网上流传:现在想从ATM机搞钱不要太容易,初中毕业能搞,小学毕业一样能搞,除非你不爱人民币。
ATM机也就是通常说的取款机从现在的技术角度看根本算不上什么高科技产品,漏洞百出,案件层出不穷,从现在的情况来看,几乎任何人想要从中弄钱都能想到办法,可见其脆弱到何等地步。
而安装在ATM机上所谓的监控也是花拳绣腿,完全成了银行自我安慰,应付检查的摆设。银行甚至根本没想到,这些为他们津津乐道的专业监控设备,早已被很多犯罪分子买回研究了个透,监控本身的漏洞和缺陷成了犯罪分子如入无人场所的指引图。
下面我们来看看这些常见漏洞和犯罪分子的作案手法以及银行的应对“高招”。
1、刷卡门禁成盗卡器
这个早已成了犯罪分子利用来偷盗客户卡号的最好利器,现在银行终于认识到当年的设想是多么的不理智,现在正在匆忙拆除这个当初自认为高科技的玩意儿。
2、键盘防窥罩成偷窥罩
为了防止有人在键盘上方安装摄像头,银行自作聪明地在输密码的键盘上安装了一个防窥罩,素不知这种防窥罩正好成了安装探头的最好场所,在防窥罩上打个小孔安装摄像头比在键盘上方安装不仅容易多了,也更隐蔽多了。估计过不了多久,银行又要费时费力废财拆除这些防窥罩了。
3、目前ATM机的灯罩内通常装有监控摄像头,但灯罩很容易从外面拆开,在里面再安装一个无线摄像头谁也不知道,更有甚者,直接改造了监控摄像头,让保安做梦也没想到的情况发生了:监控图像与以往相比没有任何异常,但保安看到的视频图像犯罪分子同样可以看到,而且取款人输入密码的动作一清二楚。那些粗笨的保安整天按照要求紧张兮兮地想到柜员机上想寻找什么异常,估计一辈子也找不到,但密码却在每天泄露,犯罪分子在一旁偷着乐。
4、现在很多柜员机的插卡口安装有一个绿色塑料装置,就像一个绿色舌头,银行天真地认为靠这个小玩意儿就能阻挡盗卡,但现在有人破坏了里面的电路,然后直接套上盗卡装置,不知道银行看到这种改造有何感想?
5、目前ATM机专用监控系统都能用黑色图像自动遮蔽键盘密码的输入动作,本意是防止内部保安作案,但银行做梦也没有想到,保安们完全可以通过输入动作的手势判断出密码,也不知有多少密码已经被居心不良的保安们收集了。
6、现在的淘汰柜员机成了电子垃圾,到处有卖的,便宜的也就1000左右,有人犯罪分子在内部装上无线发射装置,然后在旅游景点丢下一台坐等鱼儿上钩。国家应该立法要求柜员机生产厂商回收这些电子垃圾,省得祸害民众。
7、利用假POS机让你刷卡输入密码,然后推说通讯故障让你交现金,但你的银行卡卡号和密码已经被偷偷存了下来。甚至有些本身就带有后门的POS机被大量倾销,造成了严重后患。国家有关部门应该严控POS机的使用场所和生产销售厂家,否则后果不堪设想。
8、在商场、超市、宾馆、娱乐场所大量收买或欺骗收银员,在POS机上私自安装盗卡侧录装置疯狂盗取银行卡资料,然后在柜员机上取款或转帐,盗完就拆,让你防不胜防。
9、很多银行认为靠监控中心联网就能随时发现犯罪动向,素不知一个省行少则几百多则上千台的柜员机靠保安的眼睛如何能应付?据心理学分析,一个保安同时扫描两幅视频图像已经非常紧张了,更何况每台柜员机就有三个图像,就是雇上千个保安同时看,24小时眼睛都看直了估计也招架不过来。所以这些天真的想法该洗洗脑了。更何况一把小剪刀就可以剪断网线,让监控中心致盲。
10、卡号获取需屏蔽,银行为了举证和使用方便,在ATM监控上都装有卡号捕捉器,读取的卡号叠加在取款图片上,一旦案发可以据此举证调查,这本来是个非常好的主意,但现在却成了心生歪意的监控维护人员疯狂套取卡号的“绿色通道”,不需安装任何盗卡装置即可轻松获取成千上万的银行卡资料,漏洞之巨大让人震惊!难道银行在叠加卡号时就不能屏蔽掉几位数字吗?难道这种只需要稍微转一下弯的智力都不具备吗?把我们的银行卡安全交给这些人谁能安心?
11、小镜子致盲全能监控系统。监控摄像头就像人的眼睛,银行企图依赖图像解决所有安全问题,素不知眼睛常常看到假象,甚至根本就看不到真相。堵摄像头、破坏摄像头大家都知道会报警,但如果有人欺骗摄像头结果会怎样呢?结论就是:监控系统由智能变成低能,彻底痴呆!只要在ATM监控的探头前放上一小片反光的锡箔纸,探头看到的图像就被转移了,即使专业保安也很难发现异常,监控系统也就彻底完蛋了。
12、在ATM机屏幕上和周边大量张贴所谓“银行告示”诈骗取款人。银行开始想当然认为在屏幕上显示防诈骗提示信息就能杜绝此类问题,结果“聪明的”小偷直接将虚假告示贴上柜员机屏幕使取款人根本看不到屏幕显示,让银行充分准备的防线顿时实效。为什么不能在监控系统中播放语音提示呢?让吊装的防暴喇叭轻声提醒每一位取款人不要轻信各种张贴。这种方式显然要比在屏幕上提示简单实用多了。
ATM机上银行卡的犯罪愈演愈烈,形势比想象的还严峻。而我们的银行官员始终天真地认为靠那些中看不中用的监控摆设就能够高枕无忧,而不管国家的真金白银每天哗哗地流进犯罪分子的腰包。曝光这些漏洞是为了更好地让银行管理人员清醒地认识到目前使用的ATM机究竟是个什么样的设备,不要整天被柜员机生产厂商忽悠得像个傻瓜,应该深入思考并积极预防现在的柜员机存在的漏洞和现有监控系统的缺陷。