一张价值1000元的“神奇”预付卡,为何可以一直在各大商场消费、购物,消费金额远超面额?记者昨日从上海市公安局网安总队获悉,犯罪嫌疑人通过黑客手段破解预付费卡芯片加密技术后,通过修改预付卡数据,自己“自助”充值,在巴黎春天、太平洋百货等大商场疯狂消费。这也是上海破获的首例利用黑客技术破解预付卡芯片加密技术进行非法充值的盗窃案。
据警方透露,今年10月起,上海集中开展打击黑客攻击破坏违法犯罪活动专项行动,破获“10·10”利用黑客手段复制并盗刷消费卡等新型黑客类攻击案件42起,抓获违法犯罪嫌疑人73名。
面值一千无限消费
今年10月,上海警方接到某第三方支付公司报案,一张面额为1000元的预付费卡被连续不断地在本市巴黎春天、太平洋百货等三十多家特约商户处刷卡消费,短短一周已消费达数万元,且损失金额还在持续增加中。
经侦查,警方发现该卡为非接触式卡,属于“脱机卡”。原理类似交通卡,有设备就能进行读写操作,每次消费时后台数据库不实时更新显示,只在卡内余额中扣除消费金额,到公司每月与商户结算时才向后台传输卡内余额数据。
经调取消费卡操作记录,民警发现该卡最早在2009年出售并已消费完结,但却在2013年再次开始使用,并在商家多次消费后,卡内余额始终保持990元。在今年“十一”黄金周,该卡又开始频繁使用,卡内余额仍然保持990元。
专案组最终锁定家住闵行区的沈某及其妻子钱某有重大作案嫌疑。
丈夫破解妻子消费
到案后,犯罪嫌疑人沈某交代了他利用黑客技术读写消费卡数据并“充值”,多次进行复制、刷卡消费共计6万元的犯罪事实。
经查,嫌疑人沈某是一个黑客技术迷,对相关技术很有研究,经常出没国外黑客论坛。2013年,沈某偶然间在网上发现一种消费卡破解软件,购买后“实验”成功。就开始用破解的卡买些小东西,确认卡能用后,再去大肆购物。
警方表示,犯罪嫌疑人采用的黑客技术,2009年就被境外黑客公布在网上,当时发卡公司已经发现该漏洞,此后发行的新卡已经堵住漏洞。沈某是通过黄牛手上购买的多张2009年旧卡,才成功破解、盗刷。
由于沈某的妻子明知沈某“充值”行为,却因为贪小便宜,并未制止,反而陪同一起消费。目前,沈某和妻子两人均被公安机关刑事拘留。(记者 潘高峰)