Board logo

標題: [中國內地] IT男違法研製盜刷晶片 被改裝POS機可偷錄密碼 [打印本頁]

作者: chnluer    時間: 2015-5-18 04:48 PM     標題: IT男違法研製盜刷晶片 被改裝POS機可偷錄密碼


, H' {6 y/ @- I1 }+ L經過改裝的POS機右(內)部多接了一個線路組件
" n- a% {) y5 p4 Q# uTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
/ Q0 u1 O% Z# `公仔箱論壇
- ~# F" |. _5 A- N! Ptvb now,tvbnow,bttvb      日前,全市首例利用改裝POS機竊取資訊實施銀行卡詐騙案告破。犯罪嫌疑人使用的POS機內裝有瓶蓋大小的盜刷晶片、暗藏在密碼按鍵下的薄膜鍵盤,可記錄下持卡人輸入的每個密碼,然後通過自帶的3G網卡傳輸回後臺,接下來便是複製偽卡、盜刷。5.39.217.77  x1 M8 ^/ o9 O" f8 f1 M& J1 o* A
公仔箱論壇0 B5 G, a8 |/ m  N! u
  “側錄手”臥底伺機盜刷
/ d2 d3 e" F! j/ E9 `0 r9 LTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。; F8 k4 n" W7 s7 Y4 R- `& T/ K
  去年10月15日晚,家住浦東高橋的陸女士的手機收到一條短信,她的一張信用卡剛被消費1.5萬元,而消費地點顯示卻在外地,她隨即報警。而相同時間段內浦東警方連續接報4起信用卡被盜刷案件,且被害人都有通過某電商網購後,通過POS機刷卡付款。5.39.217.77( ]) G9 l: M  E9 W% m

$ ^4 ?+ {. d/ C7 V- K1 |* ?, F  偵查員前往該電商平臺查詢,發現被害人的幾筆業務都未使用該公司的POS機,而是現金支付。浦東公安分局經偵支隊副支隊長蔣敏説,疑點集中到剛剛入職三月、負責配送的宗某、雷某兩名員工身上,“他們就是我們俗稱的‘側錄手’。”
" W2 u+ ?; V5 t" g8 v1 Y2 F8 u5.39.217.77TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 q( y. i0 {! ]  S
  經查,宗某、雷某利用自己的POS機盜取用戶的信用卡資訊後,再掏錢現金支付給公司。“消費者刷卡資金流轉至上述兩人的POS機後臺,他們取現後,再以現金方式交給公司。”5.39.217.771 G$ E2 T, K1 s0 ~" Y' _% G

  b- J! v, K) I5 T公仔箱論壇  “一條龍”盜取磁條資訊* R0 [5 ~1 s: }/ b, r5 c/ j
公仔箱論壇! c- {1 H; ^1 W6 Z
  通過“側錄手”宗某、雷某,警方很快抓到了上家張某。據張某交代,他從2014年9月起,通過網路購買經過改裝的POS機,使其具備了盜取銀行卡資訊功能,由嫌疑人宗某、雷某佯裝應聘進入電商平臺,擔任配送員,由於買家選擇的付款方式為貨到付款,所以嫌疑人可以利用這個機會以“拉卡方便”為由慫恿買家刷卡,而買家一旦上當刷卡,銀行卡的所有資訊將完全備份在改裝後的POS機上,之後,該犯罪團夥將盜來的資訊嵌入購買來的空白卡上,再通過這種偽卡到商場消費、套現。
# M$ _2 `$ `% N! D6 u1 Wtvb now,tvbnow,bttvb
, h# r7 d1 N$ u% D3 `3 M5.39.217.77  “這個POS機和以往側錄設備完全不同,所有的盜刷設備都是隱藏在POS機內部,外觀完全無法辨別。”蔣敏拿著真假兩部POS機對比,真的POS機內部就一塊晶片,假的右側多接了一個線路組件。5.39.217.770 e6 a5 u1 c# n# D' c' Y2 p
tvb now,tvbnow,bttvb* W% |, h: w0 \# k) Z- x& b
  記者看到,多接的線路一頭通往密碼鍵盤下方,另一頭則連接了一塊正方形的晶片。“這個晶片就是盜刷的核心部件,可以插3G網卡,刷信用卡的同時,資訊就被這塊晶片同步記錄,再通過3G無線傳輸到後臺。”5.39.217.77- g2 D2 O. m6 ^
tvb now,tvbnow,bttvb$ y, i( C2 S% G
  至於密碼,也是從傳統的偷窺變成了自動攫取。“表層密碼鍵盤下方連接的就是薄膜鍵盤,被害人刷卡並輸入密碼時,所按下的數字就會被薄膜鍵盤全部採錄,並通過無線網路一起傳輸至後臺。”
' q) g# q9 g  l1 _* t1 Ytvb now,tvbnow,bttvb
9 R, c6 s* n. ]( }9 U6 c7 |  上海市公安局經偵總隊副總隊長戴新福表示,用改裝POS機實施盜刷犯罪在本市尚屬首例。5.39.217.77- F) T8 M; r9 V1 c, X5 @+ A
tvb now,tvbnow,bttvb  _& E; p/ h; N: o9 q) c1 N8 r( s
  改裝手買晶片後改裝
  X8 b: g3 u+ y; D' {/ [TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 F! ^% o( l/ P& P
  為追根溯源,專案組于2015年1月30日在浙江溫州將改裝手薛某、胡某抓獲,繳獲大量用於改裝POS機的整合晶片、薄膜鍵盤、發射天線等配件以及電騾貼、電鑽等改裝工具。公仔箱論壇5 N0 U8 H/ V1 X0 y

