微博貼出的雙層盜號(hào)鍵盤。網(wǎng)絡(luò)供圖
網(wǎng)傳ATM機(jī)現(xiàn)雙層鍵盤盜碼器
記者采訪得知,確有安裝使壞的可能,卡主小心可防騙
昨天上午,有網(wǎng)友向揚(yáng)子晚報(bào)微博報(bào)料稱:網(wǎng)上盛傳銀行ATM機(jī)上被人在密碼鍵盤上再覆一層鍵盤,通過(guò)取錢的卡主輸入密碼后完成盜碼。記者實(shí)地采訪了多家銀行,發(fā)現(xiàn)在已有鍵盤上再安裝一層薄薄的盜碼鍵盤并非不可能,但不法分子尚需配合其它工具或行動(dòng),取得卡主的銀行卡號(hào),才能完成偷盜。記者采訪南京多家銀行,均稱ATM機(jī)在吞卡時(shí),會(huì)吐出專門的憑條,提示卡主。因此,提醒卡主,不見ATM機(jī)吐憑條,千萬(wàn)不要輕易離開,一定要打電話碼實(shí)。
網(wǎng)傳ATM機(jī)現(xiàn)雙層鍵盤盜號(hào)
這條微博的配圖中,所展示的ATM機(jī)鍵盤上,又掀起另一層頗具金屬質(zhì)感的“山寨鍵盤”,發(fā)帖人好心提示,這層鍵盤的真實(shí)目的是用于盜號(hào)。
記者看到,微博中圖片中粘在ATM機(jī)上的假鍵盤,比下面的真鍵盤略大一點(diǎn),而按鍵的設(shè)置與真鍵盤則完全一致,唯一有明顯區(qū)別的是真鍵盤較為平整,而假鍵盤按鈕突出。這樣一張鍵盤覆在真鍵盤上,不留意還真一點(diǎn)看不出來(lái)呢。
ATM機(jī)上的數(shù)字鍵盤通常用來(lái)輸入銀行卡密碼,極少數(shù)通過(guò)它來(lái)輸入存折號(hào),因此,可以斷定的是,這個(gè)“山寨鍵盤”是用來(lái)記錄銀行卡主人輸入的密碼。為此,記者在網(wǎng)上進(jìn)行相關(guān)搜索,發(fā)現(xiàn)此類案件江蘇尚未公開報(bào)道過(guò),但最早的江蘇海門警方曾發(fā)過(guò)此類警示,而在省外諸如廣東、福建等地多個(gè)城市已多次出現(xiàn),均是通過(guò)山寨鍵盤,可以盜取銀行卡的取款密碼。
記者調(diào)查:“山寨鍵盤”很容易蒙混過(guò)關(guān)
為此,記者走訪了南京十余家銀行的ATM機(jī)專區(qū),對(duì)數(shù)十臺(tái)ATM機(jī)的密碼輸入鍵盤進(jìn)行了仔細(xì)觀察,發(fā)現(xiàn)不少ATM機(jī)上,鍵盤處因?yàn)橹谱鞴に嚨膯?wèn)題,使得安裝這種雙鍵盤較為容易。
記者調(diào)查發(fā)現(xiàn),多數(shù)ATM機(jī)的鍵盤部位與機(jī)身部位的鑲嵌處,有明顯向下的凹槽,如此一來(lái),上面如果再覆上一張薄薄的山寨鍵盤,在空間上是完全有余地的。況且,不少ATM機(jī)規(guī)格不一,密碼按鈕有平有凸有凹,即便是按鈕穿了一件“衣服”,顯得略有凸感,卡主也不容易發(fā)生警覺(jué)。
更為重要的是,不少銀行為方便銀行卡主人的尷尬,多數(shù)在鍵盤上方安裝了網(wǎng)狀的塑料護(hù)板,以防密碼外泄,然而,正是這一好心的設(shè)備,在某種程度上,如果安裝了這種山寨鍵盤,無(wú)意中也遮擋主人的眼光,即使有什么意外,很難引起主人的格外留意!癆TM機(jī)上作弊的,大多發(fā)生在晚上,而晚上光線多少受點(diǎn)影響,如果真多出一層鍵盤出來(lái),恐怕不會(huì)有人注意。”一位在銀行ATM機(jī)上取款的市民告訴記者,這種方式確實(shí)容易蒙混過(guò)關(guān)。
專業(yè)人士:只盜取款密碼,取不到錢
