當(dāng)前位置: 首頁 » 綜合資訊 » 企業(yè)資訊 » 收款收銀機(jī) »

POS機(jī)缺陷映射行業(yè)漏洞,第三方支付監(jiān)管重拳不“重”

發(fā)布日期:2016-12-08  中國POS機(jī)網(wǎng)
又有不法分子利用第三方支付行業(yè)漏洞實(shí)施犯罪。據(jù)報(bào)道,今年3月,有團(tuán)伙通過改裝POS機(jī)盜取卡號(hào)和密碼進(jìn)行盜刷。記者梳理發(fā)現(xiàn),截至今年10月,已有22家第三方支付機(jī)構(gòu)遭央行處罰。公安辦案人員指出,監(jiān)管部門應(yīng)從源頭上對(duì)第三方支付機(jī)構(gòu)加大審查管理力度。

pos機(jī)缺陷映射行業(yè)漏洞

今年3月1號(hào)到6號(hào),江蘇省宿遷市警方接連接到群眾報(bào)案,反映他們的銀行卡被盜刷。經(jīng)偵查,犯罪嫌疑人洪某某在瑞銀信、樂富、拉卡拉等第三方支付機(jī)構(gòu)辦理POS機(jī)300多臺(tái),用于盜取卡號(hào)和密碼進(jìn)行盜刷。

辦案人員分析,利用POS機(jī)作案之所以能得手,首先是部分廠家生產(chǎn)的POS機(jī)存在技術(shù)缺陷,按照POS機(jī)安全規(guī)范要求,POS機(jī)應(yīng)該是拆機(jī)即毀。但本案中,犯罪嫌疑人貢某、廖某某購買的聯(lián)迪E550型POS機(jī)卻沒有這個(gè)功能。

拉卡拉對(duì)此向記者表示,涉案的300多臺(tái)終端中,拉卡拉僅涉及1臺(tái),累計(jì)交易114筆,均為100元以下的小額借記卡交易,涉及金額9420.6元,占全部涉案金額六十多萬的不到0.1%,未發(fā)生信息泄露。該公司不是犯罪分子轉(zhuǎn)移資金的通道。該案發(fā)生后,拉卡拉已向監(jiān)管部門提交整改匯報(bào)。

而該類案件的發(fā)生還因本該實(shí)名制管理的硬性規(guī)定形同虛設(shè)。依據(jù)規(guī)定,特約商戶需要在第三方支付機(jī)構(gòu)注冊(cè)入網(wǎng),這樣才能經(jīng)營(yíng)POS機(jī)業(yè)務(wù)。入網(wǎng)前,第三方收單機(jī)構(gòu)應(yīng)對(duì)特約商戶嚴(yán)格審核營(yíng)業(yè)執(zhí)照、稅務(wù)登記證、有效身份證件等。

除此之外,按照規(guī)定,對(duì)實(shí)體特約商戶,第三方收單機(jī)構(gòu)不得跨省級(jí)行政區(qū)域開展收單業(yè)務(wù)。對(duì)這個(gè)禁止規(guī)定,有些第三方支付機(jī)構(gòu)也是置若罔聞。

記者獲悉,該案發(fā)生后,拉卡拉已第一時(shí)間關(guān)閉涉及終端的銀行卡交易功能,并在業(yè)務(wù)系統(tǒng)中根據(jù)商戶身份證號(hào)碼、結(jié)算賬戶等相關(guān)信息開展關(guān)聯(lián)排查,未發(fā)現(xiàn)存在關(guān)聯(lián)關(guān)系的其他商戶或交易。

與此同時(shí),拉卡拉已將涉及商戶的相關(guān)信息納入黑名單,并向中國銀聯(lián)風(fēng)險(xiǎn)信息共享系統(tǒng)報(bào)送黑名單,防范該商戶重新入網(wǎng)。

早在2014年,中國人民銀行下發(fā)了《關(guān)于逐步關(guān)閉金融IC卡降級(jí)交易有關(guān)事項(xiàng)的通知》,明確要求各發(fā)卡銀行、收單機(jī)構(gòu)于2014年底前,全部關(guān)閉金融IC卡、POS機(jī)等線下渠道的降級(jí)交易。但有些銀行卻沒有執(zhí)行這一要求。

所謂降級(jí)交易,是指雖然用戶更換了安全等級(jí)高的金融IC卡,但是,刷卡時(shí)使用的卻是應(yīng)該關(guān)閉的老式電話POS機(jī)。這種老式POS機(jī)單筆可刷上千萬元并且實(shí)時(shí)到賬。

公安辦案人員建議,首先,應(yīng)從源頭上POS機(jī)生產(chǎn)要加強(qiáng)監(jiān)管,POS機(jī)必須具備拆機(jī)即毀的功能;其次,銀行應(yīng)該盡快給客戶更換安全等級(jí)高的芯片IC卡,同時(shí)發(fā)卡銀行也必須依規(guī)關(guān)閉IC卡降級(jí)交易渠道;此外,對(duì)第三方支付機(jī)構(gòu),監(jiān)管部門需要加大審查管理力度。

第三方支付行業(yè)頻繁遭罰

記者統(tǒng)計(jì)發(fā)現(xiàn),從去年底到今年初,短短半年的時(shí)間,央行已注銷4家支付公司的業(yè)務(wù)牌照,累計(jì)對(duì)7家支付機(jī)構(gòu)處以罰沒逾1億元。自今年1月至10月以來,被央行開過罰單的第三方支付機(jī)構(gòu)已有22家。

央行、財(cái)政部、住建部及工商總局等部委10月份的發(fā)布《非銀行支付機(jī)構(gòu)風(fēng)險(xiǎn)專項(xiàng)整治工作實(shí)施方案》(下稱“方案”)明確表示,要開展支付機(jī)構(gòu)客戶備付金風(fēng)險(xiǎn)和跨機(jī)構(gòu)清算業(yè)務(wù)整治。

就在11月中旬,一居民35000多元存款被莫名轉(zhuǎn)走,而問題同樣出現(xiàn)在第三方支付平臺(tái)上。經(jīng)過信息篩查,查詢到嫌疑人將該居民的銀行賬號(hào)綁定在“快錢”、“ 平安深付”、“ 支付寶”、“小米支付”等第三方支付平臺(tái)上,再將35000余元的資金異地消費(fèi)。損失金額將由第三方支付公司全額賠償。

10月18日,央行營(yíng)管部通過官網(wǎng)公布對(duì)錢袋寶的處罰公示。根據(jù)公示,北京錢袋寶支付技術(shù)有限公司因違反支付機(jī)構(gòu)客戶備付金管理規(guī)定、銀行卡收單業(yè)務(wù)管理規(guī)定,被罰款人民幣12萬元。

8月16日,央行的一張高額罰單“引爆”第三方支付市場(chǎng)清理整頓。由于違反相關(guān)清算管理規(guī)定,易寶支付有限公司因違反相關(guān)清算管理規(guī)定,被沒收違法所得1059.22萬元,并處以違法所得4倍的罰款4236.90萬元(合計(jì)5296.12萬元)。這是央行近年來對(duì)非銀支付機(jī)構(gòu)開出的最大罰單。
 
  下附2016年1月-10月第三方支付罰單:

  
打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對(duì)站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請(qǐng)及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號(hào):pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號(hào)

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請(qǐng)把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請(qǐng)注明來源地址 域名:www.500635.com