信用卡网购算刷卡吗刷卡后再报停钱会还在吗

周五晚上我通过网银转账至招行信用卡还款,信用卡的卡号输入错误了,钱会自动退回吗?什么时候能退回来(卡号和姓名不符合),我使用的是跨行转账-金斧子热门关键字:
平安银行信用卡被盗刷
平安银行信用卡被盗刷
编号:CN6849&&|&发表于日 06:18:20&|&
24人参与评论
&&&投诉人:谢先生
投诉对象:
投诉要求:
要求平安银行积极处理,在2013年12月月底前给我一个满意的答复,并追回我所有被盗刷的损失。
投诉进度:
聚投诉已受理
已转给被投诉方
投诉内容:
&&&&&&&&&&&&&&&&本人日晚上22:14分收到一个短信,提示我申请信用卡手机号码变更已完成,由于本人完全没有此操作,因此知道信用卡有问题,立即在22:16打电话95511到平安银行信用卡客服人工受理,但是遇到客服审核拖延时间,在22:23—22:24,一分钟内,又收到三个信用卡消费500元的短信,一共被盗刷了1500元,后来有接到打电话给我说信用卡异常,给我把卡锁定了,并让我联系客服人员处理。
&&&&&&&&&&&&&&&&我马上拨95511,客服告之我钱会在两天后才转出去,让我等两天,然后挂了电话,我再继续打95511,另一客服说之前是有人提供了我的信用卡密码更改的绑定手机号,我光是查询就审核了我半天,为什么更改密码却如此儿戏?客服却支支吾吾不肯告知,然后客服告诉我,我需要报警拿回执单他们才会处理。
&&&&&&&&&&&&&&&&我半夜到就近派出所报警,民警却让我提供刷卡地址,我根本不知道是谁在哪里刷的卡,我再拨95511,告之我一个商户编号并给我转到银联客服让我自己问,我提供了银联客服商户编号后,银联客服告之我的信用卡不是在银联消费的并说应该是在支付宝,我又打给支付宝客服,结果支付宝客服也说不是在支付宝消费,我只好重新打平安客服,结果这个客服说由于我的信用卡是在网上消费的,无法查询商户,也无法提供资料,只能上报给所谓的“相关部门”,让我等待处理,一直到凌晨快三点,我在派出所无法报案,只能离开。
&&&&&&&&&&&&&&&&我的平安信用卡一直在我身上,也没有透露过任何资料给他人,只在淘宝上用支付宝购买过东西和平时周边刷卡消费,为何如此轻易的被人盗取密码并更改绑定手机号后在网上消费,同时也无法得到平安银行的配合,说必须要有报案的回执单,可只给了我一个什么也查不到的商户编号,在派出所根本无法报案?
投诉补充:
增加一句,几个小时后,再拨打95511客服,被告知,之前说的刷卡消费不会过两天才会转出,而是已经消费成功了。
&&各方评说
被投诉方回复
21CN聚投诉
【21CN聚投诉给平安银行卡系列盗刷案投诉人的公告】
(投诉已解决者,请忽略此公告)
2014年5月底开始,平安银行信用卡被盗刷案呈现较为密集的发案态势。6月3日,21CN聚投诉平台就此推出集体投诉专题(/zhuanti/pinganyinhang)。次日起,平安银行方面陆续做出回应(附后)。目前,投诉被盗案的频次已大幅减少,但同类盗刷案仍未杜绝。相关破案进展信息尚无披露。
平安银行就此作出的两大承诺(先行垫付;只要不是客户主动泄漏信息,就无需客户担责),是业界罕见的。聚投诉平台也第一时间予以赞赏和鼓励。
同时,今天我们已专门向平安银行确认:这两大承诺,仅针对通过第三方支付平台上的无磁无密盗刷(目前聚投诉平台上的平安用户投诉,大部分应属于此类),并非适用于所有的平安银行卡被盗刷案。
●请投诉人留意●
一,请根据以下平安方面的承诺,予以跟进和配合。
二,所有投诉(需提供真实联系方式),聚投诉均转给平安银行跟进处理,投诉人如有任何相关问题(包括已解决的、未与投诉人联系的、对处理不满意的,等等),可使用原先发布投诉时使用的账号,在本人原帖点击“评论”,发布“投诉补充”。
三,对平安的投诉、监督,仍可参照我们在集体投诉专题公告栏的其他建议操作,包括向银监会投诉。
四,【直接联系聚投诉方式】:新浪微博私信@21CN聚投诉;微信公众号@聚投诉;电话:020-;电子信箱:jts@。
●以下是平安方面过往回应●
●6月10日,平安银行通过新浪微博@95511平安客服&&私信回应@21CN聚投诉:
&&&&&&&&感谢对平安信用卡的关注!
