信用卡便捷背后却隐藏着隐患,有人因不小心泄露了信用卡背后的三位数字,被盗刷了近万元。法律界人士认为,有关部门应对“无密码网络支付”方式采取相应措施进行监管。
“注意!!!最新信用卡诈骗招式:大家千万注意刚刚接到021-95566的电话,称用户信用良好可提升额度,接着准确说出用户的家庭地址信息。最后索要用户需要提额的卡号、有效期、卡背面三位数!大家切不可提供,提供了卡信息就可以在网络上支付!”近期,这则提醒在微信朋友圈广为传播,不少网友表示接到了自称是银行信用卡总部的电话。
记者从上海警方处核实,这确实是近期新出现的新型网络骗局,目前已经有12名市民接到冒充的“95566客服热线”而中招。
“提额”后近万元被盗刷
10月7日下午,徐女士接到一个来电显示为“021-95566”电话,她很自然地接了起来。“您好,徐女士,这里是中国银行信用卡中心,我是工号054。”电话中,一个年轻男子操着普通话,准确地报出了徐女士的全名。因为徐女士信用良好,且每月消费金额较高,属于优质客户,根据银行规定可提升额度。徐女士觉得提升额度是好事,就答应了。
“客服”又表示,提升额度需要徐女士提供银行卡卡号、有效期和卡背后的三位数CCV2码,徐女士没有多想,便一一告知。
“申请已经提交,还需要您先打一笔手续费到卡内"激活",事后会退还。”徐女士觉得还要跑一次银行太麻烦,又考虑到自己这张信用卡额度已经是十万元,足够自己平时使用,便打了退堂鼓。
“因为申请已经提交,您如果要撤销也可以,我们后台给你发一个验证码,你把验证码告诉我,我这里就可以进行撤销操作。”听“客服”如此说,徐女士便同意了。
不到一分钟,她就收到了一条验证码,并在电话中告诉了“客服”。“操作已经成功,您可以继续使用信用卡。打扰您了,再见!”“客服”很快挂断了电话。而让徐女士没想到的是,就在电话挂断后的10分钟内,她接连收到了4条消费短信,共计近1万元。
安全码重要性等同密码
昨天,记者从上海警方处获悉,近期确实接到了多起类似案件报警,9月份以来共有12人被假冒的95566客服欺骗,受骗金额从数千元到上万元不等,案件共同点是持卡人接到自称为银行客服人员打来的电话,对方以为其提升信用卡额度为由,要求在指定的网站上输入卡号、背后识别码等,完成以上操作后,持卡人很快就收到信用卡非本人操作的刷卡信息提醒。
没有密码也能盗刷?昨日,记者拨打了多家银行信用卡咨询热线。据银行客服介绍,信用卡背后的三位码其实就是安全码CVV2,是信用卡在进行网络或电话交易时的一个安全代码,重要性几乎等同于密码。
“CVV2通常是用来证实付款人在交易时是持有该信用卡的。”客服表示,目前网络支付一般需要持卡人提供卡号、有效期、CVV2码及密码。但也有一些网站,特别是境外网站是不需要密码的,满足其他几项就可以完成交易。
[专家解密]
“95566”实为骗子利用“任意显”篡改
为何骗子来电会显示为中国银行官方客服电话?
“这个就是典型的"任意显"软件更改的虚假电话。”360安全专家告诉记者,所谓“任意显号软件”就是骗子利用一种软件就可以设置任何地区、来电号码,“就连想要显示021-10086、甚至021-110都可以”。
网络隐私与信息安全援助中心主任于勇解释,“任意显”软件其实就是网络IP话务落地时,软件将出口网关修改了主叫号码,这种软件技术含量不高,在2002年的时候就已经很成熟了。
“现在"任意显"软件基本上以网络电话为主,网路通讯环境更加复杂,有许多网络虚拟运营商节点与运营商相通,通过网络电话发出虚假主叫号码更加容易,也更难监管。”于勇说,骗子是利用了网络电话交换机向通讯网“自报号码”的原理。