近期湖北荊州市公安縣公安局破獲了一起利用醫院就診卡盜刷20萬元的案件。據嫌疑人交代,他們買來新POS機,拆機改裝后,在里面的線路上動了手腳,隨后用比銀行官方售價低一些的價格將POS機推銷給小飯店、街邊的商鋪或者煙酒鋪等商戶使用。一旦受害人在改裝過的POS機上刷卡消費,其賬戶信息和密碼會立即被竊取傳送出去。然后,嫌疑人將受害人磁卡信息寫入帶磁條的醫院就診卡、超市購物卡等,這些磁卡就被克隆成了銀行卡,受害人卻毫不知情。而由于受害人也在被改裝的POS機上輸入了密碼,犯罪分子就獲得了作案必需的各種信息。看到這則消息后,筆者不免感到心慌,銀行卡未離身,存款都能不翼而飛。那責任到底該由誰來負?
EMV標準提出及相關規定
EMV是國際金融業界對于智能卡與可使用芯片卡的POS終端機,以及銀行機構所廣泛設置的自動柜員機等所制定的專業交易與認證的標準規范,是針對芯片信用卡與現金卡的支付款系統(Payment System)相關軟硬件所設置的標準。EMV的命名來自于泛歐卡(Europay后來被Mastercard收購)、萬事達卡(MasterCard)與維薩(VISA)卡三大國際組織英文名稱的字首所組成。EMV遷移是按照EMV2000標準,在發卡、業務流程、安全控管、受理市場、信息轉接等多個環節實施推進銀行磁條卡向芯片卡技術的升級,即把現在使用磁條的銀行卡改換成使用IC卡的銀行卡。隨著信息技術、微電子技術的發展和EMV標準的完善及國際ENV遷移計劃的實施,銀行磁條卡向IC卡的遷移是必然的發展趨勢。國際組織為推行EMV遷移計劃,決定從2005年起不再對歐洲地區因利用磁條卡犯罪所造成的損失承擔相應責任,這一決定在亞太地區生效的時間定在2006年。
根據新的規則,從2006年起,偽卡損失責任將按照是否符合EMV標準來劃分,也就是說,如果交易中的一方符合EMV標準,而另一方不符合,將由不符合EMV標準的一方承擔全部責任。全球范圍內統一使用IC卡的時限為2008年。
磁卡應及時升級芯片卡
從原理上來說,銀行卡的磁條和醫院就診卡、商店購物卡、一些單位的飯卡上的磁條是一樣的,所以把銀行卡的信息復制到這些卡里難度并不是很高。有銀行從業人員表示建議市民換芯片卡,芯片卡里的信息不容易被犯罪分子讀取,也就難以復制,可以更好地保護客戶的財產安全。
對于金融的EMV/PBOC2.0遷移,中國人民銀行曾經給出詳細的時間表:“2011年6月底前工、農、中、建、交和招商、郵儲銀行應開始發行金融IC卡,2013年1月1日起全國性商業銀行均應開始發行金融IC卡,2015年1月1日起在經濟發達地區和重點合作行業領域,商業銀行發行的、以人民幣為結算賬戶的銀行卡均應為金融IC卡”。由此可知,我國實行此計劃遠遠落后于規定的時限。
據央行2014年初統計,2013年底我國累計銀行卡發行存量達到42.14張,按照13年底我國金融IC卡累計發卡量5.93億測算,當時累計滲透率在14%。2014年芯片卡預計達到7億張,到2015年底,芯片卡預計能發到20億張。國產IC卡芯片推廣那時還處于試點階段,規模幾乎可以忽略不計,整個市場基本被荷蘭恩智浦、德國英飛凌與韓國三星等國際巨頭瓜分。2013年中國金融IC卡市場規模達17.6億元,同比2012年增長298.19%;2013年我國金融IC卡新增發卡量占當年銀行卡發行量比重已經達到64%,預計2014年全國金融IC卡新增發行占比將達到90%以上,有望提前實現央行13年制定的15年100%新增普及率的目標。2016年起,我國金融IC卡的需求結構進入了存量替換階段。
業內有機構測算,全面推行智能銀行卡的成本估計高達上千億元。EMV遷移主要涉及卡片升級成本,終端改造成本,發卡行、收單行以及清算中心主機系統的改造成本,和相關業務培訓、宣傳成本。智能芯片銀行卡的制造成本約為5~10元,僅此一項,就接近200億元。由于我國人口眾多,長期以來銀行系統大量使用的是帶磁條的存折,EMV遷移還要考慮大量存折同時存在的應用問題,成本和工作量很大,但是由于此項工作的滯后帶來的影響還是很大的。
總結:
目前盜刷者的技術主要是針對磁條卡,犯罪分子還不具備芯片卡的復制能力,因此換成芯片卡可以有效地避免遭遇盜刷,可以更好地保護客戶的財產安全。而且辦理短信提醒服務,實時監測自己的余額變化情況,一旦遇到不明情況的取款、轉賬等,也可以及早做出反應。
(審核編輯: 林靜)
分享