刷下“拉卡拉”卡里2万多块钱丢了,复制银行卡,POS机、刷卡黑客

拉卡拉公司提醒,刷卡终端机器都设置在大型超市,或连锁便利店等商家店内,都会有“拉卡拉”字样。

轻信所谓的“拉卡拉”公司充话费送现金,却在刷卡充值的10几天后,发现自己卡内2.6万多元存款被盗取。今年3月,市民阿金在南城一报亭旁遭遇如此骗局。3月至5月东莞已发生几起类似事件,拉卡拉公司称未做过该活动,警方提醒市民小心。

刷卡充话费后2.6万元被偷

当事人阿金女士介绍,3月27日她经过南城行政中心西公交站时,看到旁边报刊亭有外有两个手写广告海报,提供刷卡便民金融服务的“拉卡拉”公司周年活动,现场刷卡充值100元送话费30元,即时全部到账。

阿金就在报刊亭内刷卡充值100元,手机当时就收到共130元的话费。当时报刊亭里有个男的,操作一台手提电脑和一个刷卡机。阿金以后一切正常,之后也一直没再用过其刷卡冲值的银行卡。但4月11日,她准备取钱时发现,卡内2.6万多元存款没了。一查才发现4月9、10两日,有人分9次在四川成都取走其卡内所有存款。阿金当即报警,但至今仍无下文。

骗子借用报刊亭冒充搞活动

昨天东莞一网络论坛上出现一则帖子,称有银行发布通知,称近期发生几起上述类似诈骗案例,受害人报刊亭刷卡充值后,卡内现金都不翼而飞。昨天下午,南都记者来到南城行政中心西,及网友反映的南城鸿福路活尔玛外两涉事报刊亭。报亭负责人都表示,3月底4月初,确实有人来借用报亭。

“都是年轻男子拿着电脑和刷卡机。他们自称是‘拉卡拉’公司的,做话费充值活动,想借我们的电源和地方。”报亭负责人都称,这些人用了他们报亭一个星期,看不出他们有什么异样,会有少数路人刷卡充值。

调查

拉卡拉公司:从未进报亭搞活动

昨天下午,“拉卡拉”公司东莞办公室工作人员称,他们最近也接到客户反映称,出现过类似问题。不过该公司今年在东莞从未做过类似充值送话费活动,更不可能到报刊亭摆摊设点搞优惠活动。

该工作人员提醒市民,他们在东莞刷卡终端机器都设置在大型超市、商场,或连锁便利店、正规药店等商家店内,刷卡机上都会有“拉卡拉”字样,旁边还会张贴或红或蓝的“拉卡拉”提示标语标识。“我们会把此情况向公司总部反映,提醒市民再遇此情况,千万别上当受骗。”

东莞警方也接到几起相关报案,已开始着手调查。警方估计,违法人员可能是假借拉卡拉公司名义,在“刷卡充值”的刷卡机上做手脚,盗取持卡人的账户资料和密码,然后利用科技手段复制银行卡进行盗取。警方再次提醒市民,利用银行卡刷卡消费时要加倍小心。

站长评论:

看下这个你就明白了(ATM Skimmers - ATM Hacker - 自动提款机黑客),和POS机盗取资金类似,原理都是一样的。

评论具体就不写了,那篇文章写的很详细,引用几段:

这种玩意儿国外很多,并且很多年前就开始研究了,国外的黑客都喜欢玩硬件,个个精通单片机、电子设计、电路设计,国内我是没见过有,感叹一下,国内与国外的技术差距实在是太大了。

这个在国外很流行,伪装键盘、读卡器,直接获取受害人账号密码,然后复制一张银行卡(或其它方式也可以取款,例如网上银行,POS机消费等):

银行卡使用的磁条储存信息,容量很小,所以可以储存的信息非常有限,只有账号和密码,使用一个读写卡器就可以完成复制,淘宝有卖。

就可以取钱了,网上有大量此类文章教学。

另外,说到POS机,有很多无良商贩,非法记录用户银行卡账号密码,然后非法贩卖这些信息,和ATM黑客手法是完全一样的,这个也非常流行,所以奉劝大家不要去不是非常正规的POS机刷卡,不然,那天你的钱就被洗干净了。

这一段,就说的是文中那种情况。

留言评论(旧系统):

【匿名者】 @ 2012-05-13 00:37:39

记得很早打国际电话就是留学日本的国人开始的。。。

本站回复:

这文章和国际电话有啥关系。。。?

找红杏 @ 2012-05-14 04:09:37

核牛,磁卡内的密码数据是无法通过克隆复制的。这台拉卡拉因该是通过改装按键触控记忆密码的。

本站回复:

是可以复制的,你看看那个 ATM Hack 的文章就知道了,只需要在入口加装一个小的记录器,在你插入卡的瞬间,就记录到了。 不管是不是可以复制,只要它可以读取,就可以被复制。

红杏木有了 @ 2012-05-14 12:12:21

是的,核牛讲的那个安装在ATM(POS)卡口的设备(msr)可以读取磁卡内Track1/2/3,但其中并没有包含密码。 通常窃取密码是通过微型摄像头和改装键盘使用GMS模块接收数据.但其实全世界70%的101非芯片visa/master/disc/仅通过Track1/2就够.另外告诉核牛一个秘密,其实银联的visa master在国外消费购物,密码只是浮云 还有一个很好玩,所得到到的数据是wave/mp3格式,解码后得到磁道数据转储,这个过程被称为Track2wav-deco.虽然解码属技术工种,并支付一定的费用,但由于设备价格低廉,所以更大众化 _http://gimages.tk/images/br5xu.gif 原始的wav数据 _http://gimages.tk/images/4thPq.gif deco软件 大概是这样的,我就是猜阿 核牛

本站回复:

读取磁卡数据+键盘记录=完事。

【匿名者】 @ 2012-05-14 23:09:54

感叹一下,国内与国外的技术差距实在是太大了。 留言内容:记得很早打国际电话就是留学日本的国人开始的。。。 站长回复:这文章和国际电话有啥关系。。。? 明白了?

本站回复:

Sothisnei.