随着金融业的飞速发展,担负着金融服务业务在时间和空间上双重拓展作用的ATM从无到有,从少到多,普及迅速。在人们享受ATM所提供的便捷服务的同时,犯罪分子也把目光盯上了ATM。近年来与ATM有关的犯罪活动急剧增加,对ATM的安全使用构成了很大威胁。不管是对ATM的管理者还是使用者来说,ATM的安全使用与防止犯罪都是一个不容忽视的重要问题。
一、利用ATM犯罪的案例分析
与ATM有关的犯罪行为,除个别因酗酒等原因的单纯性破坏外,其目的无外乎是非法取得金融部门和银行卡客户的资金。
这些犯罪从手段来看有暴力性犯罪和非暴力性犯罪两种。暴力性犯罪是指犯罪分子对ATM进行橇、砸甚至搬动等,以破坏为手段。以窃取ATM内部钞票为目的;非暴力性犯罪是指利用ATM和银行卡的一些特性和缺陷,以盗、诈、骗等手段盗取持卡人资金。
从犯罪分子的属性来看,可分为金融机构内部人员犯罪、金融机构外部人员犯罪和内外勾结犯罪。金融机构内部人员犯罪是指ATM所属机构的人员,利用了解、操作和控制ATM的信息、设备等有利条件对ATM或利用ATM一些特性进行的犯罪;金融机构外部人员犯罪是指非ATM所属机构人员对ATM或利用ATM一些特性进行的犯罪,内外勾结犯罪是指ATM所属机构人员和非ATM所属机构人员相互配合对ATM或利用ATM一些特性进行的犯罪。
这里列举几个案例。
案例1一般情况下是一个或几个犯罪分子上门(也有通过各种形式的广告)推销商品,称其公司有一些商品,品种全、质量好、价格低,并且货到付款。商谈时在不违背常理的情况下,对方能答应各种要求,极具诱惑力。条件是你有能力付款,他们便立即发货。证明付款能力的办法有两个一是如果双方为异地电话联系的,则要在银行开个活期存款户并办一个对应的银行卡把资金存入。为了查存款本上有没有资金,他们要求你把银行卡号和密码告知。二是如果双方当面商谈的,则要求和他们一起到银行开个活期存款本,并办一个对应的银行卡,在办卡输入密码时犯罪分子记下密码和卡号。因为只记下卡号没有卡,还需要犯罪分子再做一个假卡,所以一般都是另一个犯罪分子以看看、登记等借口拿过卡进行调包。这种情况在信息不发达,密码安全意识不强的中小城镇发生率较高。
案例2被经常接触的人窃取银行卡和密码。以前发卡银行要为客户预留原始密码,如果银行卡的原始密码没有及时更改就很容易被别人看(或猜)到。如果是直系亲属窃取到银行卡和密码.一般每次在ATM上取款额较小,有时取款后未被察觉时把卡放回原处;非直系亲属窃取到卡和密码时,一般每次取款额较大,并很快取(或转)完卡上的资金。这种情况在大、中、小城市都有发生,特别是那些卡上有钱又很少用卡的人风险较高。
案例3金融部门下班以后,犯罪分子先在ATM的插卡口内插入一个薄铁皮做的用胶带粘着的小钩子,胶带的另一头粘在插卡口的外边(为不引起别人注意,用一个写有“插卡口”标志的不干胶纸片牯在插卡口上方盖着胶带头)。当客户把银行卡插入插卡口后,银行卡就会被小钩子挡住进不去,也退不出来;ATM提示“机器故障,请
与本行联系”等字样。这时有两种情况可能发生:(1)有人告诉客户输入咨询号码和银行卡密码,卡就会出来等。此人趁机记住密码并在看到ATM提示并没有改变后告诉客户只有明天上班后再来找金融部门的人取卡。客户离开后犯罪分子就揭下胶带拉出小钩子钩出银行卡。(2)让客户看—张犯罪分子事先贴在ATM旁边的操作步骤和咨询电话。如果拨打了此电话,接电话的人会谎称他就是此ATM的管理人员,询问一些情况后再要求告知银行卡的密码等;或让客户再输一遍密码(有人在旁边记下)。最后他会说卡现在取不出来。但是不会有问题,明天上班来取卡就可以了。
案例4一般在金融部门下班以后,犯罪分子在ATM键盘的上方或侧上方安装一个微型摄像头或在ATM对面的远处上方用望远镜观看客户密码(这种情况一股是在白天)。而窃取银行卡和卡号则有两种情况:一种情况如前所述在插卡口内下一钩子,另一种情况是拣起客户丢下的打印收条获取卡号,用该卡号伪造一张卡。
案例5在金融部门下班以后,犯罪分子在ATM旁贴一张广告,内容一般是:目前银行正在进行程序升级(等原因),客户取款时请按以下步骤进行.①插卡,②输入密码,③按。转账”,④选“卡卡转账”,⑤选“人民币账户”,⑥输入(犯罪分子的)卡号x x x×××××××××××x×并确认两遍,⑦输入取款金额确认,⑧再按确认。按照此操作,客户卡上的资金就转入了犯罪分子的卡上。这种情况一般发生在刚安装ATM的地区,人们对ATM的操作还不熟悉时。
案例6一般在金融部门上班时间,犯罪分子选择银行旁边的ATM。当有客户在ATM上进行交易时,一个犯罪分子先在旁边观看客户的密码,然后其他犯罪分子围上来,其中一个干扰客户操作,以卡遮挡用手按住ATM键盘上的任一键等,造成ATM上的功能键操作尢效,ATM显示“稍等”等字样,其他人则说ATM“吃”卡了,另一名不法分子故意催促客户,要求取款等操作,并对客户说卡已披ATM吞吃了,必须立即让银行工
