近年来,作为个人信用标志的银行卡和身份证被当做商品在网上倒卖,侵害了金融消费者的合法权益,严重扰乱了公平诚信的社会环境。
《银行卡业务管理办法》规定,银行卡及其账户只限经发卡银行批准的持卡人本人使用,不得出租和转借。此外,买卖银行卡行为过程中可能会伴随着非法持有大量银行卡、买卖居民身份证等违法行为,涉嫌妨害信用卡管理罪和买卖居民身份证罪。《中华人民共和国刑法》第177条之一规定,非法持有他人信用卡(指由商业银行或其他金融机构发行的具有消费支付、信用贷款、转账结算、存取现金等全部功能或者部分功能的电子支付卡),数量较大的;使用虚假的身份证明骗领信用卡的;出售、购买为他人提供伪造的信用卡或以虚假的身份证明骗领信用卡的,依法追究刑事责任。《居民身份证法》第17条规定,冒用他人居民身份证或者使用骗领的居民身份证的;购买、出售、使用伪造、变造居民身份证的,依法追究刑事责任。
目前,我国的银行卡属于实名制,卡内存储了很多个人信息,如果贪图小便宜出售自己名下的银行卡,有可能被收卡人用来从事非法活动,给自己带来巨大的法律风险甚至承担刑事责任。非法买卖的银行卡、身份证等可能被用于洗钱、逃税、诈骗、送礼和开店刷信用等行为,扰乱了正常的社会秩序。一旦所售银行卡出现信用问题,最终都会追溯到核心账户,会导致个人信用受损甚至承担连带责任
一、买卖银行卡的主要危害:
1、我国银行卡发行采取实名制,买卖的银行卡可能被用于洗钱、诈骗、逃税、贿赂等非法活动,既扰乱正常的社会秩序,也将给银行卡实名人带来巨大的法律风险,甚至承担刑事责任。
2、一旦违法出售的银行卡出现逾期还款等信用问题,最终都会追溯到核心账户,导致银行卡实名人信用受损,甚至承担连带责任。
3、银行卡内存储了大量个人信息,一旦泄露,存在个人信息被不法分子利用,甚至导致个人资金损失的风险。
二、非法获取银行卡信息的主要途径
1、通过电信网络手段窃取银行卡信息
① 搭建免费wifi“陷阱”,引诱受害人接入,窃取受害人在手机和电脑上使用过的银行卡信息。
② 散播隐藏木马的图片、链接或恶意应用程序(APP),控制受害人手机或电脑,窃取手机和电脑中使用过的银行卡信息。
③ 冒充亲朋好友、公检法、通讯运营商、银行和商户发送诈骗短信,以借钱、涉案、退税、中奖、积分兑换、退款等为由,诱使受害人点击短信中的诈骗链接登录钓鱼网站,输入银行卡信息。
2、攻击相关系统窃取银行卡信息。
① 攻击网络服务系统。如招聘网站、电子邮件服务器、医院学校等互联网服务系统,将大量数据交叉碰撞匹配后整理出银行卡信息。
② 攻击非银行支付机构(以下简称支付机构)和电子商务平台业务系统,直接窃取系统中留存的银行卡信息。
③ 攻击航空公司、电子商务平台业务系统,窃取受害人交易信息,以退票、退款等为由诱使受害人提供银行卡信息。
3、复制银行卡磁道信息
改装银行卡POS机具,安装电路板和通用分组无线服务技术(GPRS)发射模块,在受害人刷卡付费时侧录银行卡磁道信息。
4、内外勾结
通过电商平台、商业机构、医疗机构、教育机构、房屋中介等机构以及个别银行业金融机构(以下简称银行)、支付机构内部人员、外包单位工作人员获取银行卡信息。
三、如何有效保护自身银行卡信息安全
社会公众在日常生活中,应当加强对个人信息尤其是银行卡信息的保护,建议在以下几方面做好信息保护工作:
1、 要妥善保管好个人身份证件、银行卡和网银U盾等账户存取工具,不要出租、出借、出售,一旦丢失要立即挂失。
2、开通银行账户变动短信提醒,仔细核对交易业务类型、交易商户和金额是否正确,关注账户变动情况,定期检查账户资金交易明细和余额。
3、不要随意丢弃银行卡刷卡消费或使用ATM设备的交易凭条。
4、不要轻易向外透露身份证件号码、账号、卡片信息等;不相信任何索要银行卡密码和手机验证码的行为,不向银行和支付机构业务流程外的任何渠道提供银行卡密码和手机验证码;不向任何人发送带有银行卡信息和支付信息的图片。长期不用的银行卡,要及时办理销户手续,并将卡片磁条和芯片毁损,不要随意丢弃。
5、不轻信、不回拨收到的异常信息或电话,如接到银行、支付机构打来的电话,应当重新拨打客服电话进行核实。一旦发现买卖银行卡和身份证的犯罪行为,要及时向公安机关举报,配合公安机关或发卡银行做好调查取证工作。
6、谨防木马病毒,不点击短信、网络聊天工具或网站中的可疑链接,不登录非法网站,慎扫不明来历的二维码,慎连免费Wi-Fi,连接免费Wi-Fi时不登录网上银行、手机银行、支付机构APP进行账户查询、支付等操作。
7、妥善设置银行卡密码,不使用同一数字、生日、身份证号码等容易被猜测的简单密码;不将银行卡密码作为其他网站、APP的密码,多张银行卡不使用同一密码,并定期更改银行卡密码。
8、有效防范资金风险,使用资金额较少的银行卡或开立个人Ⅱ类、Ⅲ类户专门用于办理网络支付。
