本篇文章1987字,读完约5分钟

最近,该市首例利用改装的POS机窃取信息的银行卡诈骗案得到了解决。犯罪嫌疑人使用的POS机配有瓶盖大小的刷卡芯片和隐藏在密码键下的薄膜键盘。持卡人输入的每一个密码都可以被记录下来,然后通过持卡人提供的3G网卡传输回后台,然后复制假卡并刷卡。

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

“侧录”卧底偷刷

去年10月15日晚,住在浦东高桥的陆女士收到了一条手机短信。她的信用卡刚刚花了15000元,但消费地显示它不在城里。她立即报了警。同一时期,浦东警方连续接到四起信用卡盗窃和刷卡案件,受害者都是通过电子商务在网上购物后通过POS机刷卡的。

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

调查人员来到电子商务平台,发现受害者没有使用公司的POS机进行几笔交易,而是用现金支付。浦东公安局经济调查支队副支队长表示,疑虑主要集中在两名员工宗和雷身上,他们于今年3月刚刚开始工作,负责分配工作。“他们就是我们通常所说的‘边记者’。"

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

经调查,宗某和雷某利用自己的POS机窃取了用户的信用卡信息,并向公司支付了现金。“消费者信用卡的现金流量被转移到了上述两人的POS机后面。他们拿走现金后,以现金形式交给了公司。”

“一列火车”窃取磁条信息

通过宗和雷的"旁证",警方迅速抓获了张的前家人。据张介绍,自2014年9月以来,他通过互联网购买了一台改装的POS机,具有窃取银行卡信息的功能。怀疑宗某和雷某冒充经销商申请进入电子商务平台。由于买方选择货到付款方式,嫌疑人可以利用这一机会,以“方便提款”为由,敦促买方刷卡。一旦购买者刷卡,银行卡的所有信息将被完全备份到修改后的POS机上。之后,犯罪团伙将窃取的信息嵌入购买的空白卡,然后通过这张假卡

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

“这台POS机完全不同于以前的侧面录音设备。所有的偷刷设备都藏在POS机里面,其外观完全无法区分。”姜敏把真的POS机和假的POS机进行了比较。真正的POS机内部有一个芯片,而假的POS机在其右侧有一个额外的电路元件。

记者看到,多连接线的一端通向密码键盘的底部,而另一端连接到一个方形芯片。“这个芯片是被盗卡的核心部件。你可以插上3G网卡。当你刷信用卡时,信息会被这个芯片同步记录下来,然后通过3G无线传输到后台。”

至于密码,它们也从传统的偷窥变成了自动抓取。“薄膜键盘连接在表面密码键盘下面。当受害者刷卡并输入密码时,按下的数字将被薄膜键盘记录下来,并通过无线网络传输到后台。”

上海市公安局经济调查小组副组长戴新福说,使用改装的POS机盗窃刷子的犯罪是本市首例。

购买芯片后重新安装

为了追查源头,特遣部队于2015年1月30日在浙江温州抓获了改装手薛和胡,缴获了大量用于改装POS机的集成芯片、薄膜键盘、发射天线等配件,以及电动骡贴、电钻等改装工具。

据报道,薛和胡通过非法渠道学会了修改技术,从互联网上购买零部件,通过第三方支付平台购买POS机,用于拆卸和植入被盗代码程序,然后通过互联网卖给全国各省市的“客户”。张是下一个家庭成员之一。

"薛某的“一鸭三餐”实际上是这个群体中最赚钱的."姜敏解释说,薛某一方面通过销售改装后的POS机获利,另一方面,通过POS机的后台,薛某可以接收到相同的银行卡信息,而侧边记录仪可以接收到侧边记录信息。“他窃取了90多万张银行卡的信息。一方面,他自己制作假卡刷,另一方面,他包装假卡,第二次卖给其他团伙。”

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

这是一个“怪异”的场景:宗、雷和张在2014年底被捕,但受害者的银行卡在2015年被盗并被盗两次。“受害者第二次报警,说他的卡仍被其他地方的人使用。”这是由受害者银行卡信息的二次转售造成的。犯罪发生时,犯罪集团已经窃取了数百人的银行卡信息,并制作了50多张假卡,涉及金额近100万元。

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

芯片开发商生产400件

浦东经侦支队加强了对薛、胡的讯问,最终确认网上商户杨是本案修改后的被盗代码芯片的原供应商。

4月9日,在广东警方的配合下,犯罪嫌疑人杨被抓获,改装后的国产零部件被当场查获。今年25岁的杨拥有IT行业背景和专业技能。对他来说,开发和生产一个具有窃取银行卡信息功能的采集模块并拥有一个后台程序并不是一个困难的问题。4月10日,杨被押回上海,并被刑事拘留。

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

经过调查,2014年9月,犯罪嫌疑人薛某与在网上商店相识后,合谋作案。薛某从购买了400多个模板,薛某安装并重新加工后出售。

[警方提醒:及时更换芯片卡]

自今年以来,该市破获了800多起银行卡犯罪,逮捕了700多名嫌疑人,追回了1500多万经济损失。

上海市公安局经济调查小组副组长戴新富表示,从侦破的案件来看,银行卡犯罪有两大趋势。首先,更多的离线支付渠道,如传统的自动柜员机和自动柜员机,将转移到在线支付渠道,如电子商务平台和第三方支付平台。第二,信息披露渠道多元化。

ITNan开发了防盗刷芯片来改装POS机以记录用户密码

警方警告说,市民应该尽快用更高的安全技术取代芯片卡。据报道,自2003年芯片卡被彻底更换以来,香港没有发现任何盗窃和刷卡的案件。

来源:上海热线新闻网

标题:ITNan开发了防盗刷芯片来改装POS机以记录用户密码

地址:http://www.shcafe.org/shzxxw/4263.html