上海首次查獲快遞員用改裝POS機盜刷銀行卡信息密碼

2020-12-04 澎湃新聞

       網購收快遞要小心了,沒有外置盜刷模塊、不用偷看你的密碼,快遞員用改裝POS機就可以盜取你的銀行卡信息和密碼。2015年2月,上海首例用改裝POS機竊取銀行卡信息實施銀詐騙的案件被上海公安破獲。

       澎湃新聞(www.thepaper.cn)5月15日從上海警方獲悉,公安經偵部門已將打擊銀行卡犯罪作為常態化工作,2014年,全市共偵破各類銀行卡犯罪案件2300餘起,抓獲犯罪嫌疑人1900餘人,挽回經濟損失4000餘萬元。2015年以來,全市共偵破各類銀行卡犯罪案件800餘起,抓獲犯罪嫌疑人700餘人,挽回經濟損失1500餘萬元。

嫌疑人應聘快遞員,用POS機盜取銀行卡信息

       2014年10月,上海浦東經偵支隊連續接報4起信用卡被盜刷案件,併案偵查發現,4起案件涉及的被盜刷卡,近期均在同一電商平臺網購,並在移動POS機上刷卡付款。

       偵查員對比發現,被害人的幾筆業務原本都選擇「貨到付款」,卻都在快遞員的慫恿下,選擇刷卡消費。而公司業務數據記錄顯示,貨款是現金結算,公司的POS機並未啟用。

       該電商平臺新入職的兩名快遞員宗某、雷某引起警方注意。經偵查,自2014年9月起,二人的「小頭目」張某通過網絡向薛某、胡某購買了經改裝的POS機,使其具備了盜取銀行卡信息功能。宗某、雷某則打入電商平臺內部,成為快遞員,利用送貨結帳,竊取被害人銀行卡信息,再由張某將盜取的磁條信息及密碼作偽卡並套現。

       值得注意的是,不同以往案例,其改裝的POS機可以成功付款,吐出小票。「過去,我們破的側錄銀行卡的案件,側錄設備只能盜取銀行卡信息,無法完成刷卡收款過程,更不可能吐出小票。」上海公安浦東分局經偵支隊副支隊長蔣敏解釋。

       「這個危害是巨大的,如果這樣的POS機流到了大型商場,一天經手的銀行卡成千上萬,後果不堪設想。利用盜碼側測錄竊取信息,實施盜刷銀行卡犯罪雖有發生,但用改裝POS機實施盜刷犯罪,在上海尚屬首例。」5月15日,在上海經偵打擊銀行卡犯罪的新聞發布會上,上海市公安局經偵總隊副總隊長戴新福如此表示。

改裝POS機磁條信息、密碼「一條龍」盜取

       專案組繼續深入縝密偵查,於2015年1月30日在浙江將薛某、胡某抓獲,繳獲大量用於改裝POS機的集成晶片、密碼鍵盤、發射天線等物以及電鑽等改裝工具。

       到案後,犯罪嫌疑人供述,兩人通過非法途徑學會改裝技術後,從網上購買元件,通過第三方支付平臺申購POS機進行拆裝並植入盜碼程序,然後藉助網絡向全國各省市「客戶」出售,張某即是下家之一。

       除了銷售改裝POS機,這些散布在全國各地的改裝POS機盜取信息的同時,都會通過後臺匯總至薛某處,薛某拿著這些信息進行二次銷售。

       同時,薛某通過出售POS機中預留的後臺程序,竊取他人銀行卡信息90餘條,製作偽卡50餘張,涉案人民幣近百萬餘元。

       蔣敏向澎湃新聞展示了被改裝過的POS機。在POS機內部,多接的線路一頭通往密碼鍵盤下方,另一頭則連接了一塊正方形的晶片。該晶片為盜刷的核心部件,可以插入3G網卡,信用卡被刷的同時,信息就同步被這塊晶片記錄下來,然後通過3G無線傳輸到後臺。同時,密碼也從傳統的「靠偷看」變成了直接「採集」。

       蔣敏稱,「表層密碼鍵盤下方連接的就是薄膜鍵盤,被害人刷卡後再輸入密碼時,所按下的數字就會被薄膜鍵盤全部採集 ,也通過無線網絡一起傳輸出去。」

       引起警方注意的是,薛某和胡某並不具備製作該盜刷晶片的技術,他們的晶片從何而來?

