在網絡流傳的視頻中,記者看到,一位手持「銀聯」、「閃付」字樣刷卡器的男士,輸入100元金額後,輕輕往ETC插卡器上一感應,錢就輕鬆的划走了。在付款成功的單據上,記者能夠看到「交易金額未超300元,免密免籤「的字樣。
銀聯方面連夜給記者發來的回應稱,上述功能利用了銀聯推出的「小額免密免籤」的功能,涉嫌違反了相應法規,可諮詢發卡行關閉「小額免密免籤」服務,同時若發現盜刷,可及時聯繫發卡行進行賠償。
公開信息稱,上述視頻利用的是廣東的粵通卡銀行聯名卡,用的是雲浮加油站的pos機。新京報記者撥打了粵通卡服務熱線,客服人員對記者表示,如果是在銀行辦的粵通卡,可以聯繫銀行取消小額免密支付功能,如果是通過粵通卡官方辦的,由於介質不一樣,不存在盜刷風險。
北京發行的ETC卡不會被盜刷
北京速通科技有限公司昨天上午表示,目前北京發行的ETC卡不具備金融支付功能,因此不會被盜刷。
據了解,目前北京速通卡公司與工商銀行北京市分行合作發行一卡雙應用的牡丹速通卡(儲值、記帳),但其金融功能採用磁條方式,不具備閃付功能;與其他合作銀行聯名發行的速通卡均為二卡分離形式,即一張速通卡,一張銀行卡(信用卡或借記卡),速通卡插在電子標籤內使用,速通卡本身不具備金融支付功能,因此不會出現視頻中銀聯移動POS盜刷速通卡銀行應用區的情況。
「就是從風險角度考慮,所以沒有這個功能。」工商銀行北京分行一位人士對新京報記者指出。
「滴」的一聲,錢直接就走了
據了解,包括華潤萬家、家樂福、永輝超市、大潤發、屈臣氏、麥當勞、星巴克、肯德基、必勝客等都支持銀聯的小額免密免籤功能。
記者來到一家咖啡店進行了實驗:記者拿出一張具有上述功能的銀行卡,一經接觸後聽到「滴」的一聲,就提示交易成功,且成功列印出了有關單據。
對於記者關於上述功能安不安全的疑問,一位在上述咖啡店店員告訴記者,實際上在店裡應用這項功能的不多,此前有消費者提出過這樣的疑問,但畢竟金額不大,也沒深究。
「可以問你這張卡的銀行。」另一位店員告訴記者。記者隨即來到了位於東城區一家中信銀行內,工作人員表示,由於使用的是信用卡,需要撥打該行的信用卡服務電話,驗證身份後,可以協助查詢刷卡消費情況。
記者撥打了上述信用卡專線,客服人員告訴記者,對於小額免密發生盜付的情況下,持卡人可以獲得賠付,但每個人一年單卡有2000元的上限,每個人有4000元的上限;對於其他盜刷情況,上述客服對記者表示,「信用卡帳戶可以凍結、掛失,但對於之前已經發生的交易,我們作為支付方沒法取消,但可以聯繫收款方取消這筆交易。「
上述客服建議,一經發現異常的情況,要及時進行報警並保留相應的單據、其次要找到國際卡組織進行調檔,獲取憑證,如果確定存在異常情況,再申請能否拒付相關款項。不過上述人員也對記者表示,一般來說,調檔大約有30天的工作時間,且有相關的手續費,「比較麻煩」。
追問
-1-
技術上如何實現?
理論上是否存在可能?
百度一位從事支付研究的人士告訴記者,視頻中的盜刷是可以實現的,但需要符合多項條件,包括車上的ETC卡要插在ETC裝置上、ETC卡支持閃付功能。且支持閃付功能的卡和POS機持有人都要開通「小額免密免籤」業務。
此外,有銀聯人士告訴新京報記者,銀聯對開通「小額免密免籤」業務的商戶有一套實名制的準入標準,即「不是所有的pos機都能刷,而能刷的pos機的商戶地址都能查到。「
「所以,可能是犯罪份子偷個pos機,也刷了,但是取不出錢來,帳戶異常一下子就跟蹤到了。「上述人士稱。
銀聯方面提供的數據稱,小額免密免籤服務的欺詐率非常低:「銀聯卡小額免密免籤服務推出一年來,欺詐率僅為百萬分之二(0.02BP),遠低於同期境內銀行卡欺詐率平均水平(2.36BP)。「
而目前,已經開通銀聯卡小額免密免籤服務的商戶累計超過80萬家,月均交易筆數增長率為55.75%。
-2-
怎麼避免盜刷事件發生?
「以前的磁條卡容易被盜刷,建議可以換成晶片卡。」上述百度支付人士指出。
不過即使換成晶片卡,也有被讀取出信息的風險存在。新京報記者拿自己具有nfc功能的手機進行了實驗,如果將晶片卡貼近手機,能夠讀取出最近的交易記錄、刷卡次數和電子現金餘額。
對此,銀聯支付學院撰文指出,銀行卡的確是可以讀取,但在現實情況下,讀取難度很高,此外,在nfc功能下,讀取的信息符合emv國際信用卡規範,目的是為了實現交易過程中的快速傳輸和卡片信息身份的驗證。
-3-
如何追責及獲取補償?
中國銀聯官方表示,300元以內的銀聯卡(含「雲閃付」)小額免密免籤交易,因為卡片遺失或失竊,持卡人掛失前72小時內被盜刷消費金額可獲得賠付。
文:宓迪 北山 ali