谁刷了我的卡
去年12月份,杭州的李先生收到一条银行短信通知,显示自己的信用卡刚消费9880元,但在这段时间,自己一直在某养生讲座的课堂上学习,并没有持卡消费或网络支付消费。
“是不是我的卡被人偷了?”,李先生赶紧检查钱包,“卡在钱包里呢。”
“难道是诈骗信息?”,李先生急忙打银行电话核实消费情况。
接通银行客服后,李先生急忙询问:“你好,请帮我核实下我名下的信用卡是否刚有一笔9880元的消费?”
“好的,李先生,请稍等”。
“你好李先生,您的信用卡刚刚在河南xx商业公司有这笔消费”。
“怎么会?”这下李先生二丈和尚摸不到头脑了,还是赶紧报案吧。
餐厅上演“无间道”
警方将李先生提供的刷卡消费记录与近期多起同类型的案件比较后,发现这几起案件中涉及的银行卡都在杭州同一家餐厅有过刷卡记录。警方让几位当事人对当时在该餐厅刷卡消费时的具体情况进行回忆,发现有一个共同的特点,就是刷卡时都没有留意服务员刷卡的过程,或者明确当时没有观察刷卡过程。
那么问题很可能就出在这家餐厅,而且跟负责刷卡的服务员有关。警方对这家餐厅进行了蹲点调查,对服务员刷卡时的情形进行暗中观察,很快锁定了一名形迹可疑的服务员,注意到该服务员在替客户刷信用卡时,动作和平时不一样。到底这名服务员刷卡时做了什么手脚?
偷天换日 盗取信用卡信息
经过一段时间的观察,警方锁定服务员林某为重点嫌疑人,在其再次替顾客刷卡时,警方当场将其控制,并在他的袖子里搜到了一个神秘的黑匣子(如图)。
服务员袖藏的读卡器
这个黑匣子是一个磁卡读卡器,可以读取磁卡里的信息。该服务员刷卡时,趁顾客不注意,又在自己袖子里的读卡器上迅速刷了一次,将磁卡信息复制下来,再通过偷看顾客输入密码,获取密码信息。
既然这个服务员一直还在这家餐厅,李先生的信用卡为什么在外地被刷?读卡器到底记录了多少张卡的信息?警方对嫌疑人进行了审问,该服务员辩称只刷了6次,并且都没有记住密码,没有实施过盗刷行为。
“你还是老实交待,我们已经将读卡器的信息都读出来了!”警方告诉林某某。
真的都把信息读出来了吗?是怎样读出来的?
司法鉴定破解神秘的黑匣子
其实警方开始时对这个小黑盒也束手无策,将其连接到电脑上没有任何反应,打开盒子后里面就只有一块电路板,里面的数据到底怎么才能读出来呢?带着这些问题,警方找到了浙江千麦司法鉴定中心电子数据鉴定室(浙江省唯一一家有电子数据鉴定实验室的鉴定机构)。
浙江千麦司法鉴定中心声像资料(电子数据)鉴定室负责人胡斌拿到读卡器后,组织全科室的鉴定人员进行了方案讨论。要读取读卡器里的数据,需要解决两个问题:1、驱动程序;2、密码破解。鉴定人员很快通过特定的渠道获得了该读卡器的驱动程序,并在电子数据实验室取证塔上进行了安装。下面的工作就是密码破解了。幸运的是该读卡器的密码设置是由6位阿拉伯数字组成的,这对破解密码来说在时间上就快多了。时间宝贵,鉴定人员立刻运行密码破解程序进行密码破解。
经过一夜的密码解析,鉴定人员在第二天就成功将密码破解,此后立刻对读卡器里的数据进行了导出固定以及图像固定。为方便下次登陆,鉴定人助理正要准备重置密码,胡斌老师提醒:“不能重置,我们要将嫌疑人设置的密码破译出来,给警方破案提供最大可能的帮助。”胡斌老师是公安系统退休的老专家,有着20多年的刑侦经验。经过鉴定人员的再次技术分析,最终将密码破译,并读取出非法盗取的信用卡资料信息(账号、持卡人姓名拼音、刷卡日期)394条,其中非重复信息资料184条。
警方掌握了浙江千麦司法鉴定中心提供的鉴定报告数据后,成竹在胸,对林某再次进行审问。在铁证面前,林某终于承认被抓前已复制过很多张信用卡,并偷窥记录了其中20多张卡的密码,然后通过网络将信息传递出去,其同伙通过读取的信息复制出新卡进行盗刷。该嫌疑人最终被法院判处有期徒刑四年,并处罚金3万元。
用于复制新卡的空白磁卡
银行卡防盗刷温馨提醒:
1、保护银行卡信息和密码
持卡人在日常刷卡消费时要做到“卡不离身、卡不离开视线”,不要随便持存有大额存款的储蓄卡进行刷卡消费。在输入密码时,要注意用手遮挡,防止他人窥视及用摄像头拍摄,防止密码泄露。
2、防范个人身份资料信息泄露
办银行卡要通过正规途径去银行申办,不要轻易相信银行以外的所谓代办点和互联网站。要注意保护自己的个人身份资料信息,防止犯罪分子窃取个人身份证明办理信用卡盗刷。
3、定期更改银行卡密码
为了防止平时刷卡消费时不慎被偷录了信息和偷窥了密码,建议市民定期更改银行卡密码,这样即使信息不慎泄露也不会被盗刷。
4、开通余额查询短信提醒功能
要“宁舍小钱,保大钱”,开通银行余额查询短信提醒功能。一旦收到不是本人查询的短信提醒,立即拨打银行客服电话报停或报警,也可以立即更改密码,防止银行卡被盗刷。
5、网上支付防木马
在网上进行资金操作时,要登陆正规银行网站,切勿误入钓鱼网站而被窃取银行卡信息和密码,以致造成财产损失。
6、尽量用信用卡刷卡消费
银行磁条卡的安全性比较低,为防止自己的银行卡被盗刷,平时刷卡消费时应当尽量刷信用卡消费,并设有额度限制,防止被大额盗刷。
7、及时取证和报案
持卡人办理银行卡时要留下自己有效的手机号码,这样每次消费都会有短信提示,一旦发现不是本人消费,应马上致电银行要求挂失和展缓交易,同时快速到附近的银行柜员机查询或小额取现,保留凭条作为证据(这是卡在自己手中却被他人持伪卡盗刷的重要证据)。然后去警方报案,将报案回执传真至银行卡部,协助警方和银行进行相关调查,及时挽回损失。