&&&&&&&&对于贵平台反映的情况我行高度重视,已经派专人跟进处理,目前我行对提供联系方式的客户均进行了详细解释说明并获得客户理解,并会对其余客户继续保持联系。
&&&&&&&&在警方或我行调查期间,被盗款项我行将先行垫付,客户暂不用还款,根据调查结果,只要不是客户主动泄漏信息,被盗款项将能够得到理赔,无需客户负责。
&&&&&&&&同时,我们呼吁,安全用卡需要靠银行和持卡人的共同努力。在无磁无密交易中,需要客户出示身份证号码、信用卡卡号、安全码等关键信息才能够支付成功,我们也希望持卡人能够进一步重视自己的卡片信息安全,妥善保管自己的关键信息。
&&&&&&&&再次感谢媒体及消费者对平安信用卡的理解与支持!
●6月16日,平安银行信用卡及消费金融事业部在官网上就此发布《关于妥善保管个人及信用卡关键信息的温馨提示》
/gonggao/7.shtml
相关内容如下:
&&&&&&&&若持卡人发现自己的信用卡突然被非本人预定机票、差旅等疑似信用卡被盗刷风险,请不用过于担心,第一时间与我行客服热线95511-2联系,我行会有专门的工作人员跟进并指导客户进行报警等后续处理。我行将积极配合警方调查。
&&&&&&&&在警方或银行核实期间,针对通过第三方支付平台进行无磁无密交易的被盗款项我行将先行垫付,客户暂不用还款。我行郑重承诺,只要不是客户主动泄漏信息,我行将协助客户向第三方支付平台发起退款,被盗刷款项无需客户承担。
●6月19日、20日,平安银行通过新浪微博@95511平安客服&&私信回应@21CN聚投诉,逐一告知,已联系60多位投诉人做出“妥善处理”。
●6月24日,平安银行通过新浪微博@95511平安客服&&私信回应@21CN聚投诉:
&&&&&&&&您好,感谢贵网站对平安银行的关注,现将最新的处理情况向您反馈,还请了解。
&&&&&&&&我行对贵网站反映的所有消费者情况都高度重视。对于已经提供有效联系方式的客户,我行已经在第一时间安排专人逐一沟通,对于其中涉及无磁无密的客户盗刷款项已由我行先行垫付。其余没有提供联系方式或者还需与警方、商户或第三方进行沟通协调的,我行也将继续与消费者联系,争取每一位消费者的问题都能得到妥善解决。
&&&&&&&&我行再次郑重承诺,针对通过第三方支付平台上的无磁无密盗刷,平安银行信用卡将积极配合警方调查,在警方或银行核实期间,被盗款项平安银行将先行垫付,客户暂不用还款,根据调查结果,只要不是客户主动泄漏信息,平安银行将协助客户向第三方支付平台发起退款,被盗刷款项无需客户承担。
&&&&&&&&若客户有任何疑问或建议,欢迎拨打我行24小时客户服务热线95511-2联系。
聚投诉回复
21CN聚投诉
最近我们抽样回访结果显示,有不少案例被盗刷的款项已由平安银行先行垫付,银行正对事件进行调查,但仍有个别案例的处理尚有争议。为了能够更好地对投诉进行跟进处理,借鉴总结成功的解决经验。
为此,我们向大家发出这个统一回复,请您确认:您的投诉是否已经得到解决?
1、处理完成。请简要说明处理过程、对处理结果是否满意。您确认处理完成后,我们才会对投诉作结案处理。
2、未得到处理。请说明后续沟通过程、银行方回复、您的诉求,我们将继续为您跟进。
(用原账号登录平台,在投诉帖下方评论框回复即可)。谢谢。
21CN聚投诉
2014年5月底以来,各地网友在聚投诉平台陆续发布关于平安银行卡盗刷的投诉,迄今累计超过&&130宗。平安银行积极予以回应,并在业内首次公开承诺,对于无磁无密盗刷卡投诉,先行垫付,调查后如不能证明是用户主动泄露个人信息,则无需用户承担损失。
平安银行的这一突破性承诺,是银行业迄今罕见的,聚投诉平台第一时间予以赞赏和鼓励。最近我们抽样回访结果显示,平安银行对于聚投诉平台的投诉,的确履行了其承诺,同时有个别案例的处理尚有争议。
为此,我们向大家发出这个统一回复,请您确认:您的投诉是否已经得到解决?
