ETC卡被隔空盗刷引爆网络 推广产品不应忽视安全

ETC卡被隔空盗刷引爆网络 推广产品不应忽视安全

近日,朋友圈一直流传“POS机隔空盗刷ETC速通卡”的视频,身边很多亲朋好友都开始担心这个新的隐患。

在视频中,一名手持“银联”“闪付”字样刷卡器的男子,输入100元金额后,在一辆装有ETC的车前挡风玻璃处一贴,车主的钱就轻松地被划走了,不需要支付密码和车主本人签名。

整个犯罪事件就是利用银联卡“小额免密面签”服务这个支付漏洞,盗取车主钱财。

ETC卡是否都存在风险

视频一经发出立刻引起人们的担忧,是否所有的ETC卡都采用了此技术?是不是都存在被盗刷的风险?

中国建设银行天津某支行办理ETC卡的工作人员李女士告诉记者,目前市场上的ETC卡主要分为三种:第一种是交通行业发行的单用途ETC卡,不具有金融功能,由交通行业专用密钥体系支撑,与银行卡体系不兼容,不会被POS机刷取;第二种是交通行业与银行联合发行,客户持有一张交通行业单用途ETC卡和一张银行借记卡或贷记卡,车辆上使用的ETC卡也不具备金融功能,不存在上述风险;第三种是交通行业与银行联合发行二合一的卡片,如有“闪付”功能且开通了“小额免密免签”功能,联名卡的银行账户可能存在此风险。

李女士介绍,网上曝出的被盗刷ETC卡属于第三种,储蓄卡和ETC卡是一体的,每次使用放在挡风玻璃处就可以,但是很少有人在不走高速或者不使用的时候取下来,因此才会出现被盗刷事件。

据李女士介绍,被盗刷的银行卡需要支持银联闪付QPass功能,要开通“小额免签免密”业务,同时POS机持有人也要开通“小额免密免签”业务,并且卡片需要放在POS机所能贴近的短距离内,同时满足以上四个条件,卡才有可能被盗刷。

在ETC卡被盗刷案例中频繁出现的“闪付”又如何理解?

在中国银联官网上,对“闪付”功能是这样定义的:“闪付”是指符合国家金融标准的非接触式支付规范,其使用非接触式(感应式)的方式,支持借贷记功能、电子现金功能和其他应用功能。

关于使用方法,中国银联官网也有相应介绍:用户在支持银联“闪付”非接触式支付终端上,使用具备“闪付”功能的银联金融IC卡或NFC手机,使用挥卡方式,把卡或手机贴在POS机及其他具有银联“闪付”标识的机具上,听到“嘀”的一声即成功完成支付,无需输入密码和签名。操作方式类似于公交车刷卡。

“闪付”功能是给市民带来了便捷的生活。但随着生活支付越便捷,不法分子也会利用这些不成熟的功能技术漏洞,进行新型的犯罪盗窃。

便捷也是一把双面剑啊!当然新的技术需要在不断投入使用中,才能反馈它的不足以及不断改良优化。

但作为一位市民来说,我们应该是被服务者,为什么风险是要我们承担呢?当技术不成熟,试运行的时候是不是应该有关部门加以防范以及监管呢?才能保障我们无辜市民的财产安全。

用一张小额少使用的银联卡;或者通过网银设置限额、提醒功能;用完ECT卡不要放在车内等等这些小方法,在技术未成熟前,小市民只能通过自己个人保护自己了。

 

 

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据