【聯合報/記者孫中英/台北報導】 2007.02.04 03:16 am
信用卡網路犯罪,公益網站成最新「試卡」目標。信用卡犯罪集團會利用公益網站,先做小額捐款試卡號是否「有效」,再到其他網站盜刷,這波網路犯罪也引發銀行換卡風潮,銀行業者估計,近期內業界已換了五千張卡。
隨著網路人口激增,台灣已從「實體」世界的信用卡犯罪,轉進到各種網路信用卡犯罪。去年底以來,已經發生雅虎日本拍賣網站集體盜刷,So-net網站被駭客入侵等狀況,現在各公益網站,又成犯罪集團狙擊最新目標,讓公益團體不堪其擾。
網路信用卡刷卡越來越簡便,目前只要「卡號及有效截止年月」兩項條件;犯罪集團是先取得「有效卡號」,方式包括「側錄、入侵資料庫網站、用照相手機拍他人卡號、死記卡號」等,還會透過卡號計算公式算出信用卡卡號。
銀行業者說,網路刷卡只要卡號「有效」,銀行在第一時間都會同意刷卡;這些犯罪集團會將算出的卡號,先拿到公益網站上試刷是否「有效」,雅虎台灣網頁上「公益」服務列表中,四大公益網站(世界展望會、紅十字會、聯合勸募及家扶基金會),因而成為犯罪集團隨機測試目標。
銀行說,這四大網站接受捐款金額,只要五十元就可刷卡,因此,當犯罪集團用算出的卡號「試捐」五十到一百元時,銀行多不疑有他,讓刷卡行為生效;在確定卡號「有效」後,犯罪集團的下一步,就是繼續盜刷,例如去遊戲網站購買「遊戲寶物、天幣、點數」,再轉手拍賣獲利。
由於偽卡集團計算出的卡號,有可能是你我手中有效的信用卡,雅虎日本拍賣網站爆出盜刷行為後,中國信託、安泰等銀行調查,其中大概有上千張卡號是「被算出來的」。卡友在發現被冒刷後,只要舉證自己並沒有刷卡行為,這些偽冒刷卡損失,就會由銀行承擔。
業者說,偽卡集團算出的卡號多半只用一到兩次,但可能算到真正的有效卡,所以只要「卡號」被算中,銀行同時就要「大換卡」,銀行業者估計,從去年底開始,銀行業已因此換了約五千張卡,單是中國信託就換了快三千張卡。
- 3樓. 星火2007/02/05 09:33銀行卡災 要彙報盜刷金額
【經濟日報/記者溫建勳/台北報導】 2007.02.05 02:21 am
驚傳詐騙集團利用電腦試算邏輯,破解信用卡號,再利用公益網站「試卡」之後盜刷,金管會表示將要求銀行加強資訊安全,並且自本周起要求銀行彙報遭詐騙金額等細節,將是國內官方首次全面統計盜刷情況。依據國際信用卡組織資料顯示,台灣的信用卡市場,去年才擺脫偽冒王國的惡名,2006年全台信用卡的偽冒損失率,每刷1萬元只損失2到3元,幾乎是全球最低水準。但過去台灣最高曾有每刷1萬元損失40元,全亞洲最高損失率的紀錄。
金管會副主委張秀蓮說,銀行信用卡疑似遭到破解試算,詐騙集團道高一尺、魔高一丈,利用科技犯罪,銀行與消費者同是受害者。
為釐清國內的信用卡盜刷情形,本周起將要求銀行將遭到盜刷的類型、盜刷張數與金額、換卡張數等資料彙報;業者預估,遭到盜刷金額應頗為驚人。
張秀蓮強調,只要民眾舉證信用卡遭到盜刷,銀行就必須自行負擔遭到盜刷的費用,因此遭到盜刷的民眾,不用緊張。官員指出,如果民眾收到疑似盜刷的帳單後,如果這筆消費屬於國外簽帳紀錄,但持卡人無出境記錄,最容易舉證判定不用負擔清償責任,銀行就只好自行認帳。
如果是在國內的異常消費,消費者可以要求銀行向收單機構調閱簽帳單簽名,如果發現盜刷簽名與持卡人的簽名不一致,銀行會把已付給收單機構的金額追討回來,消費者自然也就不用繳交這筆遭到盜刷的費用。