1、处理完成。请简要说明处理过程、对处理结果是否满意。您确认处理完成后,我们才会对投诉作结案处理。
2、未得到处理。请说明后续沟通过程、银行方回复、您的诉求,我们将继续为您跟进。
(用原账号登录平台,在投诉帖下方评论框回复即可)。
我们期待各方继续携手,使得平安银行盗刷卡集体投诉的成功解决模式,能够持续,并成为中国银行业保护消费者权益的典范。
我也是平安信用卡被盗刷,没有短信通知,还蒙在鼓里,后来还是在QQ邮箱里看到帐单才知道,马上给95511打电话告知,我卡没离身,是在支付宝被盗刷的,客服说先口头挂失,再换卡,没想到第二天,还在交涉此事,晚上又被支付宝刷走1100元,这时还好有短信提示,马上挂电话95511,为什么又被刷走,令人气愤的是,客服居然说口头挂失,只是保证不能刷卡,要交60元的挂失费,才能保证连网络都不能被刷,这是什么霸王条例,现在谁还敢用平安信用卡。
我的也是最近11月24日被盗刷的,前天才发现交易密码改了,预留手机号也改了导致我没收到任何消费信息,警察也不受理银行一直要等
Tomahawk_qq933
11月1日凌晨收到短信,消费2500多,对方是中国银联上海分公司,但打对方电话95516,对方称没有这条记录,要求平安信用卡提供扣款单号,打95511,平安只能提供商户编码。报警,派出所无法确认案发地不受理,卡已冻结。无处处理,百度一下,原来如此,这事简直就是在纵容犯罪!
我也今天被盗刷!
&&&&&&&&&&&&我的平安信用卡比较长时间没用,一直在家封存,但是今早突然收到两条支付信息,是来自携程网的消费,两笔,一共2700多,于是立马打电话给平安要求撤销,并冻结卡。但是平安银行却说无法撤销消费,只说帮我找调查专员。于是我打电话给携程要求他们调查撤销。携程说是购买了机票,但是却不能透露购买者信息,也是说无法拦截与撤销。于是去派出所报案,派出所说要去开户银行范围的派出所报案才有用,他们只能立案给个回执,但是不予侦查。其实只要公安部门去携程核实获取购买机票人信息,很容易可以追查来源。但是却互相一直踢皮球。
&&&&&&&&&&&&因为涉案金额小,所以犯罪集团才那么肆无忌惮。
但是平安银行绝对有不可推卸的责任!
请尽快给予答复!
不看不知道不是被盗刷了还没想到那么多人被盗刷,我也中招了就今天日被盗刷4910,短信提醒(汇付天下)南方航空消费,卡没离身,收到短信过了两分钟就立马联系客服,说是已经支付成功了没办法只能等答复,真不知道有用吗,这他妈什么银行太恐怖了,大家要一起维权啊
不看不知道不是被盗刷了还没想到那么多人被盗刷,我也中招了就今天日被盗刷4910,短信提醒(汇付天下)南方航空消费,卡没离身,收到短信过了两分钟就立马联系客服,说是已经支付成功了没办法只能等答复,真不知道有用吗,这他妈什么银行太恐怖了,大家要一起维权啊
今天日早上8点左右起床,突然来了两条当天来自平安银行的刷卡记录,分别是:凌晨&&0:21的2070元信用卡消费,然后是0:34的9000的消费,我一看吓到了,马上通过移动客户端查询消费单,发现6月5号下午7点也被刷卡9400元。而且近日凌晨的最后一笔9000元&&竟然是超过了信用卡额度1800多,马上给客服打电话,客服说,可能卡被人盗刷了,然后给我冻结了账号,让我去报警。&&然后匆匆去报警,当地说没有刷卡信息,不受理。后来又驱车赶到100公里外的成都去报警,目前警察已经受理,但是聊的过程中才知道,平安信用卡问题频繁,他们已经收到几个相同案例。同时也说,这种多半是银行内部存在漏洞,导致!后来打客服,客服说让等电话。尼玛~两天了&&一个电话短信没有。客服之前还说,看警察是否可以追回,如果无法追回要让客户买单。我直接无语了。。。看了相关法律:信用卡实际是跟商家的一个协议,就如借钱,我从银行借钱,但是这几笔不是我借的钱,凭什么让我&&来还?而且这个问题是银行自身导致的,不应该让我们客户买单,如果都这样?一个企业的诚信何在?我们还如何在消费与平安相关的&&任何产品?麻烦尽快给个答复,也希望有相同经历的同伴&&联系下,一起维权!&&我微信:kernel_32&&&&&&谢谢了。。。。
支持,一样的问题!