盜刷模塊在淘寶定製,每個賣450元

       原來,2014年9月,犯罪嫌疑人薛某與楊某通過網絡店鋪結識。楊某具有電子通訊行業從業背景和相關專業技能,負責開發製作具有竊取銀行卡信息功能並留有後臺程序的採集模塊,以450元一塊的價格出售給薛某共400餘塊,薛某安裝後對外銷售。

       4月9日,通過循線追蹤,在廣東警方配合下,上海警方抓獲犯罪嫌疑人楊某,當場繳獲改裝自製元件。4月10日,楊某被押解回滬並被刑事拘留。        

       據楊某供述,其自學了電子通過開淘寶店招攬生意,主要從事軟體開發等項目。

       

對話犯罪嫌疑人楊某   

       澎湃新聞:

薛某是通過什麼途徑找到你的?

       楊某:

我有淘寶店,淘寶店上賣的是開發版。我主要通過這個淘寶店讓別人知道我有這方面的技術,來接一些項目開發。薛某就是通過這個找到我的。

       澎湃新聞:

他給你提了什麼要求?

       楊某:

他當時說是做一個會員卡的積分刷卡器,然後提出模塊的具體尺寸、穩定性好等要求,還讓我做了一個薄膜鍵盤。

       澎湃新聞:

你有沒有想過這個模塊可以用來竊取銀行卡信息?

       楊某:

沒有想到。我的產品只是半成品,我不知道他用去做什麼。我問過他,他也沒有告訴我。

       澎湃新聞:

在開發過程中,你用自己的銀行卡測過嗎?

       楊某:

我用銀行卡測過,也用積分卡測過。後來我意識到,這可能用來盜刷銀行卡信息。

       澎湃新聞:

你如何怎麼發現的?

       楊某:

他找我是去年9月份,10月份、11月分別發了兩批貨。11月份時,他只支付了第二次的貨款的成本價,還有一部分尾款沒有付清。我也看到新聞說信用卡被盜的消息,我就想到,他可能把模塊用到這方面。這時候我已經聯繫不上他了。

       澎湃新聞:

你研發這個模塊用了多久?賺了多少錢?

       楊某:

研發了半個月左右。我賣給他450元一個,一共賣了100多個,賺了2萬元左右。

       澎湃新聞:

你認為和你一樣有這種技術的人多嗎?

       楊某:

不多,做這個模塊,不光要會軟體,還要會設計電路板。

       澎湃新聞:

在此之前,你的工作經歷是怎麼樣的?

       楊某:

我在鄭州交通職業學校學習的是汽修,但是我對電子比較感興趣,在讀書期間都是自學,因為覺得深圳有更多電子產業,所以選擇去了深圳。畢業以後做過LED支付屏開發,一個月工資2000元,之後做過直放站,一個月5300元,之後陸陸續續換過幾個工作,都做不長,想要自己創業。2014年4月徹底辭職。

       澎湃新聞:

對於防範銀行卡被盜刷,你有什麼想說的?

       楊某:

最好使用晶片卡,因為晶片讀出的信息是加密信息,可能盜取信息會變得困難。另外,可以使用鍵盤和主題分離的POS機,這樣被偷看密碼的可能性比較低,其實POS機是有防盜拆功能的,但是我不知道薛某是怎麼弄的。

       

(本文來自澎湃新聞,更多原創資訊請下載「澎湃新聞」APP)

