游客

ETC卡竟能被“隔空盗刷”? 北京市使用“二卡分离”方式相对安全

游客 2016-12-15 11:17:08    200828 次浏览

近日,一则便携POS机隔着车玻璃刷ETC银行卡的视频在网络流传。视频中,办理了ETC业务的私家车停在路边,ETC设备内插有车主ETC银行联名卡,有人携带开通了“小额免密免签”业务的便携式POS机,隔着车前挡风玻璃轻轻一贴,随着POS机端口吐出的消费小票,几十元甚至几百元的支出就瞬间从银行卡里刷出来了。这是真的吗?

部分卡确实存在被盗刷风险

这段视频,引起不少车主的担心。

记者了解到,现在常用的ETC刷卡方式有两种,一是只能刷高速过路费的ETC专用卡,二是与银行联合发行的可正常消费的普通储蓄卡/信用卡等IC芯片卡。针对ETC专用卡,只有在高速收费站上才能扣费,在POS机终端输入金额后,会直接显示交易终止,这种卡几乎没有被盗刷的风险。

那么,视频中ETC卡被盗刷又是什么情况呢?银联专家表示,是因车主使用的是一卡双应用的ETC卡,利用移动POS机将用户开通了小额免密闪付功能的银行卡进行盗刷。

银联相关负责人介绍,在使用小额免密免签服务时,持卡人只需要把具有“闪付”功能的金融IC卡,靠近POS机等受理终端的“闪付”感应区“挥卡”,就可瞬间完成支付,如交易金额在300元以下,持卡人无须输入密码和签名。而部分银行在开卡时默认为卡主自动开通了300元以下消费免密的功能。

那么,实际情况真的这么糟吗?

北京ETC与速通卡分离

首发集团北京速通科技有限公司是北京市ETC的专业运营公司。记者从速通科技获悉,视频中被盗刷的情况发生在外地,目前,北京市ETC与各家银行合作联名发行的速通卡均为二卡分离的形式,即一张速通卡,一张银行卡(信用卡或借记卡)。

“速通卡需插在电子标签内使用,但速通卡本身不具备金融支付功能,里面没有钱,只是车辆在过高速时进行车辆身份的识别,是绑定银行卡的附属卡。因此,北京地区不会出现视频中的情况。”速通科技相关负责人说。

记者也从中行北京分行得到确认,“中行的中银速通联名卡采取二卡分离方式,具有支付功能的为中银速通信用卡,车中ETC设备中的卡为中银速通卡,为保障安全并未加载金融账户,只有ETC行业芯片,因此,设备中的卡不具备金融非接小额免密支付功能。车里的卡只有记账功能,银行从信用卡里代扣通行费,不会危害卡主的信用卡安全。”

盗刷涉嫌刑事犯罪

中国银联提醒车主,对于加载金融功能ETC卡的持卡人,注意保管好自己的银行卡片。对于这类长期离身的卡片,可给发卡机构打电话,关闭ETC以外的功能。

同时,中国银联已联合各商业银行为持卡人提供了小额免密免签专项风险保障服务。持卡人一旦发现异常的免密免签交易,可第一时间联系发卡银行申请补偿。因双免交易产生的否认交易,可得到赔付。

据了解,金融POS机有严格的管理要求,商户POS机具申领和小额免密免签业务开通需要满足一系列条件,以确保商户业务合规和终端管理规范,并非随便就可开通,需通过审批后加入白名单才可以。

银联专家还表示,视频案例中利用银联卡小额免密免签的功能,在特定场景下实施不法行为,这种行为涉嫌刑事犯罪,视频中POS机具的使用也违反了《银行卡收单业务管理办法》中的相关规定,或将面临行政及刑事处罚。

“如真有人想通过此方式作案,现在所有POS机对应的收款账户都是实名账户,想把钱提走,银行应该很快就能追踪到。”一位银行业内人士如是说。

新闻链接

下车拔卡、金属钱包可防“隔空盗刷”

本报讯(记者 孙奇茹)安全专家提醒,车里的ETC银行联名卡,在停车后最好拔下来,以免落入不法分子视线。“NFC设备的读取距离一般是5cm以内,超过这个距离则无法进行交易。而ETC速通卡由于是插在贴在挡风玻璃的装置内,因此用无线POS机读取挡风玻璃内的银行卡,是可以成行的。”360无线电安全研究部负责人杨卿说。

除了ETC卡被盗刷,很多市民也担心自己装在口袋里的信用卡是否也会被盗刷。“以钱包 书包的厚度,如果有人试图对你扫描,差不多要贴在你身上,很容易引起警觉。我们做过测试,如果你的钱包比较厚,就扫不出结果。”猎豹安全专家李铁军说。

除了在公共场所提高警惕谨防有人“贴身”盗刷、下车及时拔卡,人们还可以通过一些外设的装备来隔离盗刷风险。记者在淘宝上搜索“屏蔽钱包”、“防扫描钱包”,能得到不少商品结果。“除了购买具有信号屏蔽功能的钱包、书包,把闪付卡片装进金属盒,甚至用厨房里的锡箔纸将卡片多包裹几层,都能阻隔无线电波从而防止盗刷。”杨卿说。

此外,将银行卡与Apple Pay等需要指纹验证的手机近场支付功能绑定,也是规避盗刷风险的一种方式。

内容加载中