那么,這種以假亂真的鍵盤究竟意欲何為呢?如果被人遇到,卡主還有回旋避免進(jìn)一步上當(dāng)?shù)目赡軉幔恳晃汇y行負(fù)責(zé)安保的專業(yè)人士告訴記者,在省外的有些地方,確實(shí)發(fā)生過(guò)這種安裝假鍵盤盜號(hào)的案件,他們也接到了相關(guān)的警示,需要加強(qiáng)這方面的安全檢查。據(jù)其介紹,安裝山寨鍵盤,目的是盜取取款密碼,然而,要做到真正盜取密碼卡里的款項(xiàng),還需要取得對(duì)應(yīng)銀行卡的卡號(hào)。
“即便犯罪分子通過(guò)假鍵盤獲取真密碼,但是如果沒(méi)有對(duì)應(yīng)的銀行卡,還是很難達(dá)到犯罪目的!边@位保安專家稱,“山寨鍵盤”的出山,可能就是犯罪分子專門針對(duì)銀行為鍵盤設(shè)置的遮擋板的。據(jù)其介紹,以前會(huì)有不起眼的小攝像頭,以隱蔽的方式將密碼窺得,甚至還會(huì)攝到銀行卡號(hào),但自從輸入鍵盤“加密”后,卡與密碼分離,讓犯罪分子開始重新想辦法。因此,即便被偷了密碼,犯罪分子還需要盜取卡號(hào)。如果能防止卡號(hào)被盜,主人同樣可以避免損失。
警方:南京尚未接到此類案件
隨后,記者向南京警方求證,得知的答復(fù)是,目前南京本地尚沒(méi)有接到這樣的案例。一位警方人士告訴記者,他們也關(guān)注到這種盜號(hào)方式,這種山寨鍵盤用于盜號(hào),在鍵盤上安裝有敏感的電子元器件,在卡主輸入密碼時(shí),接觸到鍵盤后,會(huì)被設(shè)計(jì)巧妙的電子線路板傳輸給附近接收的犯罪分子。同時(shí),配合盜密碼的行動(dòng)也在展開。兩者結(jié)合,就完成了一次偷盜過(guò)程。警方提醒,ATM機(jī)上山寨鍵盤還是有著明顯的缺陷,比如觸摸不自然,感覺(jué)不對(duì)頭等等,如果稍加留意就能發(fā)現(xiàn)。此外,應(yīng)格外注意銀行卡的保護(hù),如果發(fā)現(xiàn)意外,應(yīng)及時(shí)聯(lián)系銀行工作人員,或者報(bào)警處置,且在未處理前,不要離開現(xiàn)場(chǎng)。
-銀行提醒
ATM機(jī)吞卡均會(huì)吐憑條
犯罪分子在盜取密碼后,肯定會(huì)盜取卡號(hào)。那么,他們一般用什么方式盜卡號(hào)呢?記者從此前媒體報(bào)道中了解到,不法分子會(huì)在銀行卡入口處做手腳,或者安裝讀卡器,或者直接插入帶鉤的鐵片,截住銀行卡,待卡主以為吞卡離開后,被等候的不法分子取走。
新街口一家銀行的工作人員告訴記者,這里面最關(guān)鍵的一環(huán)就是,如果認(rèn)定銀行卡被吞,而不僅僅是停留在表象:卡留在機(jī)子里。該項(xiàng)操作是犯罪分子獲取卡片的重要一環(huán),所以,識(shí)別機(jī)器正常吞卡程序尤為重要。據(jù)這名工作人員介紹,在ATM機(jī)上操作,如果發(fā)生延時(shí),或密碼多次輸入錯(cuò)誤等情況,就會(huì)被吞卡。但吞卡之后,幾乎所有的ATM機(jī)都會(huì)有提示或者自動(dòng)提供憑據(jù)。
記者采訪多家銀行得知,所有ATM機(jī)在進(jìn)行正常吞卡操作時(shí),在出交易憑條的小口子處,都會(huì)吐出一張吞卡憑條。與此同時(shí),部分ATM機(jī)在人機(jī)界面上會(huì)予以吞卡的文字提醒,部分ATM機(jī)則在吞卡后直接返回主界面,并沒(méi)有其它提示。
“吞卡吐憑條,不僅是提示主人卡確實(shí)被吞了,給予一個(gè)憑據(jù),同時(shí)這也方便了主人可在營(yíng)業(yè)時(shí)間,憑條子找銀行拿回自己的卡。”多家銀行的工作人員均這樣回復(fù)記者,并提醒,如果銀行卡卡主發(fā)現(xiàn)機(jī)器無(wú)故吞卡,又沒(méi)吐出憑條,那就要報(bào)警求助。