相關焦點

  • 高級工程師改裝POS機 晶片銀行卡也被克隆
    據悉,這是雲南省乃至西南地區偵破的首例利用改裝POS機竊取他人銀行卡信息案件。  卡沒丟也沒使用錢就被刷走了  網購POS機請科技公司高級工程師改裝,使其具有盜取銀行卡信息和自動發送簡訊到行動裝置的功能;低價將POS機銷售給合法的POS機代理商,借他人之手在全國各地布點盜取銀行卡信息;再用從網上購買磁卡讀寫器,將盜取到的銀行卡信息克隆到其他銀行卡上;最後僱傭馬仔前往特定的地點消費、取現,將他人銀行卡的資金盜取。
  • 嫌犯網上買公民信息偽裝快遞員 盜卡後狂刷網銀
    東方網3月17日消息:在聊天群裡買「料」,冒充快遞給事主送包裹,假借電話偷出SIM卡網銀轉帳盜刷銀行卡。  案發  冒充快遞員騙手機卡 盜刷女事主12萬元  3月3日,海澱刑偵支隊接事主唐女士報警,稱自己的手機網銀被莫名轉走12萬,接警後,民警立即趕赴現場,經向唐女士了解,發現案發前幾天,她曾接到一個快遞員的電話,稱自己有一個包裹,因所寫地址不清楚,被退回了,要求事主重新提供提供住址,他們會重新投遞
  • 昆明警方偵破特大盜刷銀行卡案 晶片卡照樣被複製
    接報案件經初步取證後,五華分局高度重視,抽調經偵大隊、網安大隊、指揮中心、法制大隊、月牙塘派出所等多部門多個警種成立專案組,將該案立為「竊取公民銀行卡信息克隆偽卡盜刷案」進行專案偵辦。  經專案民警對受害人銀行帳戶交易信息進行了解和深度研判,發現4名持卡人均在同一健身俱樂部消費過,且4人銀行卡均在某餐廳同一POS機上被盜刷下帳。
  • [今日-青島]成都:POS機盜刷汽車ETC現金被瘋傳 是真是假?
    [今日-青島]成都:POS機盜刷汽車ETC現金被瘋傳 是真是假? 成都:POS機盜刷汽車ETC現金被瘋傳。
  • 磁條銀行卡1秒就可能被複製!趕緊去換「芯」
    )不要小瞧這個小小的銀行卡複製器只要將這個複製器連接到電腦就有一個複製卡的程序出現在電腦桌面然後把銀行卡就在這臺複製器上刷一下卡內的信息就變成一行行的編碼出現在電腦上而且還有密碼銀行卡的信息如此容易被複製卡裡的錢該怎麼去保護?
  • 科技存在的利弊(POS機的隱患)
    但科技給人們帶來方便與利的同時也帶給我們弊端的損失,現在我就談談小小pos機的存在的利弊     小小POS機,它自己的優勢及好處:    1、方便顧客,提高商戶服務層次    2、吸引並留住信用卡用戶,擴大消費額,讓您的生意能夠面向國內銀行卡10億持有者及國際卡
  • 沒購物卻「收」到快遞:你的信息可能被用來刷單了
    不安的是他明白,自己的個人信息較大概率是洩露了,並被商家拿來「刷單」。雙十一後,上海12345市民服務熱線接到大量市民反映,均稱未購物卻收到快遞推送。刷單不是新話題,但平臺打擊力度越來越大刷單卻反愈演愈烈,這就有些讓人看不懂了。奇怪的包裹是否和刷單有關?記者和曹先生決定弄個明白。
  • 快遞行業信息倒賣暗訪——誰在倒賣快遞單?
    小汪的朋友,另一家快遞公司的快遞員向記者坦言,「因為近段時期各方面都查得比較嚴,所以公司方面對於快遞單的回收也十分在意,但是如果用手機或是其他攝影設備將快遞單的信息拷貝下來,輕而易舉的就能夠將這些信息獲取並且售賣出去,同時還不會承擔快遞單遺失的風險。」不過即使這樣,小汪的朋友告知記者,這段時間還是要收斂一點,以免得不償失。
  • 快遞單易洩露信息 個別快遞員私賣快遞單0.4至1元錢
    根據網站說明,「已掃描單號」是指快遞單信息已經錄入快遞公司的官網,上網即可查到;而「未掃描單號」是指快遞員已經取件在手,還沒有將單號信息錄入快遞公司網站。   註冊後,記者按照網站提示步驟,從「淘單114」上買了一個從廣州發到昆明未掃描的單號。但記者在購買單號三個小時後,仍未在訂單所屬的圓通官網上查到單號行蹤。
  • 「淨網2020」警惕:冒充「快遞員」刷單詐騙新騙局!
    「雙十一」不少網友的購物車裡已安排得滿滿當當,不過,一些犯罪分子,也開始打起了壞念頭,如果有「快遞員」主動加你微信,要小心了!這可能是一種新型電信網絡詐騙手段。詐騙手法為:首先,犯罪分子通過不法手段獲取受害人網購等信息;之後,冒充快遞員博取信任添加好友後拉進群聊,詐騙團夥冒充快遞員在群裡拉人刷單,聲稱「高回報高收益」;當受害人開始「工作」後,騙子會先給你些甜頭,第一單甚至第二單,會按照約定返還貨款和佣金,騙得信任,讓受害人加大投入,製造「多刷多賺」的假象;騙子會繼續要求刷「二聯單、三聯單」,等受害人接連支付數千元後,
