您现在的位置是:首页 > 行业 > 金融 >
如何有效防范ATM欺诈案件
摘要ATM在给人们经济生活带来极大便利的同时,也成为不法之徒伺机作案的现代工具,这不仅给客户资金安全带来严重威胁,而且给银行机构的社会声誉造成极坏影响。...
ATM 是英文Automatic Teller Machine的缩写,意思是自动柜员机。因其大部分用于取款,又称自动取款机。它是一种高度精密的机电一体化装置,利用磁性代码卡或智能卡实现金融交易的自助服务,代替银行柜面人员的工作。ATM相当于一个小型营业网点,可以办理取款、存款、转账、收费、贷款、购买基金、查询余额等几十种业务,因其使用方便、操作简单、办理业务快捷而备受客户青睐,ATM的使用率越来越高,交易量越来越大。2011年我国ATM保有量达到30余万台,其业务量与柜台业务平分秋色。
ATM在给人们经济生活带来极大便利的同时,一些梦想着一夜暴富的不法之徒也瞄上了这一现代工具,特别是近年来相关案件呈现高发态势,不法分子通过在ATM出钞口安装挡板、在插卡口安装吞卡装置、张贴虚假告示等五花八门的手法进行诈骗,且作案手法不断翻新、愈加隐蔽,不仅给客户资金安全带来严重威胁,而且给银行机构的社会声誉造成极坏影响。因此,加强ATM安全管理,斩断伸向ATM的黑手已迫在眉睫。
作案手法花样翻新、愈加隐蔽
(一)封堵出钞口。在ATM出钞口部位塞入塑料挡板,将吐出的钞票挡在出钞口内,不法分子则在一旁“守株待兔”,等取款者误以为机器故障离开或去找银行工作人员交涉时,再利用特制的钩子从出钞口内取出现金。
(二)安装吞卡装置+偷窥密码。事先在ATM插卡口内放入夹子,使银行卡只能进不能出。不法分子则守候在ATM旁边,偷窥持卡人输入密码,等持卡人误以为机器吞卡而离开后,便迅速从插卡口取走银行卡。为了反侦察,不法分子大多拿着盗取的银行卡到异地取款或刷卡消费。
(三)安装假刷卡装置和摄像头窃取银行卡信息。不法分子在ATM的插卡口加装高仿真的卡槽,里面装有读卡器,当持卡人将银行卡插入时,读卡器就自动将卡号等信息记录下来;同时将微型摄像头安装在ATM 上方,拍摄密码输入过程。窃取卡号和密码后,便利用高科技手段“克隆”相同的银行卡,盗取持卡人账户资金。
(四)安装假门禁刷卡器、假键盘窃取银行卡信息。不法分子在进入自助银行服务区的玻璃门上加装假门禁刷卡器,刷卡器配有密码键盘,当持卡人进门刷卡时,卡号、密码便被读卡装置窃取。有的不法分子则在ATM键盘上加装假键盘,键盘内有集成电路装置,可以记录存储持卡人输入的密码信息。
(五)设立山寨ATM套取银行卡信息。2010年6月,北京市宣武区广安门外曾出现一台山寨ATM,布放在貌似正规的封闭式玻璃小屋内,玻璃门外贴着“24小时自助银行”字样,并有“恒生银行”的标识,机身上贴有“银联”、“VISA”等标志。当持卡人在山寨机上刷卡时,银行卡号码、密码等信息便被套取,然后不法分子通过克隆银行卡将持卡人存款洗劫一空。
(六)冒充银行员工或热心人诈骗。不法分子蹲守在ATM附近,当遇到持卡人操作不熟、出现“吞卡”等故障需要求助时,便冒充银行员工或热心人帮忙指导操作,借机窃取卡号、密码等信息,然后“克隆”银行卡取款。
(七)捡拾回执单“克隆”银行卡作案。不少持卡人在ATM上取款后,随意将ATM打印的回执单丢弃在地上或垃圾桶里,被一旁守候的不法分子捡走,然后利用回执单上的卡号等信息“克隆”银行卡,并用事先偷窥到的密码取现作案。