還有一種情況是信用卡遺失或被竊,持卡人要在發現後,第一時間向發卡銀行辦理掛失,通常會有24小時的寬限期,只要在寬限期內遭到盜刷,或盜刷者的簽名明顯與持卡人的簽名不同,持卡人也不用負責。
不過發卡銀行提醒持卡人,許多契約上載明,若持卡人對帳款有疑義時,必須在當期繳款截止日起30天內,向銀行提出「帳款異常」,先請求暫停付款,再查證釐清責任,但有的銀行會在查證期間,要求持卡人先清償有疑義的帳款,持卡人可以據理力爭,暫停付款。
另外,在查證過程中,銀行可能會要求持卡人支付調閱簽證單手續費,有些費用應可與銀行情商分攤比例。
- 2樓. 星火2007/02/04 15:20詐騙盜刷》萬一,你的卡號被算中…
【聯合報/記者孫中英、賴昭穎/台北報導】 2007.02.04 03:16 am
信用卡十六碼卡號跟身分證號碼一樣,都是「驗證碼」,有邏輯可循,可以「算」出來,網路上一直有流傳卡號計算公式,只要放入一組有效信用卡卡號,就可算出一整批卡號。信用卡十六碼,都有原則可循;第一碼代表信用卡品牌,威士卡是「四」,萬事達卡是「五」,美國運通是「三」。信用卡「前六碼」與國際組織、發卡銀行及產品有關,例如「四三一一九五」,就是中國信託發出的威士白金卡,信用卡最後一碼是「檢查碼」,倒數第二碼,如果是「零」代表正卡、若是「一或二」代表附卡。
偽卡集團使用卡號計算公式時,會先放進一組有效信用卡卡號,公式會自動跑出「一整批」卡號,這些被算出的卡號,前十二碼多半相同,只有後四碼不一樣。
銀行說,偽卡集團在算出卡號後,一定要先「試卡」,看卡號是否有效,若算出不合邏輯的卡號,就會刷不動。因為卡號計算公式,也是散彈打鳥,算出的卡號,不見得一定有效。
持卡人要如何自保?銀行業者說,持卡人應保留刷卡簽帳單,且一定要仔細比對帳單,只要發現不是自己刷的卡,應趕緊通報銀行並舉證自己沒有刷卡;銀行多會選擇相信持卡人,並要求持卡人填一張「聲明書」後,發卡銀行會負起被偽冒盜刷責任。
- 1樓. 星火2007/02/04 15:19詐騙盜刷》處理盜刷退款 社福團體頭大
【聯合報/記者張幼芳/台北報導】 2007.02.04 03:16 am
社福機構線上捐款成為不法集團「盜刷測試場」,也讓公益團體每天都要為處理因盜刷而取消的捐款傷神不已,卻莫可奈何。更離譜的是,還有疑似詐騙集團者以盜刷方式捐了大筆款項後,再要求社福單位「退款」至指定帳戶,幸而社福單位機警才未上當。
Yahoo奇摩公益平台目前有聯合勸募、台灣世界展望會、家扶基金會及紅十字會提供線上捐款,捐款人只要填上金額、信用卡卡號等資料,三兩下就完成捐款,相當方便。但如今社福單位發現多了一項額外工作,就是處理盜刷退款。
聯勸公共事務暨資源發展部組長胡玉芳說,處理盜刷退款單如今已成了銀行與社福團體的夢魘。現在平均一天會收到十筆退款申請,與銀行對帳銷帳,相當麻煩,但為免事情鬧大,讓捐款人起「寒蟬效應」不敢捐,社團也很為難,只能盡量提醒「小心被騙」。
紅十字會聯絡發展處林秀芬說,有人捐了又要求退款,社福單位還是得配合,因為「希望下次要捐,還會想到我們」。不過疑似詐騙盜刷的帳款增加,紅十字會考慮帳款過一段時間再結清,避免老是跟銀行文書往返。
聯勸指出,詐騙手法「得寸進尺」,刷卡捐款後不但要求退錢,還要求「匯至指定帳戶」,去年就發生兩次,還好會計主管機警沒上當、把人頭帳戶通報銀行,並訂出「退款退至信用卡帳戶」規則,避免損失。
另外兩家捐款老字號世界展望會及家扶基金會,對盜刷捐款也不陌生,家扶說,自保之道就是「確定收到錢,才會退」,並且絕不匯至「指定帳戶」;展望會也只退給當事人原捐款信用卡帳戶。