新闻中心>>《中国质量万里行》>>
信用卡的三大风险
2013-02-27 09:34:00 中国质量新闻网

    现如今,信用卡已经逐渐渗透到人们的生活中来,就餐、购物、旅游等等都离不开刷卡。但是,信用卡给人们带来便利的同时,也具备一定的风险性,人们在使用信用卡时稍有不慎,就可能带来一定的经济损失。《中国质量万里行》提醒广大消费者,现在正在享受信用卡所带来的便利的同时,也一定要提防信用卡可能带来的损失。

     磁条卡的漏洞风险

    信用卡的一个主要风险来自于目前所使用的磁条卡技术本身的漏洞。目前国内信用卡普遍使用磁条技术,利用磁条记录客户信息,用户只要在POS机或ATM机上刷卡,就会在机器上留下该银行卡的磁条信息。

    由于磁条信息有固定的格式,一名熟悉信用卡制作流程的技术人士,可以通过卡号、使用期限等,按照格式复制出磁条信息。在同一批卡中知道了其中一张卡的磁条信息,也能推算出其他同批次卡的基本资料。

    另外,假设有人在POS机上装上一个盗卡装置,就能轻松获得客户的磁条信息;甚至有的网站专门出售磁条信息,通过读卡器将它扫到白卡上,再打上卡号,就克隆了一张信用卡。

    而对于持卡人来说,最好的应对信用卡盗用的方法恐怕就是开通手机短信提醒功能,一旦发生异常情况马上致电银行。开通短信提醒功能,有助于持卡人马上发现异常情况,银行就能够以最快的速度止损。

    当然有不少专家想出使用芯片的方法,不过有更多的驳斥声音认为:虽然比磁条卡更安全,却因为其高成本而迟迟推广不开。Europay、MasterCard、VISA三个国际卡组织在2003年就联合制定了银行芯片卡统一技术标准EMV。按照央行拟定的银联标准PBOC2.0芯片卡(IC卡)总体目标,国有商业银行应在2013年年底前全面发行金融IC卡;全国性股份制商业银行应在2015年年底前全面发行金融IC卡;自2015年1月1日起,所有新发行的银行卡应为金融IC卡。不过,一些业内人士并不看好芯片卡的未来。业内的专家认为,技术潮流的速度超过大家的想象。一种可能是,中国还未过渡到芯片卡时代,便直接跳入移动支付时代,即信用卡直接与手机绑定。”

    网络支付风险

    网络支付这种不见卡不见人的隔空打牛式支付方式,让信用卡支付增加了危险系数。实际上信用卡作为支付工具已经越来越网络化。网络经济活动要求资金支付实时、迅速,传统的现金、票据支付等方式难以适应,而网上支付很好地满足了以上要求。

    相关统计数据显示,2012年一季度末中国互联网支付交易规模达7760亿元,同比增长112.6%;2012年全球移动支付交易额将超过1720亿美元,预计通过各种方式参与移动支付交易的用户数量也将达到2.122亿。随着使用率的增加,出现漏洞的信息安全也使得爆发率增长了不少,信用卡网络安全隐患的根源在于账户和密码信息被盗。

    最初级的是直接向持卡人索要,称“异常账户活动”,要求持卡人提供银行卡卡号及密码。升级版的是密码小偷会建立一个与正常网站极为类似的页面,在持卡人网购时通过钓鱼网站取得信用卡支付密码,再通过网络盗刷。

    还有一种情况是持卡人在网吧等公共上网场所进行网上交易,或者使用代理服务器进行交易时,中途信息被截取,被“黑客”盗取卡号及密码。这种情况下即便是使用软键盘也仍然有安全隐患,因为软键盘只是防止键盘上记录信息,而不能防止传输过程中的危险。

    “最终网络支付安全,取决于服务提供商对数据加密的技术。如果数据包经过加密,就算中途被截取一般情况下也很难被破解。另外,在信用卡网络支付中,U盾被业内人士认为是目前最安全的手法。而由于许多网络支付其实是通过第三方支付平台来完成,第三方支付平台也在网络支付领域做了许多创新。

    银行员工盗卡风险

    家贼难防。银行员工作案在信用卡风险中比重不大,但也不可忽视。

    歌星孙楠就曾经因为销卡未销户,被某银行信用卡中心职员获取了个人资料,并以其名义补办钻石信用卡,盗刷了120万。这个案例中引人注目的两个点分别是:信用卡已经注销还存在风险吗?信用卡的额度怎么会高达120万元?

    如果不想使用信用卡了,如何注销信用卡?是不是向银行提交注销申请就万事大吉了呢?可千万不要大意,注销信用卡也是存在风险的。

    很多人可能认为注销了信用卡就注销了账户,但事实上,二者并不是同一件事情。

    一位股份制银行信用卡部门负责人表示,磁卡交易需要由交易终端发送信息,还要有银行回应才能完成交易,已经注销的卡片,由于不能得到银行的回应而不可能交易成功。但是如果单单注销了信用卡而保留账户,那么客户的个人信息也依然保留。如果这些个人信息被非法分子获取,就可以向银行提交恢复信用卡的申请,而若银行在信用卡恢复审批上存在漏洞,批准了申请,信用卡密码被重新设置激活后,就有被盗刷的风险。

    作为那些持卡人在使用信用卡时,如何减少在使用过程中的风险呢?首先,自己的卡当然需要妥善处理,如果需要是销卡,应该沿磁条剪断报废,避免磁条中的个人信息泄露。另外,银行在这个时候,也要做到关键的“把门”位置的作用,避免客户的个人信息被不法分子窃取。

《中国质量万里行》2012年12月刊

(责任编辑: )