(八)张贴虚假告示诈骗。不法分子假冒银行之名在ATM上张贴紧急通知或公告(如“银行系统升级”、“银行程序调试”等),要求持卡人将卡内资金通过ATM转账到指定账户上,从而盗取持卡人存款。有的则采用制造故障与张贴通知相结合的手法作案。不法分子先将吞卡装置放入ATM插卡口内制造“吞卡”假象,或是封堵出钞口造成不能正常吐钞,同时在ATM旁张贴假冒的“温馨提示”或“银行客户服务热线”,诱使持卡人向所谓的“银行员工”或“公安人员”透露卡号、密码等安全信息。由于“服务热线”号码的首、尾数字与真实的银行服务热线完全相同,如“95***66”,持卡人容易信以为真、上当受骗。
(九)银行卡掉包。此类案件中,不法分子通常结伙作案,在持卡人进行ATM操作过程中,采取假装提醒持卡人遗落钱物、询问ATM使用方法、“拍肩膀”等方式干扰持卡人的正常操作,转移其视线后迅速在插卡口插上假冒的同类银行卡,使持卡人误以为自己的卡被ATM退出。然后犯罪分子以急于取款为由催促持卡人离开,进而利用留在ATM内的真卡继续取款或者取卡后到商场消费。
(十)存假币取真币。不法分子利用一些ATM识别假币功能上的缺陷,先存入假币,然后再支取真币。有的不法分子则利用ATM出钞自动回吞功能,以最短时间取出现金并用假钞回填出钞口替换真钞,制造现金延时未取而被ATM回吞的假象,然后要求营业网点工作人员进行错账处理,进而骗取银行资金。
(十一)利用外包服务管理漏洞窃取银行卡信息。例如,刘某在一家计算机公司工作,其利用为某银行ATM监控系统进行维护的便利条件,从该监控系统中备份出数十万个客户的银行卡号、姓名等信息,并存入个人携带的U盘中。尔后刘某以“123456”为密码,成功测试出10个客户的银行卡密码,通过克隆银行卡取现近10万元。
ATM案件频发折射银行安全管理漏洞
ATM案件频发、客户资金被盗,固然与客户自身疏于防范有关,但根本原因在于ATM安全管理存在漏洞,银行偏重业务营销、偏重业务量增长,而忽视了风险防范,安全管理措施未能跟上。
(一)ATM上没有进行相关风险提示。有些ATM电子屏幕上,在待机状态时只显示机构的标识或是业务种类宣传等内容;在进行交易过程中,只根据客户的操作,进行下一步的操作提示,而没有针对当前不法分子的作案手法进行相应的风险提示,告知客户提高警惕。
(二)一些ATM硬件本身及功能上有缺陷。有的ATM出钞口较大,很容易被犯罪分子加装塑料挡板。有的ATM缺少报警功能,导致插卡口、出钞口被加装装置后,银行无法及时发现情况并予以清除。有的ATM未安装异形口、防窥罩,输入密码时容易遭到偷窥。有些ATM识别假币的灵敏度不高,不论真假,你存我收。
(三)用卡场所存在缺陷,为不法分子实施诈骗活动提供了便利。例如,ATM灯箱提供的照明光线不足,使持卡人在夜间难以发现“插卡口”和“出钞口”处的异常;ATM提示的“客户服务热线”大多数是语音电话,这些电话提供的仅是事先录制的银行卡的使用操作内容,而对银行卡使用中出现的异常不能及时告知,即使有当地银行的联系电话,但在夜间往往无人值班接听,使持卡人遇到异常情况时求助无门,给不法分子作案得逞创造了机会。
(四)安全防范制度没有得到很好落实,安全防范措施不到位。ATM案件一般发生在夜间,犯罪分子往往趁这段时间下设圈套、伺机作案。然而部分银行却存在侥幸心理,没有在这段时间加强对ATM的巡查,未能及时发现并清除不法分子在ATM上安装的摄像头、张贴的虚假告示。另外,一些ATM缺少必要的监控设备,有的即使安装了监控设备,但未联网,监控中心难以及时发现现场情况。
