近期,全国多地支付公司紧急暂停POS机“挥卡交易”功能,这一调整源于新型信用卡盗刷犯罪技术的蔓延。
北京市朝阳区检察院近期公布的一起特大信用卡诈骗案,揭示了挥卡交易背后的安全隐患与犯罪链条的运作模式,也为行业敲响安全警钟。
一、新型盗刷技术:NFC碰撞POS机“隔空取款”
犯罪团伙通过群发“ETC异常”“银行系统升级”等钓鱼短信,非法获取用户银行卡号、密码、手机验证码等关键信息(即“卡料”)。
随后,利用具有NFC功能的手机激活虚拟钱包,将“卡料”绑定至虚拟账户,并通过技术手段绕开银行风控系统静置3个月,待安全监测期结束后集中盗刷。
犯罪核心手法为:
NFC“碰撞”POS机:在手机解锁状态下,将设备贴近POS机感应区,利用NFC技术“隔空”完成交易;
多层洗钱分赃:赃款通过第三方支付平台、POS机绑定账户及地下钱庄转移,最终取现或兑换虚拟货币隐匿踪迹。
二、挥卡交易暂停:支付行业紧急风控响应
为防止NFC技术漏洞被进一步利用,2025年3月起,多家支付公司陆续关闭挥卡交易功能,交易时提示“84请重新交易,请插卡操作”。
部分高风险地区(如湖南、湖北、深圳)同步实施单卡单日3万元限额管控。
调整原因解析:
技术漏洞:早期NFC感应距离过长,不法分子通过信号放大器远程窃取信息。
监管升级:反诈中心督导支付公司排查风险,公安部介入打击跨境盗刷产业链。
用户习惯:免密支付普及导致警惕性下降,部分用户未及时关闭小额免密功能。
三、司法重拳:全链条打击与安全重建
北京市朝阳区检察院通过还原虚拟卡号与真实账户关联,锁定犯罪证据,最终以信用卡诈骗罪判处主犯黎某等10人11年6个月至3年有期徒刑,追赃挽损覆盖全部被害人损失。
案件暴露支付安全三大薄弱环节:
信息泄露:钓鱼短信、伪基站、免费WiFi仍是“卡料”主要获取渠道。
技术滥用:NFC手机、改装POS机被犯罪工具化。
洗钱隐蔽:虚拟货币、跨境转账增加资金追踪难度。
四、用户防护指南:远离盗刷风险
关闭非必要支付功能
通过银行APP关闭“小额免密”“NFC支付”功能;
登录支付通、银盛通等POS平台,检查并关闭“交易保险”“自动续费”等增值服务。
强化用卡监控
绑定云闪付APP实时查看交易记录,发现异地消费立即挂失。
开通短信提醒,警惕“ETC异常”“银行升级”等诈骗信息。
选择插卡交易
优先使用芯片卡插卡操作,输入密码时遮挡键盘。
避免在公共场合使用陌生POS机,刷卡后核对签购单商户信息。
总结
支付行业正从“便捷优先”向“安全优先”转型,挥卡交易的阶段性关停是技术漏洞修复期的必要措施。
用户需同步提升安全意识,金融机构、监管部门与司法系统协同筑牢防线,方能实现支付便捷与安全的动态平衡。
有任何问题,添加网站预留微信联系客服咨询。