发表于 2007-10-01 16:12 IP属地:未知
查看 11.1W | 回复 24
[原创]回复"利用ATM机的漏洞换别人的卡"
重开一帖,方便大家浏览,讨论.
原帖由 lzgsz 于 07-10-01 11:19 AM 发表
时间:2007年9月30日晚上8:55左右
地点:深圳市罗湖区宝安广场的工商银行提款机室内
事件经过:晚上饭后LP一个人去取钱,在提款机室内有3部提款机,其中2部提款机正在有人使用,LP就走到一部空闲的(右边)提款,插入提款卡、输入密码、输入取款1000元,但是屏幕只显示100元;LP觉得奇怪更正输入取款1000元,但是屏幕只显示100元。这时候LP按退出取回提款卡后再试,插入提款卡、输入密码,密码输进2位数后就已经可以登录,这时候再输1000元,但屏幕显示还是100元,无奈只好确认取款,当柜员机吐出100元时,LP刚取出来的时候发现有个女人手里拿着一叠钱在拍她的肩膀问:“请问这柜员机可以存钱吗”,LP扭头只看一眼马上回头看柜员机,不理会她,整个过程就不到一秒钟的时间,发现右边怎么站着一个男人,接着,LP就按取出卡,这时候提款机吐出一张卡,但LP发现柜员机里面还在显示“其他操作”和“取出磁卡”,于是LP又按“取出磁卡”,结果又一张卡吐出来,前后共两张卡吐出来,后面吐出来的才是LP的卡,当LP拿着两张卡比较的时候,那个男人马上把那张假卡(不属于我LP的卡)拿走了。当时LP还没有反应过来的时候,那个男人就走掉了,接着那女人也走了。几分钟待LP醒悟过来可能遭到窃骗,于是第一时间换一部提款机拿自己的卡改掉密码,第二件事去其他银行把钱取出来。整个过程中,LP在开始取钱的时候有回头看过,并无发现其他的人在身边,但由于操作过程中,提款机不听使换,造成注意力集中到柜员机,没有注意点别人在靠近自己,这个时候最有可能的是罪犯已经窃看到LP的密码,所以遇到这种事第一时间要马上修改自己的密码,当别人在拍自己肩膀时,由于本能反应,肯定会回头看一眼(个人认为没有人会不回头),但这个时候要警惕,一定要检查那张卡是不是自己的卡,因为LP的卡后面签署了自己的名字,所以,很快就发现第一张不是自己的卡。
其中的疑问是:1.提款机内已经有卡,怎么能够再插一张进去?
2.第一张吐出的怎么会是非本人的卡?
3.在有监控的地方,歹徒是如何预先操作的呢?
我太太是工行员工,根据她的情报,
我大概可以理解这里面的一些情节.
歹徒先插入自己的卡,输好密码,站在旁边等鱼上钓.
关于上面帖子中的第1个疑问:
为何机器在里面有1张卡的情况下还可以插入第2张卡?
这里有个手段:
往插卡槽里塞入1元,5角之类的硬币,顶住了里面的某个机关之类的东西,机器会产生识别故障,所以可以吸纳第2张卡.
因为我太太和她同事为ATM加钞时,经常会发现机器里有硬币,
我太太不解,曾问过缘故,主管简单说了句:是坏人想换别人的卡..我太太也没有想太多,没有细问.)
因为机器里已经有一张卡,事主所有的操作,其实都是对第1张卡的操作,
事主想提款1000元而屏幕只显示100元,是因为第1张卡里可提金额只有100元,
机器只能显示可提款金额,而无法显示她想提的1000元.
在事主觉得奇怪,重新插卡再输密码的过程中,密码已经被后面的人窃看到.
第2个疑问,
是因为一直操作的是第1张卡,先退出来的,当然也是第1张卡而不是事主本身的卡.
第3个疑问,在上面的回答中,已经基本有答案了,也不必重复再说.
上面这些,全部纯粹是个人猜测,有几个地方还有漏洞,
例如,事主在觉得奇怪,退卡重输密码的时候,退出的卡为什么是自己的而不是歹徒的?(如果是歹徒的卡,为什么又能在"密码输进2位后就可以登录")
而操作完成后,先退出的是歹徒的卡.
这2次退卡顺序为何不一样?
非常欢迎大家讨论,补充,
令更多的人知道歹徒的这些手段,加强防范!