请问楼主问题解决了吗?
&&&&&&&&投诉平安银行!!!&&&&&&
&&&&&&&&6月6日下午4点40分到4点50分期间,收到大量垃圾短信,有接近50条。
其中夹杂着一条95511的短信,内容是:我的平安银行信用卡在(汇付天下)中国南方航空消费人民币4090元。&&
&&&&&&&&银行卡一直在我身上,立即拨打银行客服电话,对此笔交易进行查询,明确我的银行卡被盗刷,银行将我的信用卡做了冻结,6月6日5点,去附近派出所报警,派出所做了笔录。
&&&&&&&&然后就是等待,等待到7号下午,一天过去了,平安银行说正在核实。
&&&&&&&&请银行给我答复,为什么这么多人都有这样的问题,不是个例,是群体性事件了,银行该承付责任!
&&&&&&&&银行看到后请立即联系我,qq。
&&&&&&&&&&
我的也被盗刷,也没用到平安银行绑定的手机号码收到的验证码,向银行反映,一直在回避问题,给人感觉就是推,拖,赖的感觉。
我也跟你相同遭遇我的是2W多。&&&&哎&&&&杯具。&&&&我微信号kernel_32&&&&一起维权吧!
我也同样遭遇了被盗刷的问题,平安银行行用卡被盗12000,大家应该联合起来!
6月1日晚上21点14分接到95511的短信,内容是:我的平安银行信用卡在(汇付天下)中国南方航空消费人民币3590元。
因为银行卡一直在我身上,我立即拨打银行客服电话,对此笔交易进行查询,明确我的银行卡被盗刷,银行将我的信用卡做了冻结,6月2日上午我去附近派出所报警,派出所与南航做了沟通,南航的答复是需要平安银行来与他们核实订单,同时派出所要求我出具银行的交易明细才能立案,而平安银行给到的答复是6月5日才能给出交易明细,所以当时也未拿到报警回执,之后我与汇付天下查询到了他们与南航的交易订单号(CNTB070)交易时间是6月1日21:10:02,后去电话与南航明确我的银行卡被盗刷买了南航的机票,沟通是否可以取消订单,得到的答复是否定的以及及其不配合的,居然要我提供乘机人的姓名及身份证号,真佩服这种智商,最终还是没结果,理由是我是个人与他们联系,他们是不受理的,需要公安机关与他们联系才行,可是派出所与他们联系时得到的答复是需要平安银行与他们核实订单,派出所也很无奈。
我的银行卡有设置交易密码,卡片也没有遗失,汇付天下查询的结果是无卡电话交易,难道什么核对的信息都不用就可以购买到机票吗?整个事件平安银行说由于放假没办法处理,汇付天下说他们只是支付平台,款已经支付给了南航,南航说需要银行和他们核实以及警方来找他们调查,而且为了保护“嫌疑人”的隐私,机票也不会进行取消处理,派出所说没有银行的交易详单他们没法立案,真的是无语了!!整个事件已经很清楚了,只要各方积极沟通下,事情可以很迅速的处理,然而。。。。。。
请平安银行尽快积极跟南航沟通,也请南航放下你高贵的姿态,在机票未使用前挽回我的损失。我已在最快时间内报警及通知银行了,如果还是因时间问题造成我的损失,请银行能明确自己的责任。
为什么我的信用卡在不需要任何支付密码及短信验证的情况下就能支付如此大的一笔金额?请银行给我答复。
尽快将这个信息发布的广泛一下,让更多的持卡人保持警惕,或者关闭平安银行的信用卡!一点安全保证都没有的信用卡,发行本来就是个错误。
我的平安银行信用卡被盗刷了11900+,分了7笔刷的也没有收到银行的提醒信息,报警~等通知,等通知估计也不会是什么理想的结果。就在告警的同时遇到同样的遇害者也报警平安银行信用卡被盗刷~~~!我肯定不是第一个,也不是最后一个,银行系统的漏洞到底有多大?!就这样的情况谁还敢用信用卡?