1 }3 \- L% P+ F% D  據悉,薛某、胡某兩人通過非法途徑學會改裝技術後,從網上購買元件,通過第三方支付平臺申購POS機進行拆裝並植入盜碼程式,然後借助網路向全國各省市“客戶”出售,張某即是下家之一。
4 D1 I7 `! e5 {8 }TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。3 U9 U- Z* x& x4 j# I  G
  “薛某‘一鴨三吃’,其實是這個團夥中獲利最多的。”蔣敏解釋,薛某一方面通過出售改裝POS機獲利,另一方面通過POS機器後臺,在側錄手接收到側錄資訊的同時,薛某也可以收到同樣的銀行卡資訊。“一共竊取了90多萬條銀行卡資訊,一方面他自己製作偽卡盜刷,另一方面則是打包二次銷售給其他團夥。”
5 B. t7 @% z/ g5 y: N# `' l公仔箱論壇
' `- D  D# ]* J  這就出現了“詭異”的一幕:宗某、雷某、張某三人明明已經在2014年年末落網,但被害人的銀行卡卻還于2015年被兩次異地盜刷。“被害人第二次來報警,説自己的卡還在外地被他人繼續使用。”這就是被害人銀行卡資訊被二次轉賣所造成的。至案發,該犯罪團夥共竊取他人銀行卡資訊數百條,製作偽卡50余張,涉案資金近百萬元。
6 P8 I  t1 {' V) gtvb now,tvbnow,bttvbtvb now,tvbnow,bttvb0 k/ x) E' q: n+ E# H0 }- \$ K8 R1 e8 Q
  晶片開發者量産400張
; @# b8 d0 y) N+ F5 K+ p  Vtvb now,tvbnow,bttvb' r* ]; R$ B# f* N0 R. i% [) K' {
  浦東經偵支隊強化對薛某和胡某的審訊工作,最終確認一網路商戶經營者楊某就是本案改裝盜碼晶片的最初供貨人。公仔箱論壇, L5 k6 J  V% f3 P$ f9 Z! ?6 [# S& a
公仔箱論壇  E! X! R+ V* W) n0 e3 o
  4月9日,在廣東警方配合下抓獲犯罪嫌疑人楊某,當場繳獲改裝自製元件。今年25歲的楊某具有IT行業從業背景、有專業的技能,開發製作具有竊取銀行卡資訊功能並留有後臺程式的採集模組對他來説並不是難題,4月10日,楊某被押解回滬並被刑事拘留。tvb now,tvbnow,bttvb) L0 h5 S8 J, M7 }6 t

6 y) z- t5 w# ktvb now,tvbnow,bttvb  經查,2014年9月,犯罪嫌疑人薛某與楊某通過網路店舖結識後合謀,薛某從楊某處購置400余塊模板,由薛安裝再加工後對外銷售。2 K# v" D2 l* ~

' {# ^, n  \& U: T7 {' d公仔箱論壇  對話犯罪嫌疑人9 @# H8 h4 k: z- C, ~4 c
: S1 d# U2 v5 n& g) z
  記者:薛某是怎麼找到你做盜刷晶片模組的?
: X# I, w5 z% G7 y$ m4 y5.39.217.77
" M  c1 }/ Q' E& i" i# |6 C5.39.217.77  楊某:我自己開淘寶網店的,賣的是軟體開發版。但是淘寶店的生意不好,我也主要通過這個淘寶店讓別人知道我有這方面的技術,來接一些項目開發。薛某就是通過這個找到我的。tvb now,tvbnow,bttvb  F; `4 U0 H: A3 }% A: X$ I9 \( O