9、将银行卡磁条卡更换为芯片卡。磁条卡是通过对磁条信息的读取、比对完成交易。但因其信息存储量小,信息易被窃取等弱点,逐渐成为犯罪分子的攻击对象。芯片卡以芯片为介质,信息容量大,可以存储密钥、数字证书、指纹等信息,具有更加可靠的安全性,被复制的难度远高于磁条卡。因此,建议社会公众到银行将银行卡磁条卡更换为芯片卡。
四、银行卡信息泄露应当如何处理
在日常生活中,社会公众向他人提供身份信息和银行卡信息的途径和情形较多,信息泄露的可能性也随之增大。社会公众发现自身信息泄露毋须恐慌,不法分子利用窃取的银行卡信息实施资金盗窃需要获取持卡人手机短信验证码等条件,信息泄露并不一定会发生银行卡资金损失风险,只要加强防范意识,及时采取相应措施,可以有效保护自身财产安全。
社会公众在发现以下异常情况时要立即联系银行或者扣款的支付机构进行处理,或者向公安机关报案:
1.收到银行发送的非本人行为的异常交易短信;
2.已开通银行账户变动短信提醒,但手机在一段时间内无法收到任何短信;
3.收到伪冒银行短信,且个人信息和卡片信息均正确;
4.在不能确认安全的网站上输入了银行卡信息,或不慎点击可疑短信中的木马链接;
5.向陌生人透漏了卡片正反面信息;
6.在商户POS刷卡或在ATM上使用银行卡时发现设备有异常;
7.曾在发生过风险的场所或地区使用过银行卡,接到银行的风险提示。
如尚未发生银行卡盗刷,仅怀疑相关信息已经泄露,可采取以下措施进行防范:尽快修改密码或挂失换卡,如银行卡为磁条卡,应尽快挂失并更换芯片卡。
如已发生银行卡盗刷,切勿急躁,要合理应对以减少损失。首先应当尽快采取措施联系银行挂失,降低资金进一步损失的可能性,其次应及时向公安机关报案,提供有关证据,积极配合公安机关开展案件调查。
五、社会公众如何利用Ⅱ类、Ⅲ类银行结算账户来保护资金安全?
为顺应银行便利个人开立和使用银行账户的创新需求,并加强账户资金安全保护,人民银行于2015年12月发布了《中国人民银行关于改进个人银行账户服务 加强账户管理的通知》,建立了个人银行账户分类管理机制,该通知于2016年4月1日正式实施。个人银行结算账户按照开户申请人身份信息核验方式和风险等级分为Ⅰ、Ⅱ和Ⅲ类。Ⅰ类户是全功能账户,即目前个人通常开立的银行卡,可以办理存款、转账、消费、缴费和购买投资理财产品等。Ⅱ、Ⅲ类户是个人通过网上银行、柜台、自助机具等渠道开立的限制功能账户,Ⅱ类户可以用于存款、购买投资理财产品和每日不超过1万元的消费和缴费,Ⅲ类户可以用于小额消费和缴费,账户余额不能超过1000元。
正是由于Ⅱ、Ⅲ类户的消费和缴费金额受到一定限制,社会公众在进行小额网络支付、手机支付时可以选用Ⅱ、Ⅲ类户,这样可以有效的隔离资金风险,保护账户资金安全。
六、专项行动将采取哪些措施?
针对当前不法分子窃取银行卡信息的渠道,人民银行将会同相关部门采取专项行动来保护银行卡信息安全:
1、破获一批非法买卖银行卡信息的犯罪案件,加大对窃取、收买、非法提供银行卡信息等犯罪的打击力度,严惩非法买卖银行卡信息的犯罪分子。
2、集中整治用于非法采集银行卡信息的钓鱼网站、恶意程序(APP),对拒不整改或者违法情节严重的互联网站,依法吊销相关电信经营许可或注销网站备案。
3、检查银行、支付机构、银行卡清算机构的账户信息保护内控管理措施和支付业务系统安全性,排查存放大量公民个人信息的互联网站和重点行业、单位和企业的信息保护制度和系统的风险漏洞。
4、组织开展对银行和支付机构布放的POS机具的安全性和标准符合性检查,严肃查处特约商户使用非法改装POS机具的行为,整治网上从事POS改装的商家和网站。
5、依法关停一批发布银行卡信息非法买卖交易的网站和网络账号,清理网上非法买卖银行卡信息的有害信息。
6、加强社会公众安全使用银行卡的宣传教育,实现银行卡风险宣传教育的常态化和持续化。
专项行动的工作目标是形成对不法分子非法买卖银行卡信息的强大威慑力,有效防范各单位存储的银行卡信息泄露,增强社会公众银行卡信息安全保护和网络安全意识,切实保护银行卡持卡人合法权益。
七、除专项行动外,人民银行将采取哪些措施持续保护银行卡信息安全?
除专项行动外,人民银行将会同相关部门进一步组织银行、支付机构、中国支付清算协会和银行卡清算机构加强银行卡信息安全管理:
1、采取技术和业务措施加强银行卡信息保护。强化支付敏感信息内控管理、安全防护和交易密码保护机制,全面应用支付标记化技术,推动银行卡存量磁条卡向芯片卡升级换代,加强POS机具安全管理,加强特约商户实名制管理,建立健全特约商户黑名单管理制度等。
2、组织银行及非银行支付机构加强可疑交易监测,延缓资金汇划清算,阻断高风险清算。
3、严格落实银行卡收单业务管理规定、国家网络安全和标准相关规定,建立健全银行卡风险管理监督检查机制,加大对银行和支付机构违规行为的处罚力度。
4、继续督促银行和支付机构规范内部信息管理和员工操作。
5、组织加强个人银行卡使用安全知识的宣传教育,强化社会公众自我保护意识。
特此公告
快捷通支付服务有限公司
2016年11月8日