Home
设为首页 | 添加收藏 | 联系我们    

全国统一电话:010-56159040
                         010-52403348

在线客服
首页
中心简介 业务类别 咨询形式 法律法规 新闻公告 专家风采 经典案例 招贤纳士 资费标准 联系我们 友情链接 工作流程 理论研究 在线答疑 资源共享
新闻公告
院内公告
时事要闻
司法鉴定新闻
各省鉴定机构名录
司法案例
医疗纠纷
杀人案例
强奸案例
专家论证意见
民商事案件
损伤程度
典型案例
新型冠状病毒肺炎疫情防治
伤害案件
司法案例 您当前的位置:首页 > 新闻公告 > 司法案例
电子数据鉴定揭秘信用卡盗刷伎俩
日期:2017/2/24       浏览次数:290
电子数据鉴定揭秘信用卡盗刷伎俩
 
 

 

谁刷了我的卡

去年12月份,杭州的李先生收到一条银行短信通知,显示自己的信用卡刚消费9880元,但在这段时间,自己一直在某养生讲座的课堂上学习,并没有持卡消费或网络支付消费。

“是不是我的卡被人偷了?”,李先生赶紧检查钱包,“卡在钱包里呢。”

“难道是诈骗信息?”,李先生急忙打银行电话核实消费情况。

接通银行客服后,李先生急忙询问:“你好,请帮我核实下我名下的信用卡是否刚有一笔9880元的消费?”

“好的,李先生,请稍等”。

“你好李先生,您的信用卡刚刚在河南xx商业公司有这笔消费”。

“怎么会?”这下李先生二丈和尚摸不到头脑了,还是赶紧报案吧。

餐厅上演“无间道”

警方将李先生提供的刷卡消费记录与近期多起同类型的案件比较后,发现这几起案件中涉及的银行卡都在杭州同一家餐厅有过刷卡记录。警方让几位当事人对当时在该餐厅刷卡消费时的具体情况进行回忆,发现有一个共同的特点,就是刷卡时都没有留意服务员刷卡的过程,或者明确当时没有观察刷卡过程。

那么问题很可能就出在这家餐厅,而且跟负责刷卡的服务员有关。警方对这家餐厅进行了蹲点调查,对服务员刷卡时的情形进行暗中观察,很快锁定了一名形迹可疑的服务员,注意到该服务员在替客户刷信用卡时,动作和平时不一样。到底这名服务员刷卡时做了什么手脚?

偷天换日 盗取信用卡信息

经过一段时间的观察,警方锁定服务员林某为重点嫌疑人,在其再次替顾客刷卡时,警方当场将其控制,并在他的袖子里搜到了一个神秘的黑匣子(如图)。

服务员袖藏的读卡器

这个黑匣子是一个磁卡读卡器,可以读取磁卡里的信息。该服务员刷卡时,趁顾客不注意,又在自己袖子里的读卡器上迅速刷了一次,将磁卡信息复制下来,再通过偷看顾客输入密码,获取密码信息。

既然这个服务员一直还在这家餐厅,李先生的信用卡为什么在外地被刷?读卡器到底记录了多少张卡的信息?警方对嫌疑人进行了审问,该服务员辩称只刷了6次,并且都没有记住密码,没有实施过盗刷行为。

“你还是老实交待,我们已经将读卡器的信息都读出来了!”警方告诉林某某。

真的都把信息读出来了吗?是怎样读出来的?

司法鉴定破解神秘的黑匣子

其实警方开始时对这个小黑盒也束手无策,将其连接到电脑上没有任何反应,打开盒子后里面就只有一块电路板,里面的数据到底怎么才能读出来呢?带着这些问题,警方找到了浙江千麦司法鉴定中心电子数据鉴定室(浙江省唯一一家有电子数据鉴定实验室的鉴定机构)。

浙江千麦司法鉴定中心声像资料(电子数据)鉴定室负责人胡斌拿到读卡器后,组织全科室的鉴定人员进行了方案讨论。要读取读卡器里的数据,需要解决两个问题:1、驱动程序;2、密码破解。鉴定人员很快通过特定的渠道获得了该读卡器的驱动程序,并在电子数据实验室取证塔上进行了安装。下面的工作就是密码破解了。幸运的是该读卡器的密码设置是由6位阿拉伯数字组成的,这对破解密码来说在时间上就快多了。时间宝贵,鉴定人员立刻运行密码破解程序进行密码破解。

经过一夜的密码解析,鉴定人员在第二天就成功将密码破解,此后立刻对读卡器里的数据进行了导出固定以及图像固定。为方便下次登陆,鉴定人助理正要准备重置密码,胡斌老师提醒:“不能重置,我们要将嫌疑人设置的密码破译出来,给警方破案提供最大可能的帮助。”胡斌老师是公安系统退休的老专家,有着20多年的刑侦经验。经过鉴定人员的再次技术分析,最终将密码破译,并读取出非法盗取的信用卡资料信息(账号、持卡人姓名拼音、刷卡日期)394条,其中非重复信息资料184条。

警方掌握了浙江千麦司法鉴定中心提供的鉴定报告数据后,成竹在胸,对林某再次进行审问。在铁证面前,林某终于承认被抓前已复制过很多张信用卡,并偷窥记录了其中20多张卡的密码,然后通过网络将信息传递出去,其同伙通过读取的信息复制出新卡进行盗刷。该嫌疑人最终被法院判处有期徒刑四年,并处罚金3万元。

用于复制新卡的空白磁卡

银行卡防盗刷温馨提醒:

1、保护银行卡信息和密码

持卡人在日常刷卡消费时要做到“卡不离身、卡不离开视线”,不要随便持存有大额存款的储蓄卡进行刷卡消费。在输入密码时,要注意用手遮挡,防止他人窥视及用摄像头拍摄,防止密码泄露。

2、防范个人身份资料信息泄露

办银行卡要通过正规途径去银行申办,不要轻易相信银行以外的所谓代办点和互联网站。要注意保护自己的个人身份资料信息,防止犯罪分子窃取个人身份证明办理信用卡盗刷。

3、定期更改银行卡密码

为了防止平时刷卡消费时不慎被偷录了信息和偷窥了密码,建议市民定期更改银行卡密码,这样即使信息不慎泄露也不会被盗刷。

4、开通余额查询短信提醒功能

要“宁舍小钱,保大钱”,开通银行余额查询短信提醒功能。一旦收到不是本人查询的短信提醒,立即拨打银行客服电话报停或报警,也可以立即更改密码,防止银行卡被盗刷。

5、网上支付防木马

在网上进行资金操作时,要登陆正规银行网站,切勿误入钓鱼网站而被窃取银行卡信息和密码,以致造成财产损失。

6、尽量用信用卡刷卡消费

银行磁条卡的安全性比较低,为防止自己的银行卡被盗刷,平时刷卡消费时应当尽量刷信用卡消费,并设有额度限制,防止被大额盗刷。

7、及时取证和报案

持卡人办理银行卡时要留下自己有效的手机号码,这样每次消费都会有短信提示,一旦发现不是本人消费,应马上致电银行要求挂失和展缓交易,同时快速到附近的银行柜员机查询或小额取现,保留凭条作为证据(这是卡在自己手中却被他人持伪卡盗刷的重要证据)。然后去警方报案,将报案回执传真至银行卡部,协助警方和银行进行相关调查,及时挽回损失。

 
来源: 司法部政府网 (责任编辑:于洋)
安全联盟站长平台