  • 雙11「快遞丟失」竟是釣魚詐騙,警惕騙子新套路
    就在全民狂歡等快遞的同時,就有「騙子」瞄上了雙十一剁手的網友。近日,有網友接到了自稱某快遞公司的客服電話,該客服稱網友的快遞被他們的快遞員弄丟了,且無法找回,在網友質疑快遞為何會經常丟失時,該客服建議網友投訴為其派件的快遞員,稱只要網友投訴就能開除該員工。
  • 西安市民快遞滯留申通運轉中心 結果接了通電話被騙走6萬多元
    詐騙流程  譚女士提供銀行卡後,對方謊稱用不成,需要用支付寶的借唄,前提是清空借唄的額度  譚女士把借唄的6萬多元額度提現到銀行卡上  對方說錢轉不過去,並發來一張給譚女士支付寶轉帳6萬元的截圖  對方讓把銀行卡裡的錢轉到他的銀行卡上,譚女士給對方轉了近6.3萬元  騙子準確地掌握了快遞的實時狀態,這讓譚女士質疑,自己的信息是怎麼洩露出去的。
  • 揭秘銀行卡被盜刷之謎 磁條卡和晶片卡都可複製
    賣家當面演示複製銀行卡   林先生處於失業狀態。期間,他上網時,無意中發現銀行卡複製器,並通過網頁上的信息與賣家鍾某取得了聯繫。鍾某稱,銀行卡複製器可以完美複製別人的銀行卡,只要知道對方密碼,就可以把錢取出來了,而且不留痕跡。
  • 小學生成功用照片「刷臉」取快遞,刷臉技術靠譜嗎
    近日,一則「小學生發現刷臉取件漏洞」的消息引發網民熱議。有媒體報導,多位小學生通過列印取件人照片的方式,用照片「刷臉」就輕而易舉地打開快遞櫃取件。涉事快遞櫃企業、深圳市豐巢科技有限公司(以下簡稱「豐巢」)向記者回應,收到部分用戶反饋後,已下線智能快遞櫃「刷臉取件」功能。
  • 銀行卡放褲兜會被盜刷?別擔心,晶片卡無法被複製
    千萬別把銀行卡放褲兜裡!」這則帖子最近在微博、微信上分外流行,帖子稱,如果把銀行卡放褲兜裡,只要有臺讀卡器就可以讀出卡裡的各種信息,不法分子可依此信息製作一張偽卡進行盜刷。  帖子的說法讓省會的不少持卡人惴惴不安。記者向河北銀聯的技術專家求證獲悉,這則帖子所述並不全面,帶有「閃付」功能的銀行卡的確可被讀出部分信息,但是信息被讀取並不會影響資金安全,持卡人不必擔心。
  • 菜鳥裹裹發布 2020 年快遞員報告:新增 3 萬快遞員崗位,女快遞員...
    今日菜鳥裹裹發布的 2020 年快遞員報告數據顯示,2020 年新增 3 萬快遞員就業,日均服務寄件量增長 20%,每月平均增收超 3000 元。從地域看,北京、上海、深圳、廣州、杭州等 5 城菜鳥裹裹快遞員人數最多,90 後超越 80 後成為寄快遞服務主力。性別方面,2020 年,菜鳥裹裹女快遞員數量較 2019 年增長超過 20%。
  • 【以案釋法】德令哈公安:丟失銀行卡!莫名其妙被盜刷?
    【以案釋法】德令哈公安:丟失銀行卡!莫名其妙被盜刷?隨便刷?警方提示此案的發生,一方面是違法行為人的貪慾造成,但同時與受害人銀行卡開通的「免密支付」功能是分不開的。簡單來講,「免密支付」是一種「一揮即付」的支付體驗,在一定額度內,不需要輸入密碼和籤名,就能完成支付。目前來看「免密支付」給人民生活、工作帶來了極大的便利,但我們應當清醒的認識到「免密支付」給各類違法犯罪分子帶去了可趁之機。
  • 7月起個人寄快遞要刷身份證 信息直接上傳公安機關
    (圖片據網絡)記者在昨日召開的全市寄遞渠道登記驗視信息化推進工作會議上獲悉,我市寄遞企業將打造收寄驗視和實名收寄的「升級版」,7月份起,個人寄快遞須攜帶身份證。據悉,全市寄遞企業將採用掃描器改造為主、APP錄入為輔的新模式,實現收寄環節單號、寄件人身份信息、收件人手機號碼、寄往城市、開包驗視照片等9個項目的信息錄入。
  • 圓通洩露40萬條個人信息背後:多家快遞曾被曝內鬼!網售快遞面單低...
    2013年,圓通速遞被曝出快件信息洩露,引發關注。據媒體2013年12月報導,「www.17s.cm」這個網址除了幫助電子商務賣家互刷信譽衝擊「皇冠」,還自稱與上海圓通公司合作,長期出售快遞面單信息。圓通公司向上海青浦警方報案後,警方成立專案組展開調查。