你好,我也是受害者,我们有微信一同维权:微信号x
平安银行客服你处了会回复您反映的问题我们很重视,为了保障您...你还会回答什么,你能解决什么问题?
小土豆家园
我也被盗刷了2260元,现在还没有答复!银行的办事效率是导致我这次最终损失的原因,看结果,我一定要抗战到底!
张敏_qqWeibo383
我和你的经历差不多,日下午4点10分和4点11分,分别被盗刷500元,总计1000元帮这个手机号码充值。4点15分的时候广州那边的平安银行打电话给我,问我信用卡是否被盗刷,我看了短信才知道被盗刷!我猜测肯定是平安银行自己内部出现了问题才导致这样的问题出现。第一,我自己还没有发现信用卡被盗刷,广州那边的平安银行怎么会发现我的银行卡被盗刷。第二,为什么网上刷信用卡的时候不需要输入卡背面的安全验证码CVN号码!第三,为什么那个盗用我信用卡的人打电话过去能改掉我留在银行的手机号码,我是江苏人,他是四川那边的人,我号码是江苏南京号码,他号码是四川号码!客服人员连这个都能审核过!第四,,我还有一个朋友,都是南京江宁的平安银行信用卡,被用同样的方式盗刷了1500元!很多都是说明平安银行存在着很大的漏洞!为什么要我们消费者买单呢!难道没有王法了吗?希望平安自己反省反省,这么熟悉平安流程的人能有几个,肯定是平安内部人员自己干的!
回复@张敏_qqWeibo383:
我和你的情况一样。。。我是被盗刷了4500
心旷神怡⊙军?
到现在还没有给我处理结果,但是却接到一个021-95511的电话,说是平安银行的技术部门,告诉我只查到盗刷我的信用卡所充值的手机号,交易的商户还是查不到,并且,一直在强调是我的责任,得由我自己承担损失,非常失望!
继续投诉!!!
支持新浪微博、QQ、天翼等帐号
上传评论图片:
最多可上传3张图片
新浪微博&&
腾讯微博&&
被投诉方回复
21CN聚投诉
【21CN聚投诉给平安银行卡系列盗刷案投诉人的公告】
(投诉已解决者,请忽略此公告)
2014年5月底开始,...[展开]
我也是平安信用卡被盗刷,没有短信通知,还蒙在鼓里,后来还是在QQ邮箱里看到帐单才知道,马上给95511打电话告知,我...
支持此投诉的网友总人数:13
21CN聚投诉
尚未评论!
21CN聚投诉
尚未评论!
尚未评论!
Tomahawk_qq933
11月1日凌晨收到短信,消费2500多,对方是中国银联上海分公司,但打对方电话95516,对方称没有这条记录,要求平安信用卡提供扣款单号,打95511,平安只能提供商户编码。报警,派出所无法确认案发地不受理,卡已冻结。无处处理,百度一下,原来如此,这事简直就是在纵容犯罪!
Tomahawk_qq933
尚未评论!
不看不知道不是被盗刷了还没想到那么多人被盗刷,我也中招了就今天日被盗刷4910,短信提醒(汇付天下)南方航空消费,卡没离身,收到短信过了两分钟就立马联系客服,说是已经支付成功了没办法只能等答复,真不知道有用吗,这他妈什么银行太恐怖了,大家要一起维权啊
支持,一样的问题!
请问楼主问题解决了吗?
尚未评论!
尚未评论!
我的也被盗刷,也没用到平安银行绑定的手机号码收到的验证码,向银行反映,一直在回避问题,给人感觉就是推,拖,赖的感觉。
尽快将这个信息发布的广泛一下,让更多的持卡人保持警惕,或者关闭平安银行的信用卡!一点安全保证都没有的信用卡,发行本来就是个错误。
尚未评论!
小土豆家园
我也被盗刷了2260元,现在还没有答复!银行的办事效率是导致我这次最终损失的原因,看结果,我一定要抗战到底!
小土豆家园
聚投诉推荐
微信公众号:21CN聚投诉
热线:020-
频道信箱:jts@
聚投诉微信服务号公交卡里的钱会莫名被挤丢吗? | 科学人 | 果壳网 科技有意思
公交卡里的钱会莫名被挤丢吗?
