应用

技术

物联网世界 >> 物联网新闻 >> 物联网热点新闻
企业注册个人注册登录

盗刷、冒名、诈骗...火爆的ETC被“盯”上了

2019-09-20 09:32 安在

导读:如果你有在银行上班的朋友,翻翻他的微信朋友圈,几乎全部都是和ETC相关的。对于现阶段的银行人员来说,不想谈恋爱、不想打游戏,就想帮用户安装ETC,而亲朋好友中只要是有车的,大概也都被安利了ETC。

“办ETC吗?免费安装还送豪华大礼包!”

据说这是银行工作人员最常用的打招呼方式。

如果你有在银行上班的朋友,翻翻他的微信朋友圈,几乎全部都是和ETC相关的。对于现阶段的银行人员来说,不想谈恋爱、不想打游戏,就想帮用户安装ETC,而亲朋好友中只要是有车的,大概也都被安利了ETC。

“如果有人趴在你车窗上瞄来瞄去,请不要报警,这是银行的客户经理在户外作业,只是想看看你有没有安装ETC。”

2019年5月16日,随着国务院办公厅一纸令下:“力争今年年底完成基本取消全国高速公路省界收费站的目标任务”,彻底拉开了微信、支付宝以及各大银行争夺ETC用户的序幕。

ETC争夺战究竟有多么火爆呢?除了垃圾分类和台风,剩下的就是ETC。

先给你看两张图。

那么究竟什么是ETC?

简单来说,就是让你“唰”的一下进高速收费站,然后又“唰”的一下出高速收费站,而不是像以前一样停车缴纳过路费。

在高速收费路口,人工窗口排着长长的队伍,而ETC通道却畅行无阻,这样的现象并不少见。据统计,ETC通道的通行效率是人工收费窗口的5倍,如果大面积普及开来,将会大大减少高速路口堵车的风险。


如此看来,ETC火爆不是没有道理,毕竟谁也不愿意在高速路上排队浪费时间,尤其是节假日常出现大面积拥堵。

然而,随着ETC越来越火爆,也被另外一群人给“盯”上了,或悄悄的刷走用户的钱财,或窃取用户的隐私信息,或对ETC用户实施精准诈骗......

(一)盗 刷

手持便携式POS机,只需要对着装有ETC的玻璃上一贴,无需输入密码,也不需要车主确认,银行卡里的钱就这样被刷走了。

这不是危言耸听,而是现实生活中实实在在发生的例子,这段盗刷ETC的视频更是在网上迅速发酵,引起不少车主的担忧。毕竟很多车主离开时都不会把ETC卡拔下,这也就意味着自己的钱财时刻处于危险之中。

为什么会被盗刷?这大概是车主最为关心的问题。

在回答这一问题之前,我们得先聊聊ETC卡的三种形式。

一是由交通行业早期发布的ETC储值卡,车主需先往卡里充值才能使用,这类卡不和银行卡绑定,更不可能被POS机盗刷。因为它使用的是交通行业专用的密钥体系,通过空中接口来完成支付,和POS机完全不搭价。

二是记账卡,由交通行业与银行联合发行,包括一张交通行业单用途ETC卡和一张银行借记卡或信用卡。车辆上使用的ETC卡不具备金融功能,仅仅用来记账,卡的支付通过关联的借记卡或者信用卡完成。因此也没有盗刷的风险。

三是银行联名卡,是交通行业与银行发行的二合一卡片,既是银行卡也是ETC卡。视频中出现的盗刷就是这一类ETC卡。

现在的银行卡一般都有“闪付”功能,因此只要有POS机就有了盗刷的途径,只要再加上“钥匙”即可完成。

这把钥匙就是“小额免密支付”。

当持卡人使用带有“闪付”标识的银联芯片卡或支持“云闪付”的移动支付设备,在指定商户进行300元及以下金额的交易时,只需将银联芯片卡或“云闪付”移动设备靠近POS终端感应区即可完成支付。

视频中出现的不法分子盗刷ETC卡就是利用了“闪付”和“小额免密支付”的漏洞。利用POS机将ETC卡里的钱一笔笔刷出来,这也是每一笔盗刷金额比较小的原因。

对此,交通部宣布督促指导ETC发行服务机构和合作银行,立即停止发行“二合一”联名卡。

对于正在使用二合一ETC卡的车主也不用太多担心,只需关闭“小额免密支付”这一功能即可避免盗刷。

(二)冒 名

近日,有报道称某银行冒名顶替,在车主不知情的情况下给车辆办理了ETC业务。

事情是这样的,为了帮在银行工作的朋友冲量,洛先生答应去朋友银行办理ETC业务,然而经银行查询后发现,这辆车早在一个月之前就已经在注册办理过ETC业务了,而这一切都是在其毫不知情的情况下发生的。

