来源:本站 发布:2017/8/29 隶属于:调研信息
近年来,各家商业银行都纷纷加大了自助设备的投放,以在行式、离行式自助服务区等为代表的新兴金融服务方式的出现,推动了金融电子化进程,扩大了银行服务半径,延长了服务时间,提升了服务质量,给广大持卡客户提供极大的便利,但同时也遇到新的挑战,这就是针对自助设备的各类犯罪日益猖獗,客户资金遭到非法的盗窃,金融企业的声誉也受到了损害。因此防范和控制自助设备业务风险成为进一步推动金融电子化进程重要内容,本文主要结合当前自助设备
犯罪的主要手法,提供防范性的对策与措施。
一、自助设备业务风险的主要特点
近年来,社会媒体及内部监管机构通报了多起针对自助设备的案件,归纳与总结这些案件,具有以下典型特征:
(一)作案手段由低到高花样翻新
总结分析这几年来的案件,可以看出针对自助设备的作案手段呈现出由低级到高级,花样层出不穷。主要有以下几种:
1、吞卡+摄像。不法分子直接在柜员机上安装吞卡及微型摄像装置,窃取客户的银行卡及密码。
2、伪造通知。不法分子在网点张贴加盖银行公告的“紧急通知”,表示取款需要“转账”,或称机器发生故障让取款人拨打某个“银行值班电话”,诱骗取款人说出卡号及密码,个别案例中还有“热心人士”前来提醒。
3、出钞口设障。用强力胶在出钞口粘一块塑料片,或者直接用胶水封粘住出钞口,使柜员机吐出的钱留在出钞口附近,作案者则在边上“守株待兔”,等取款者误以为机器故障离开或去找银行工作人员交涉时将钱取走。
4、“吞卡”故障。将带钩小金属条用胶带粘住,置于柜员机读卡器内,当取款人将银行卡插入“机关”时,就出现“吞卡”现象。此时,不法分子会假装取款,并“善意”提醒取款人重输一遍密码,趁机窃取该卡密码,然后设法从读卡机内拉出银行卡,取走卡内存款。
5、封锁键盘。不法分子在“确认”键和“取卡”键上涂上强力胶水,使取款者在输入密码和金额后无法取钞和退卡,在取款者无奈离开后,利用自制工具取出钞票和银行卡。
6、利用高倍望远镜等工具获取密码。不法分子利用高倍望远镜在距柜员机不远处窥视取款人输入的密码,或利用特殊光线(非可见光)远距离照射键盘,在另一端利用特殊设备远距离接收键盘输入动作的投影,从而获取客户输入的密码。
7、在带有门禁系统的取款机上加装设备。不法分子在门禁系统上加装类似读卡器的装置,以此获取客户卡号及密码,随后克隆银行卡提取现金。
(二)群发案件增多
近年来,随着科技的飞速发展,高科技犯罪有增多趋势。早期案件基本上只针对单个客户进行,目前这种通过制作刷卡器与摄像探头配合使用的作案手法,最大的危害就是可以在短时间内大量复制客户卡片信息,这类案件一经发现基本上都涉及到众多持卡客户,因而影响面广,社会影响大。犯罪分子窃取到客户银行卡磁条信息、取款密码,制作伪卡后,通过取现,转账、再取现的方式迅速转移套取现金。随着网络科技的飞速发展,在给人们带来极大便利的同时,也给犯罪分子提供了便利,一般犯罪分子通过网络进行联络,为异地作案提供了便利条件。从骗取客户信息、制作伪卡、盗窃客户资金等均分布在全国各地,一旦得手,又通过网银等进行分赃,彼此互不相识,临时组团,迅速散伙,给案件破获带来相当难度。
(三)防范难度加大
目前针对自助机具的犯罪基本都呈现出以下特点:一是夜间作案多。犯罪分子利用晚上,银行下班后,自助银行无人值守的空档试机作案,银行难以有效防范;二是作案过程短。从银行监控录像提供的情况看,犯罪分子之前都做了大量的前期准备,所选择作案网点一般在城乡结合部,或者城市较偏但客流量又保持一定水平,以利于其安装拆除设备,从安装各种作案工具到拆除之间仅仅间隔几个小时,甚至仅有个把小时,而安装和拆卸作案工具用时就更短,仅仅十几秒钟,一般客户及银行都难以及时发现,大都要等到客户卡内资金被盗后向银行反映,银行才能发现;三是流动作案多。从目前已破案的情况看,犯罪分子大都是外地人,并以流窜作案为主要作案方式,一旦得手迅速离开;四是破案难度大。犯罪分子之间有明确分工,从负责准备作案工具,到安装盗窃设备,到制作卡,到提取现金都是一条龙操作,给防范和侦破案件带来相关难度,其危害程度和社会影响也较大。