智能公交卡工作原理,盗刷公交卡不现实
流言: 微博【挤公交的童鞋注意:公交卡里的钱会被挤丢!】北京有神人申请个小公共汽车运营证,然后拆下公交读卡器,把公交读卡器做移动化、信号增强、关闭蜂鸣器改装后装包里,天天到处挤拥挤的公交、地铁,乘客包里的公交卡就在不知不觉中被刷掉了钱!一个月能“偷”上万。拥挤时大家一定保护好公交卡!!”
真相: 从技术层面来说,不得不承认这种方法确实是可行的。且慢,先别急着感叹世风日下,人心不古。技术上可行,并不代表着实际可操作。要想从中获利,还需满足若干条件。
背景知识:智能公交卡工作原理
公交卡,从前有过纸片式的(印着头像的月票),磁卡式的,打孔式的,最终慢慢被现在的所谓“智能IC卡”取代。何为智能卡?说穿了不过是射频识别技术(RFID)的一种运用罢了,与二代身份证、演唱会的防伪票、高速路上的电子收费系统(ETC)师出同门。
其工作原理,简单来说,就是读卡器发射电磁波,IC卡内部的线圈收到电磁波后转换成电流,驱动核心芯片工作,将芯片内储存的信息通过线圈再以电磁波的形式发射出去;读卡器收到后再通过后台的软硬件采取某种行动,或是再次发送电磁波改写数据,或是打开道闸,或是从电脑的数据库上调用信息……
操作难点一:读卡器哪里来
由于每一台读卡器的内部芯片都有芯片制造商固化在其内部的唯一序列号,无法修改,而运营商对每一个序列号进行认证,因此想搞一块别的芯片来偷梁换柱显然是不靠谱的。在芯片内部还有多重的密码,这些密码只有如公交集团之类的运营商知道,由此赋予了读卡器各种权限和读卡能力。没有经过运营商初始化的读卡器就像没装过操作系统的电脑一样,空有“肉体”,没有“灵魂”。再则,读卡器和公交卡通信的过程中,信息是由密码算密文的伪随机序列,即每次与每张公交卡的通信内容都是不一样的,想要截获信息来逆推读卡器密码也是没戏的。
鉴于安全性考虑,现在包括公交卡在内的绝大多数涉及到金融结算的智能卡都已经由第一代IC智能卡升级到了二代的CPU智能卡。CPU智能卡类似一台微型的计算机,拥有处理核心和存储单元,从加密手段来讲,无论在卡与读卡器通信的前端,还是在读卡器与上位机通信的后端都是以密文传输,卡内的保护密码为一卡一密,加密传输信息的密钥只进不出。如此,即便是运营系统的内部人员也无从通过截获内部信息破译密码。硬件上搞不定一样的芯片,软件上搞不定读卡系统(中间件)和密码,“神人”克隆一台读卡器是不现实的。就如微博中所说,他必须把自己车上的读卡器拆下来,那这么一来他的车怎么办?不发车,公交集团不会生疑么?发车不刷卡,乘客们不会生疑么?
那收班了或者不发车的时候把读卡器拆下来刷行不行?还是没戏。乘客刷卡后,读卡器除了对乘客的公交卡信息进行读取和改写操作以外,还将相关的信息写入了读卡器的存储空间内。这些信息包括乘客的公交卡号,扣款金额,刷卡时间等等。有些分段收费的线路,还能记录站点号等内容。公交集团和路政部门也正是通过这些数据来调整公交班次和运行线路等等,以便使各方面的运营更合理。公交集团一查数据,收班时间21点,刷卡时间24点,这位“神人”不就立马露馅了?
操作难点二:钱怎么到手
即便以上几点“神人”兄都做的天衣无缝,钱还是到不了他口袋里。大家给公交卡充值是到公交集团的指定点而不是交给司机吧?那司机同样也只能每次将读卡器中的数据上传回公交集团的系统,通过系统确认数据有效无误后,再与司机结算。系统一检索,同样线路别的车营业额一两万,你的十几万,你是超人吗?
伪造读卡器中的数据显然也不现实,且不说数据不可能像某网站密码似的用明文储存,必定是加密再加密的,也不说系统软硬件设下重重限制,禁止非法写入数据。单单前文所述,储存了乘客的公交卡号,两头帐一对,不就露了马脚?
