损失进一步扩大。”(北京参考记者 高小)
责任编辑:方杰
免责声明:
中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。