信用卡刷卡機安全嗎?商戶最擔心的那幾個問題一次講透
信用卡刷卡機安全嗎?
先告訴你一個最基本的:正規信用卡刷卡機,它就是個讀取工具,不存你的卡號、不存你的密碼。磁條一刷或者芯片一插,信息加密傳到銀行那邊,銀行驗證完告訴POS機"行"或者"不行",整個過程就結束了。機器不留底。
說白了,POS機是個郵遞員——送信的,不是看信的,更不是藏信的。你怕它偷偷記你密碼,技術上它就沒這個能耐。
那為什么新聞里老有盜刷的事?你往下看就知道了。
出問題的從來不是"刷卡"這個動作,是機器被人動過手腳
正規渠道出來的POS機——比如拉卡拉這類有央行支付牌照的機子——出廠的時候是做了安全鎖定的。你拆開機子想加裝盜刷模塊?系統直接自毀,開不了機。這個是硬件層面的安全機制,不是靠軟件防的,拆機即廢。
那盜刷怎么發生的?套路一般是這樣的:一臺正規POS機被不法分子買回去,拆機破解(這需要相當高的技術門檻,不是誰都能干),加裝側錄模塊,再偽裝成"正規機"流出去。這個叫改裝機,跟正規機不是一回事。
你刷卡擔心的那些——磁條被復制、密碼被偷看——全是改裝機干的事兒。正經銀行和正規支付公司發出去的機器,沒這問題。
怎么判斷你面前的刷卡機靠不靠譜
消費者其實沒法趴上去拆機檢查,但有幾個肉眼能看的東西:
一是看機器上有沒有支付公司LOGO。拉卡拉、銀聯商務這些牌子的機器正面都印著標識,沒標的雜牌機多留個心。
二是輸密碼那個鍵盤區是不是獨立的、有遮擋的。正規POS機的密碼鍵盤跟屏幕是物理隔離的,按起來有手感。改裝機有時候密碼區是觸屏版的、或者鍵盤松動,那就要小心了。
三是小票。刷完卡小票上會印商戶名、商戶編號、交易時間金額。正規機子小票信息完整清晰,改裝機有時小票打不出來或者編號對不上。
四是看商戶類型。大型商超、連鎖店、品牌門店用的是正規POS機,因為這些商戶跑不了、被監管盯著。你在路邊流動攤位、或者那種"刷信用卡套現"的小廣告找的機器,風險不用我說。
用卡安全知識
其實比起POS機本身,更該注意的是一些基本的用卡習慣:
密碼別設生日、手機號、123456這種。刷卡輸密碼的時候另一只手擋一下,別大大方方給旁邊人看。小票要么帶走要么撕碎了扔,上面有你卡號后四位。
另外現在基本都芯片卡了,芯片卡的安全性比磁條高得多——磁條信息是固定的可以復制,芯片是動態加密的每次交易都不一樣。你手里的卡如果是帶芯片的,安全性本身就上了一個大臺階。
還有,現在很多拉卡拉這類智能POS機已經支持NFC碰一碰刷卡了,手機、手表碰一下就行,卡都不用掏。連物理接觸都省了,盜刷模塊想側錄都沒得錄。
這些被盜刷的原因
盜刷案例總結下來就那么幾類:
一是在來路不明的機器上刷卡。朋友圈買的、網上淘的、號稱"超低費率"的那種POS機,很可能就是改裝機。
二是點了不明鏈接填了卡信息。這個跟POS機沒關系,是釣魚網站冒充銀行套你信息,回頭用你的卡號在網上盜刷。
三是信用卡背面那三位CVV碼被人偷看了。有些人不遮就直接遞卡給服務員,CVV碼被記下來,加上卡號就能境外網站盜刷。
看出規律沒——基本上都是人的問題、渠道的問題,不是刷卡這個動作本身不安全。