为充分挖掘顾客的消费能力,不少城市更是扩展了公交卡的功能,令其可以在公交卡之外作为消费卡使用。自己监管自己显然不靠谱也令人生疑,因此绝大多数的公交卡结算业务和公交车线路运营业务都分属不同公司或系统经营,甚至委托第三方经营。比如,北京的公交卡业务由北京市政交通一卡通有限公司运营,而公交线路的运营则由北京公共交通控股(集团)有限公司负责。如果想通过非法交易获利,除了须“搞定”本公司的财务结算系统外,还必须穿透另一个公司的结算系统才行。
另外,公交卡都可以设置密码,也可以设置结算门限,当结算金额高于几元时须输入密码,如此便万无一失了。此外,二代CPU智能卡还拥有电子票据功能,在卡内备份了你的消费记录凭证,当结算双方体现的交易金额不符时可以作为证据,若真被盗刷也可作为追捕罪犯的重要线索。
操作难点三:哪位神人会干这等好事
北京的公交系统不是承包给个体的私营小公交运营的,司机也不过是供职于车队的,朝九晚五赚工资罢了。如果根本不存在个体私营机制,这位拿工资的“神人”兄以身试法,是为了全系统的人谋福利么?
操作难点四:扩大读卡范围有难度
假设这位“神人”真的如此神奇,摆平了以上的一切,我还是想多说两句。读卡器的读卡过程起始,在于公交卡进入读卡范围,公交卡离开读卡范围,读卡过程就终止了。读卡的次数取决于进入读卡范围的人流量,而非拥挤程度。挤到人堆里,顶多能反复的刷刷身边的几个人而已。公交卡能够获得的能量只是读卡器发射的整个球形电磁场的一个点,无端损耗掉能量的比例是巨大的,这也是为什么刷卡要紧挨着读卡器。鉴于此,“神人”兄想要扩大一些读卡范围,那真的要背上一块很大的电池才行。
此外,CPU智能卡支持多种应用距离模式。比如,在距离0.1米内时,采用双方默认方式,一般用于如坐公交车这样的小额结算;在距离3米内时,可采用双方协商或默认方式,用于如高速收费站这样的中距离结算;在距离超过3米时,只可由持卡方发送交易请求,用于如手机结算这样的远程业务。如采用这种方式,“神人”兄即便是背上一座核电站,也没有什么用处。
操作难点五:同步功能让盗刷更难实现
以上都是基于最初的离网刷卡联网回传数据的模式来讨论,尽管存在一系列操作上的阻碍,但确实存在一定的漏洞风险。而目前大多数一线城市的公交系统都已配备或正在配备的同手机SIM卡整合的读卡器系统,则让这种盗刷设想更加难以实现。一方面利用手机网络即时回传数据,防止有心人打“时间差”;另一方面通过跟踪手机基站(就是常说的AGPS)的方式确定行车路线。更有一些城市的公交系统将带有GPS的行车记录仪和读卡器合并,想要拆下读卡器挪用他处基本是不可能的。
结论:谣言粉碎。 从整件事的可操作性分析来看,这条微博不过是“有心人”造谣危言耸听罢了。如果对自己卡里的钱不放心,北京的
可以帮助你消除疑惑。大家对自己的公交卡消费怀有任何疑问,都不妨及时查询,及时反馈,及时把坏人抓出来示众。顺便说一句,如果公交车上是离网刷卡,要等之后联网,人工上传汇总数据,信息存在一定的滞后。
你可能感兴趣
电子信息硕士,高校教师,奶爸
的话:如果说设置密码的话。岂不是到处刷卡都得输入密码。公交车本来就挤。时间还紧,设置密码可行性不高啊。可以设置门限,小额就不输入了。比如我们的饭卡,吃超过20才输入密码。
电子信息硕士,高校教师,奶爸