这就令洛先生很是纳闷。虽然他已经有了该银行的储蓄卡,但是银行如何获取其车辆具体信息?对此,银行负责人表示车辆的具体信息是由车管所提供的。

这令洛先生感到害怕。因为在该银行办理过储蓄卡,故而银行拥有其详细的个人信息,而车辆的具体的信息由车管所提供,于是就这样神不知鬼不觉的办理了ETC业务。

笔者想说的是,对于用户隐私信息的保护和使用,该银行的操作是否合规?而车管所在未得到当事人许可的情况下,向银行提供车辆具体信息,想必已经涉嫌严重违反相关法律规定。

(三)诈 骗

有人利用车主隐私信息冒名顶替暴力ETC业务,自然也有人利用车主的隐私信息实施精准诈骗。随着ETC日渐火爆,不少典型诈骗开始盯上了那些已经办理了ETC业务的车主。

目前,针对ETC用户的常用骗局主要是短信诈骗。其套路通常是以官方的名义伪造虚假短信信息,引诱用户点击短信中的链接,进而盗取车主的财产。

近日,永昌派出所便接到此类报警信息。

由于银行大力推行免费办理、安装ETC设备,并且还有诸多优惠,再加上ETC过高速收费站确实更加便捷,于是不少车主都在办理ETC业务。

众所周知,ETC业务办理有一定的周期,而骗子恰恰利用了这一空档时间向正在办理ETC业务的车主发送短信,实施诈骗。

短信内容模板为“尊敬的车主您好,您的ETC审核流程还未完成,请点击以下链接尽快完成,办理即送200元。”

不少车主恰好正在办理ETC业务,故而对此深信不疑,再加上完成申请还有200的奖励,何乐而不为呢?于是便美滋滋的点击短信中的链接,开始填写自己的信息。

实际上,这就是骗子的圈套。

这类“伪装”成官方的短信,其链接大多含有木马病毒,一旦点击进入,不法分子便可利用病毒入侵车主手机。轻则自己的隐私信息完全暴露,不法分子还会以车主名义向亲朋好友发送信息,进行二次诈骗;重则被黑客获取银行卡账号密码,造成严重的 财产损失。此前有新闻报道称,有车主点击诈骗短信,被划走了银行卡中三万多元。

此外,诸如“有xxETC积分到账,请尽快兑换免费礼物”等,利用些许蝇头小利诱导车主点击信息的链接,大多都是不法分子发的虚假短信,目的就是引诱你上钩。

正所谓“你盯着别人给你的免费礼物,别人盯着你银行卡的本金”。

值得深思的是,不法分子是如何知晓车主的具体信息,并恰好在办理ETC业务时给车主发送伪装好的短信呢?

不外乎以下三种方式。

一是通过网络短信随机发送信息,采取“广撒网”的方式,能中一个是一个。

二是办理ETC业务时出现信息泄露的情况,不法分子利用这些信息实施精准诈骗。

三是银行存在“内鬼”,将客户的隐私信息贩卖给他人牟利,不法分子通过这些信息定点撒网捞鱼。此前315晚会就曾曝光银行人员利用职务之便,大肆甩卖用户信息牟取暴利。

除了短信诈骗以外,电话诈骗也曾出现在ETC诈骗中。

这类不法分子通常以ETC客服人员或者投诉部门自称,降低车主的警惕性,随后便以业务需要为由车主提供姓名、身份证号码、手机号等隐私信息,再一步步引诱车主给他们打钱,借口大多是“先行垫付资金”“将钱财转移到安全账户”等。

(四)三点建议

互联网时代,每个人都在裸奔,因此而遭遇的电信、网络诈骗大概和喝水、呼吸一样自然。那么,日常生活中我们又该如何保护自己呢?

1、莫贪小便宜

贪小便宜大概是所有电信、网络诈骗的套路,这一招在多年的诈骗中是最常见,也是最有效的。要知道短信或者网上许诺的那些利益在没有拿到手之前永远是虚的,切莫因为小便宜而损失惨重。

2、谈钱一定要冷静

所有诈骗的目的最终都是为了钱,因此一旦涉及到钱时一定要冷静,千万不要一味的跟着对方的指示走。一旦涉及向对方转账、验证码信息等,一定要三思再三思。

3、找个人商量

面对陌生的短信和电话,当自己实在拿不定主意时,千万不要立即答应对方,最好是找几个熟悉的朋友聊一聊、问一问,当局者迷旁观者清,很多时候只要找个朋友谈论一下,骗局不攻自破。