二、自助设备风险防控的难点
应当说,各家商业银行对自助机具诈骗都高度重视,也采取了多种措施,积极进行防范,但从实际情况看,并未有效遏止犯罪活动,究其原因主是针对自助机具犯罪活动的防范在现有条件下有一定的难度,主要表现在:
(一)事后才能有效发现
从目前犯罪分子的作案手段特点来看,都是流窜作案、异地作案、夜间作案,且发案时程短,只针对客户信息,不破坏银行机具,银行内部难以有效、及时发现。一般情况下是客户在卡上资金被盗后向银行反映,银行再通过调阅录像,才察觉问题。这就给银行造成很大的被动。
(二)作案手段越来越高呈现高科技、高智能特征
从目前已披露的案件来看,犯罪分子制作的作案工具越来越先进,越来越隐蔽。犯罪分子通过制作仿真的刷卡器安装在门禁系统,通过远程摄像探头窥探客户密码,再制作伪卡,实施犯罪。之后由于银行将门禁系统改制为不刷卡进入后,犯罪分子干脆直接将盗卡设备安装在自助设备上,其盗卡器设备从卡槽设计、形状、颜色、LOGO等方面与银行自助设备几可乱真,一般客户难以识别。这就最大限度不留犯罪痕迹,也减少了银行发现的风险。
(三)监控的智能化程度较低
目前我们的监控只能做简单影像记录,对交易的行为分析只能是通过人为的观察,并由人来进行对交易人员及交易行为进行判别。无法做到监控系统自动对交易对象及交易行为进行判断,集中监控中心虽说可以做到实时监控,但也限于目前机具数量较多,人为监视还是难以对在营运的全部机具进行有效的覆盖,仍然属于人为干预手段。
三、案件防范措施
(一)加强安全运行检查,及时排除安全隐患
(二)规范自助设备操作管理,确保柜员机正常运行
(三)创新防控措施,积极推广工银融e联,以便客户及时发现和控制不法分子盗取存款
(四)加强宣传,增强客户安全用卡意识
1、不要相信任何“紧急通知”或“温馨提示”。当取款中发生事故或者柜员机故障时,应拨打正确的银行客服电话,请求帮助。
2、如遇到吞卡现象,不要立即走开。一般正常吞卡,机器会吐出吞卡凭条,屏幕也会提示吞卡,应耐心等待几分钟,判定确属吞卡后再与银行联系解决。
3、保证密码安全。密码设置不能过于简单,不要在不经意间透露给任何人,应不定期更换密码。输入密码时应用左手遮住密码按键。自助银行门禁是不需输密码的。
4、对于柜员机吐出的取款凭条,不要轻易扔掉,凭条上有取款卡号、金额等信息,随意乱扔会影响存款安全。
5、取款前注意观察周围环境,注意是否有人在旁边看你取款,可以避免密码泄露为由要求其暂时离开,如发现柜员机上或附近装有可疑摄像设备,立即停止取款,并与银行联系或报警。尽量选择银行支行内的自助服务系统进行业务操作。
6、取款时注意力要集中。有些不法分子会在取款前后故意撞你或者谎称“你掉了100块钱”等,乘机分散取款人注意力,趁弯腰之机实施“调包计”。
7、警惕短信诈骗行为。收到可疑手机短信时,应谨慎确认。以任何私人手机号码发送的短信大多为诈骗短信。
(五)加大科技防卫能力
道高一尺魔高一丈。既然犯罪分子以高科技手段进行了犯罪,防范和制止犯罪的有效手段也必然要依靠高科技。如目前犯罪分子最长使用的安装隐蔽刷卡器及摄像探头装置,我们就应当研究和改进防测录装置系统,在犯罪分子安装有异物时,机具能够自动识别异物并报警,同时能立即自动关闭自助机具的使用。二是借助目前防护仓自动闭锁功能,在服务区内设置装置,一旦发现有犯罪分子作案可在犯罪分子作案的同时关闭仓门并与公安110联动报警。目前这种方式已经有成功将犯罪分子抓获的案例。三是远程实时监控,应当充分发挥远程监控中心的作用,通过改进监控系统,提高自动识别功能,实现人机结合的方式进行有效监控。所谓人机结合,即在实时监控时主要通过机器动态跟踪监控,对异常交易及异常行为能够自动在后台报警,并由监控人员进行了实时鉴别,人为判断真假,并做到实时处置,真正做到24小时有人值守的全天候的监控。
(工行镇江分行 孙悦)