2016年3月,有團伙通過改裝POS機盜取卡號和密碼進行盜刷。截至2016年10月,已有22家第三方支付機構遭央行處罰。公安辦案人員指出,監管部門應從源頭上對第三方支付機構加大審查管理力度。以下是2017年我國POS機產業布局分析:
POS機缺陷映射行業漏洞
2016年3月1號到6號,江蘇省宿遷市警方接連接到群眾報案,反映他們的銀行卡被盜刷。經偵查,犯罪嫌疑人洪某某在瑞銀信、樂富、拉卡拉等第三方支付機構辦理POS機300多台,用於盜取卡號和密碼進行盜刷。
辦案人員分析,利用POS機作案之所以能得手,首先是部分廠家生產的POS機存在技術缺陷,按照POS機安全規範要求,POS機應該是拆機即毀。但本案中,犯罪嫌疑人貢某、廖某某購買的聯迪E550型POS機卻沒有這個功能。
拉卡拉對此向藍鯨銀行頻道表示,涉案的300多台終端中,拉卡拉僅涉及1台,累計交易114筆,均為100元以下的小額借記卡交易,涉及金額9420.6元,占全部涉案金額六十多萬的不到0.1%,未發生信息泄露。該公司不是犯罪分子轉移資金的通道。該案發生後,拉卡拉已向監管部門提交整改匯報。
而該類案件的發生還因本該實名制管理的硬性規定形同虛設。依據規定,特約商戶需要在第三方支付機構註冊入網,這樣才能經營POS機業務。入網前,第三方收單機構應對特約商戶嚴格審核營業執照、稅務登記證、有效身份證件等。
除此之外,按照規定,對實體特約商戶,第三方收單機構不得跨省級行政區域開展收單業務。對這個禁止規定,有些第三方支付機構也是置若罔聞。
藍鯨銀行頻道獲悉,該案發生後,拉卡拉已第一時間關閉涉及終端的銀行卡交易功能,並在業務系統中根據商戶身份證號碼、結算帳戶等相關信息開展關聯排查,未發現存在關聯關係的其他商戶或交易。
與此同時,拉卡拉已將涉及商戶的相關信息納入黑名單,並向中國銀聯風險信息共享系統報送黑名單,防範該商戶重新入網。
早在2014年,中國人民銀行下發了《關於逐步關閉金融IC卡降級交易有關事項的通知》,明確要求各發卡銀行、收單機構於2014年底前,全部關閉金融IC卡、POS機等線下渠道的降級交易。但有些銀行卻沒有執行這一要求。
所謂降級交易,是指雖然用戶更換了安全等級高的金融IC卡,但是,刷卡時使用的卻是應該關閉的老式電話POS機。這種老式POS機單筆可刷上千萬元並且實時到帳。
公安辦案人員建議,首先,應從源頭上POS機生產要加強監管,POS機必須具備拆機即毀的功能;其次,銀行應該儘快給客戶更換安全等級高的晶片IC卡,同時發卡銀行也必須依規關閉IC卡降級交易渠道;此外,對第三方支付機構,監管部門需要加大審查管理力度。
第三方支付行業頻繁遭罰
藍鯨銀行頻道統計發現,從去年底到今年初,短短半年的時間,央行已註銷4家支付公司的業務牌照,累計對7家支付機構處以罰沒逾1億元。自今年1月至10月以來,被央行開過罰單的第三方支付機構已有22家。
央行、財政部、住建部及工商總局等部委10月份的發布《非銀行支付機構風險專項整治工作實施方案》(下稱「方案」)明確表示,要開展支付機構客戶備付金風險和跨機構清算業務整治。
就在11月中旬,一居民35000多元存款被莫名轉走,而問題同樣出現在第三方支付平台上。經過信息篩查,查詢到嫌疑人將該居民的銀行帳號綁定在「快錢」、「 平安深付」、「 支付寶」、「小米支付」等第三方支付平台上,再將35000餘元的資金異地消費。損失金額將由第三方支付公司全額賠償。更多相關POS機產業布局分析請查閱由中國報告大廳發布的POS機行業市場調查分析報告。