银行卡未离身,却莫名被盗刷?嫌疑人利用非法获取的公民信息,对移动支付平台进行“撞库”攻击,再通过非接触式盗刷被害人信用卡。 晨报记者从警方了解到,这是沪警方破获的首期利用移动支付通道盗刷信用卡诈 ...
银行卡未离身,却莫名被盗刷?嫌疑人利用非法获取的公民信息,对移动支付平台进行“撞库”攻击,再通过非接触式盗刷被害人信用卡。
晨报记者从警方了解到,这是沪警方破获的首期利用移动支付通道盗刷信用卡诈骗案。据警方介绍,目前已发现本案中疑似被盗刷信用卡300余张,涉案金额300余万元。
2017年4月,市公安局经侦总队接到报案,有不法分子利用移动支付通道盗刷他人信用卡资金,涉嫌信用卡诈骗。总队迅即会同浦东分局组成联合专案组开展立案侦查。
侦查员及时向资金流向涉及的电商平台,以及涉案POS机涉及的第三方支付机构获取盗刷交易相关数据,并以关键词为主要线索对全市范围内同类型案件串并,发现疑似被盗刷信用卡300余张,涉案金额300余万元。
上海公安机关在江西、湖南、四川、河南、江苏、浙江等六省分别实施收网行动,一举抓获徐某、许某、段某等10余名犯罪嫌疑人,收缴作案用手机、电脑50余部,银行卡100余张,POS机70余台。
经查,2017年3月至4月,以徐某、段某等人为首的犯罪团伙,通过张某等人非法购得大量公民信息,通过互联网聊天软件结识许某等专业编程人员编写黑客软件。随后,犯罪团伙利用上述非法获取的公民信息和扫码黑客软件,攻击移动支付平台数据库,非法获取平台用户的账号、登录密码甚至支付密码等信息。
随后,以徐某为首的犯罪团伙利用上述信息成功登录移动支付通道的手机APP,在线上商店,通过电商平台的扫描二维码结算功能,疯狂购买各类易变现商品,如:电子数码产品、充值卡等。
而以段某为首的犯罪团伙,先根据窃取到的公民信息注册生成大量二维支付码,随后利用虚假身份购买大量POS机,通过POS机扫描支付码完成盗刷,成功将被害人信用卡内的资金转移到犯罪嫌疑人控制的结算卡内,最后再由犯罪嫌疑人章某等人通过全国各地的ATM机进行取现。
目前,本案犯罪嫌疑人因涉嫌信用卡诈骗罪,已被公安机关执行逮捕。同时,公安机关已对公民信息泄露源头开展深入打击。