- _& r1 l2 _& O  記者:薛某當時要求你做什麼樣的晶片?
2 p& G, W) f% i. B! Z; V4 ^tvb now,tvbnow,bttvbtvb now,tvbnow,bttvb. v! a, T, m7 q4 w, t
  楊某:做一個會員卡積分刷卡器,他提出具體的模組尺寸、需要留三條通道、穩定性好,還讓我做了一個薄膜鍵盤。公仔箱論壇; R) ?, G4 e1 x& Y+ K  t

( _: q8 ?0 Q0 i& \8 X  記者:你有沒有想過這個模組可以竊取銀行卡磁條的資訊?薄膜鍵盤可以記錄下密碼?5.39.217.77) [! A  u5 M% k4 @

/ Q" X/ F3 r9 W8 v/ ]+ W& A  q5.39.217.77  楊某:當時沒有,我就是給他一個晶片,是半成品,我不知道他用去做什麼,我問過,他沒説。5.39.217.77$ f4 W$ K! v2 i: S( Q9 n! r- r
公仔箱論壇2 z5 X, R- S7 C7 ~$ k5 Q, N
  記者:你什麼時候知道自己設計的晶片很“厲害”?公仔箱論壇* x# I5 \: X! U' P

7 L3 U9 K5 m, N) Y8 R  楊某:我用自己的銀行卡測試過,發現確實可以。後來我上網查了資料,也看到新聞説信用卡被盜的消息,我才意識到可能被用來盜刷銀行卡資訊。但這時我已經聯繫不上他(薛某)了。現在很後悔,不該(做盜刷晶片)。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  B+ U2 E! x0 N

8 q. I! V2 C) n/ I% q1 g6 F公仔箱論壇  記者:你研發這個項目用了多久?賺了多少錢?
  ~- z1 h; n; R, Z1 DTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。# Y5 D4 `' p, T; F8 \' b
  楊某:研發了半個月左右。他是去年9月份來找我的,然後10、11月分別買了兩批貨。我賣給他450元一個,一共賣了100多個,賺了2萬元左右。但11月份的那批貨,他尾款還沒付。
1 U5 |- z$ f3 J8 \  T3 mtvb now,tvbnow,bttvb
, r1 P  |4 ]! \6 H( y$ i/ HTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  記者:在此之前,你的工作經歷是怎麼樣的?, K, E2 h1 B7 R, [% {
5.39.217.77- w9 W: ~8 x) h+ a- N' e7 L* Z1 {) c
  楊某:我在鄭州學汽修,讀書期間自學了電子,畢業以後在深圳做過LED支付屏開發等,之後陸陸續續換過幾個工作,都做不長,2014年4月辭職創業。5.39.217.775 j% b* |8 ?& [$ J

/ a) `1 c$ q! R9 z* OTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  記者:你認為應該如何防範銀行卡被盜刷?tvb now,tvbnow,bttvb. x/ b* L' V! E; |( {1 b: P

1 i" k; N1 O6 @TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  楊某:最好能使用晶片卡,因為晶片讀出的資訊是加密資訊,可能盜取資訊會變得困難。另外,可以使用分離的POS機,是有防盜拆功能的,但是不知道薛某是怎麼弄的。公仔箱論壇  C, z+ H- K" C
tvb now,tvbnow,bttvb9 U! |6 }5 u8 V
  警方提醒:及時更換晶片卡
# ^6 x# b# m9 YTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
( t0 e" z( F0 J; Jtvb now,tvbnow,bttvb  今年以來,全市共偵破各類銀行卡犯罪案件800余起,抓獲犯罪嫌疑人700余人,挽回經濟損失1500余萬。
6 h' ]! ^0 z& ~TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
, N7 c& b6 n; Z+ m. F8 ^TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  上海市公安局經偵總隊副總隊長戴新福介紹,從偵破的案件看,目前的銀行卡犯罪有兩大趨勢。一是更多地從傳統的ATM機、POS機等線下支付渠道,向電商平臺、第三方支付平臺等網上支付渠道轉移;二是資訊洩露渠道多樣化。
  r/ r. U8 [6 F1 n) g5 f) Z; ?4 c1 gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。+ q) s) L3 `! p7 I. i4 }6 D
  警方提醒,市民應儘快更換保密技術更高的晶片卡。據悉,香港從2003年全面更換了晶片卡後至今未發現盜刷案件。




歡迎光臨 公仔箱論壇 (http://5.39.217.77/) Powered by Discuz! 7.0.0