(五)案件风险预警机制不健全。一家商业银行发生案件,没有及时通报其他银行,一个地方发现不法分子,银监部门或公安机关也没有及时通报毗邻地区,没有做到信息共享,区域联防。往往是商业银行系统内通报,或案件累积后银监部门或公安机关再通报,案件信息时效性不强。
(六)客户自身警惕性不高,疏于防范。一些客户对ATM安全使用常识一知半解,识别风险、规避风险的技能较差,取款前不注意观察有无异常情况,取款后随意丢弃回执单,极易将卡号和密码暴露给外人,从而被犯罪分子获取利用。
斩断黑手需人防、物防、技防相结合
(一)广泛宣传ATM安全使用常识,提高客户自我保护能力。各商业银行要在日常发卡过程中,积极主动向客户宣传ATM的安全使用方法,并通过新闻媒体介绍当前ATM发案的新动向及防范措施,提高社会公众对ATM的认知,增强风险防范意识和防欺诈技能,这样才能真正从源头上遏制ATM案件发生。
(二)完善ATM硬件及功能,提升风险防范技术水平。在ATM屏保中,应加载必要的风险警示语;在ATM上安装震动报警装置,并与银行监控中心或“110”联网,以便及时发现并阻止加装吞卡装置等犯罪行为;会同ATM生产厂家不断研究提高ATM的识假功能,阻止假币蒙混过关。
(三)为客户提供相对安全可靠的用卡场所。一是ATM的布放选址应充分考虑安全系数,必须选在相对繁华、视野开阔、外间光线充足的位置;二是对ATM场所灯光偏暗的要及时进行整改,增强亮度,为客户查看插卡口、出钞口等有无异常提供必要的照明条件;三是加强对ATM 监控的维护,确保重点部位的可视监控;四是建立“客户服务热线”夜间值班制度,当客户遇到异常情况拨打电话咨询或求助时,能够及时获得银行支持。
(四)借鉴国际先进经验,分步改进银行卡防伪技术。鉴于防伪升级成本高,可采取分步提升银行卡防伪技术。第一步采用磁纹技术。用每个磁条独一无二的物理性质——“磁纹”来区别真卡与伪卡;第二步采用CVV(Card Verify Value)技术。通过客户开户时在银行卡磁条上随机生成唯一对应的一串字符(卡片校验值),使得假卡不被ATM受理;第三步采用双重控制技术。即在银行卡的磁条上再增加一个密码偏移量,在客户使用时,连同其他磁道信息一并被送到后台参与密码校验,如仅知道卡号和密码,也不能成功克隆银行卡;第四步采用EMV技术。即基于VISA、MasterCard和Europay三大国际信用卡组织制定的智能卡通用平台标准——EMV规范,用银行IC卡(智能卡)代替磁卡,有效提高银行卡的安全性和稳定性。
(五)抓好巡查制度的落实,及时发现可疑情况,排除案件隐患。各银行要加大巡查力度,指定专人每天分数个时段对ATM进行巡查,并做好巡查记录。特别要针对犯罪分子大多利用夜间对ATM做手脚的特点,积极与当地公安派出所、社区夜巡队沟通,或由银行同业委托当地保安公司,协力加强夜间ATM周边情况的巡查,提高防控能力,及时发现可疑情况,及时排除ATM上的可疑装置,减少发案。
(六)公安部门应建立打击金融犯罪的专门机构,解决ATM案件立案难、抓获难、追缴资金难。一旦商业银行报案,公安机关应想办法追查,即使未造成客户资金损失或者涉案金额不大,也应通报不法分子所在地公安机关,彻查不法分子的作案历史,从根本上遏制不法分子打一枪换一个地方,游击作案的危害性。同时,公安机关应大力协助涉案资金的追缴,办案费用可考虑由发案银行承担。
(七)建立ATM案件预警机制。任何一家银行发生ATM案件后,都要及时通过银监部门或公安机关向当地其他商业银行和毗邻地区通报,实现案件信息共享,形成区域联动,共同做好案件预防,使不法分子无处遁形。
(本文不涉密)
责任编辑: