提及信用卡支付,對於大眾來說已然並不陌生,即使是在線上支付方式花樣百出的當下,信用卡支付依舊能在眾多的支付方式中獨佔一方,可見信用卡支付用戶的數量大而廣。
那麼既然談到了信用卡,其中不得不提的便是信用卡背後起決定性作用的安全碼--cvv。而不同於信用卡的廣為人知,cvv碼很少被人提起,甚至於大部分人甚至並不知道其所代表的實際意義與作用。
Cvv是什麼?
Cvv的全稱為Card VerificationValue,簡單來說就是印在信用卡背後的一串附加碼,一般寫在卡片磁條的2磁軌用戶自定義數據區裡面,通常由3位或者4位數字構成①。
而如今我們所說的cvv,已然不僅僅是代指信用卡背後的附加碼,更多是用來代指國內利用各種渠道模式利用cvv碼進行盜刷從而使自己獲利的營利方式。
CVV產業鏈及其主要面對市場
不同於國內繁雜的支付方式,在國外網購網站,主要的付款方式只有三種,分別是PayPal、信用卡以及眾多的三方支付方式。其中使用人群最多的,也就是最主流的支付方式便是信用卡。
最為重要的原因之一是國外的信用卡支付的方便度十分高,並且在使用信用卡支付的同時,甚至不需要密碼,只要有cvv信息便即可,包括卡號,有效期,三位cvv碼,擁有了這些信息,國外的信用卡便可以完成支付,同時這些也是cvv產業項目的基礎條件。
而此類產業的盈利方式用一句話來概括便是通過購買cvv料子,繼而盜刷信用卡來謀取利益。
1. CVV產業鏈模式
我們將其分成兩個時期,前期和後期。在前期,盜刷者一般為利用渠道直接批量創建PayPal帳戶,在分筆盜刷銀行卡後將其轉移到個人的PayPal帳戶內,再提現到銀行卡。而在後期主要是由於PayPal的風控進行了升級,帳戶凍結情況嚴重,於是其的產業鏈模式便演變成為了:買料--網購--收貨--倒賣,這種模式延續至今也未曾再進行改變。
我們先來看一下這種基本的產業鏈模式--
①買料
買料也就是盜刷者通過固定的上家購買,而上家的cvv主要通過假pos機獲得,國外信用卡支付發達同樣帶動了pos機的迅速發展,假pos機的來源可能是暗網,在正常交易時同樣也會顯示後四位的cvv碼。
而另外一種方式則是與國外便利店合作,店員查交易後臺記錄將其cvv碼拷貝下來進行轉賣,也就這樣到了盜刷者的手中,如最為常見的711和卡絲扣等連鎖便利店。第三種便是利用支持信用卡支付的個人購物網站獲取,如eBay、亞馬遜等。
②網購
網購便是在盜刷者獲取信用卡的cvv碼後利用下述中反監測的一系列途徑,在國外的購物網站上進行購物,也就是倒數的過程。
③收貨
盜刷者無法利用自己的真實地址,一般採取與國外他人合作的形式提供地址進行代收貨服務,佣金按照貨物價格的比例進行給予。
④倒賣
在完成上列一系列程序後,盜刷者在國外購物網站上所購得的產品會通過二手交易或其他交易方式以及其低廉的價格再次進行轉賣,從中獲取利益。
2. 主要面對市場
其最主要面對的市場為國外市場,一方面的原因為國外對於信用卡的管控相對於國內而言較為輕鬆,而另外一方面,便是國外信用卡支付的盛行,為了支付起來更便利而使得多種支付程序得以簡化,而支付程序的簡化也必然會使數據追查陷入一種較為困難的局面。
如何應對追查和反監測
既然作為一種犯罪活動,此類產業就必然會受到各方面的追查。正所謂道高一尺魔高一丈,如何應對追查也必不可少地成為產業不可分割的一部分。
1. 一次性電腦
盜刷信用卡僅僅只是需要打開國外的購物平臺,因此對電腦性能的要求極低。盜刷者們為了提高盜刷效率,便發明了一種方便的方法--一次性電腦使用法。在二手交易市場用幾百元購入多臺二手電腦,同時為了防止地址洩密需要將電腦多次格式化並進行重新組裝系統,在確定清除掉電腦的一切使用記錄後便可以進行網上交易,完成交易後此二手電腦也就作廢,直接粉碎清除來毀滅一切證據,以達到無法追查的實際效果。
2. IP的更改和隱藏
IP的更改和隱藏則是針對於不想過於頻繁地更換電腦而產生的方法,相對於其他方法來說,IP的更改和隱藏更為重要。它主要有兩個作用--
①是由於國外購物網站風控升級,高風險ip會被加入黑名單,從而導致盜刷失敗。
②是為了防止通過順著ip被安全部門追查到真實地址。
這種IP隱藏的方法最大的作用便是應對國外購物網站的審查,也就是第一點作用,比如說在購物網站使用該IP進行購物時,被投訴盜刷,幾次下來便會被列入黑名單,也無法再次進行。而更換和隱藏IP後,再被投訴也就無法再影響後續的盜刷購物。
3. Rdp和Mac地址轉換器
RDP是遠程桌面協議,可以遠程登錄操控被盜刷卡主的電腦,通過控制卡主的電腦進行登錄其購物網站來下單,這種的盜刷方法成功率極其高。
MAC地址更改器可以立即更改網卡的MAC地址,也就是在控制完成後迅速更改自己的IP,因此可以大大提高其的隱匿性。
4. 轉運地址
轉運地址也就是收貨地址,盜刷者在不能使用自己真實地址的情況下需要有一個其他的收貨地址。cvv的盜刷者都會使用國外的轉運地址,之後便有專人收貨,再寄到指定地點。收貨人不定,而大多數盜刷者會選擇與當地的黑人或者黑人聚集地進行合作,在下單後由他們收貨,按比例支付佣金,大多數情況下,佣金為收到貨物的70%。
5. 我國對此的應對法律
此類產業在我國則是有明文規定被定義為違法行列。在我國,盜刷信用卡按盜
竊罪進行處罰,金額較小的處於3年以下,數額巨大的則處3-10年有期徒刑,數額特別巨大的,處於10年以上或無期徒刑。
而對於我們來說,在無法保證自己信用卡絕對安全的情況下,對於自己的cvv信息需保存妥當。發達的信用卡支付方式使得不法分子日益猖狂,也並不是我們縱容的理由。
來源: 反詐騙先鋒