作人员来给你取卡。客户慌乱间听信不法分子之言,离开ATM去报告银行工作人员。客户走开后银行卡就会被犯罪分子取走。
案例7不法分子在客户身边左右各站一个,假装互不认识,并都要取款,在客户插卡输入密码时,不法分子就记下客户输入的密码。当看到客户的取款将要成功时,先由一边的不法分子故意分散客户注意力,另一边用手拿着卡和报纸的不法分子,看到客户注意力分散时,立即从报纸下方取出一张和客户一样的银行卡,插在插卡口上(把客户的卡堵在读卡机中),然后告诉客户;你的卡已出来了。由于客户发现两边都有人在等待取款,而自己钱也拿到,就结束交易,匆忙把那张有一半已露在外的卡拿走,不法分子随后拿走该客户的银行卡。
案例8当客户在网上用银行卡进行消费时要输入卡号和密码,黑客会用其事先预留在电脑内的盗取程序窃取卡号和密码(窃取程序可能是打开一个外来邮件时进入电脑内的)。
案例9有一种品牌的ATM出钞口较深,在金融部门下班以后,犯罪分子在出钞口外粘上一个从外面看很像出钞门,而里面有一个夹子的假出钞门。在客户取款时,钞票送到出钞口被假出钞门阻挡出不来(同时又被假出钞门的夹子夹住,钞票也收不回去),在客户以为ATM出现故障、操作失败而离开时,犯罪分子就会把假出钞门取下,拿走钞票。
以上案例基本上利用银行卡和ATM作案,现在还发现了通过通信线路来窃取客户信息的案例。
二.ATM设备和操作的安全与防范
对于ATM的管理者而言,ATM的安全与防范是ATM能正常使用的重要保证,一般分为设备的安全与防范和操作的安全与防范。
ATM设备的安全与防范是ATM本机能否立于市面的基础。一台ATM在没有人员看守下24小时运营,不但要防止运行差错,更要ATM设备本身能防范暴力性犯罪,这些在ATM生产厂商和金融部门的配合下部已基本解决。如:ATM的钞箱和出钞模块是在一个保险柜内;出钞十几秒钟没有取走钞票,钞票就被ATM自动收回。置ATM干24小时监控之下等。
而ATM操作的安全与防范即ATM的操作管理是金融机构保证ATM正常.安全运行和防止内部人员犯罪的重要手段。目前各金融机构都根据自身的特点制定有一套完整的ATM账务处理流程和ATM操作管理办法。这些账务处理流程和管理办法的有效性,严密性和可操作性以及执行的严格程度将决定ATM的安全与防范的直接效果。
客户提供一些安全的使用环境是ATM厂商和金融部门不容推辞的责任。如:在ATM外加装只能站下一个人的遮阳棚,以防旁边有人窥视客户密码管理人员经常查看ATM本机及内部监控系统状况是否正常;发现ATM插卡口、出钞口或上方有异物及张贴伪造告示时及时处理;对客户的咨询和投诉及时处理;在ATM前后加上24小时联网监控,可以及时发现犯罪分子作案,更为侦破ATM犯罪的案件提供有效帮助等等。
三ATM使用者的安全与防范
对于银行卡客户——ATM的使用者而言,ATM的安全与防范是在现有条件下为自身资金安全而必须注意的问题。银行卡和交易密码是客户在ATM上交易时必须具备的,而犯罪分子可以用已知磁卡的卡号伪造磁卡,这也就是说卡号和银行卡一样重要。如果银行卡(或者银行卡号)和密码同时被别人获取,则银行卡上的资金就有可能被别人在ATM上取走或转走。
加强持卡人用卡安全意识,告诉他们要妥善保管好银行卡和密码,不要向任何人泄漏密码。持卡在柜台或ATM上交易时,要保护好卡、卡号和密码不被别人窃取(现在金融部门工作人员正常情况下都无法获知卡密码)。持卡人需要注意:①在ATM上进行交易时,要先现察一下ATM的环境,发现有人员围观,旁边有临时性的、不正规的张贴时就停止交易。②在向ATM插卡之前要先观察一下ATM。发现ATM键盘上方或侧上方有异常装置、ATM插卡口有异常、出钞口有异常等情况时,一定不要把银行卡插入ATM,要报警。③插卡后进行操作时,出现旁边有人观看的情况可用左手遮挡右手进行盲打,或者暂时不进行交易。如有卡号和密码泄露的嫌疑时,要及时在安全的ATM上更改密码。④不要因为ATM反应慢而离开,也不要因为有人等着使用ATM而慌乱。在没有拿到自己的卡,或不能确认卡已被ATM吞吃时是不能离开ATM的。⑤妥善保管好ATM打印收条,不需要时也要带走销毁,不要随手丢掉。
持卡在ATM上交易时,如果卡被ATM吞掉,正常情况下应该有一个收条,第二天上班后凭收条和本人身份证到相应的金融部门去取卡。确认是否波吞卡可以用另一张卡插入插卡口,如果可以正常插入,则说明上一个卡已被ATM吞掉。一般金融部门都在ATM旁设有一个正规的永久性的带有操作说明和咨询电话的牌子。这里需要提醒的是:任何人、做任何事没有必要要求再输入密码的操作。任何人、做任何事都无权也没有必
要知道卡的密码,包括金融部门的人员。