的话:作为一个对这个问题深入思考过的人士,表示这篇确实‘很弱’。想安慰人,却是瞎安慰。缺乏主题站文章的素质。文中技术层面基本没错,但是对于其风险的存在,过于掩耳盗铃了。申请神马个体公交确实不现实,但出租车呢,车给别人开现金收款不影响运营,你可以背着机器整天去蹭,无时间限制,扣款设定值小一点,使人不易觉察,觉察了也懒于去查。蹭的关键在于面广,‘不能重靠’之类又不是障碍,就是要人多量少。楼主与‘方丈二师兄’强力纠结于密钥不可能被破解,不能轻易破解我无限认同,但这是无的放矢,谁要破解这个密钥呢,申请个出租刷卡器,合理合法。按月结算现金。楼主的现金渠道难也不存在。还有朋友说加输入密码,读卡器以后连网之类防范措施,是不现实的。射频卡这类现场结算方式,比信用卡这类局端结算方式的最大优势就是‘方便快捷’不受网络故障等等的牵制。但相应地损失了安全性。所以至今只用在小额付款上面,银行这类以安全性第一的地方至今不放弃磁条卡这样的局端结算方式,哪怕你经常因为atm因网络故障无法取款,因为安全第一。你排队上公交车每人输密码?公交车读卡器经常因‘无线网络故障’无法刷卡?那这时射频卡最大优势‘方便快捷’何在?码字太累,不想一一反驳了。射频卡非常好,我各种使用。但是不能否认其安全性待完善,就是这种‘合法’盗刷确实可行。真有人干的话,在城隍庙这种地方,一天下来,蚂蚁搬家,几百上千不难。说一下出租车:因为在我们城市确实发生过类似这样的事情。出租车有段时间限行,为了提高营业额,司机买了一样的车,套牌,然后把计价器搬过来用。后来被发现了,所以现在的计价器和里程表是合并的,不论有没有刷卡,只要里程和计价器不吻合,就不能收费了,这也就是我们最经常看到的那种。然后是有出租司机不打表,这样计价器没有启动,就可以不给出租车公司交钱了,所以后来的计价器包含了行车记录仪模块,基本上你走什么路线都会记下来,如果绕冤枉路里程很奇怪,就会被监控到,同时这个系统被用来做电话租车,打个电话最近的出租车会过来之类。再然后就增加了POS系统,也就是刷智能卡、手机甚至信用卡,增加了实时传输的模块,结算的时候就没有时间差了,这个跟公交不同,是实时结算的,如果离网是刷不了钱的。这个东西我们这是和电信合作的叫做“翼机通”,正在逐步投放的过程中,因为不清楚北京是不是这样,文中没有体现。
的话:出租刷卡器理论可行。但是有两个问题:1、申请出租车营运许可才可能有计价器附赠读卡器,但不知道贵处出租车许可好申请否?老衲此处有价无市,大概30万上下鸟。2、拼死拼活砸锅卖铁凑够30万,求爷爷告奶奶雪地裸身跪求搞到了出租车营运许可,然后拼死到处挤人,每天贴到百八块,够交出租公司份子钱不?3、木有计价器的出租车?行货变山寨,有人做不?怕钓鱼不?咳,差矣差矣,没见我写出租车照常营运吗?傻,出租车不能照开啊。等于是把亲戚朋友正常运营的出租车上读卡器拿下,出租车正常开啊,现金收款,毫无影响。另外出租车是我随便想出来的一种途径,还可能因为在拿读卡器去结账时被发现每次扣款金额低于起步价而穿帮。但是现在射频卡小额付款的应用越来越广,一些小超市也开始用它结账,这可就没有金额限制了。所以风险越来越大了。
电子信息硕士,高校教师,奶爸
的话:这个还真就不用担心。信用卡(贷记卡)的IC卡化是目前大势所趋,目的就是最大程度减少现在日益猖獗的复制卡、伪卡、克隆卡类型的银行卡诈骗。(话说磁条卡的复制真是太简单鸟,再想办法搞到你的帐号密码,如果是信用卡的话,有可能密码都不用,就可嘻唰唰,嘻唰唰鸟!)正是因为西方发达国家已经很大程度上实现了银行卡的IC卡进程(EMV迁移),才导致国际信用卡犯罪组织向亚洲(包括中国)转移。中国是从1998年开始提出银行卡的IC卡化,本来人行提出的目标是2012年实现银行卡的全面IC化,目前看来这个目标已经泡汤了,新的目标年份好像是2015年。现在主要是工行在发行金融IC卡,不过农行、建行、招行今年都会加大发行力度。话说这几天都在讲银行卡从磁条卡向IC卡迁移的必要性和紧迫性,舌头都讲肿了。。。。。这个主要是换一套系统他们要花不少钱……
的话:说一下出租车:因为在我们城市确实发生过类似这样的事情。出租车有段时间限行,为了提高营业额,司机买了一样的车,套牌,然后把计价器搬过来用。后来被发现了,所以现在的计价器和里程表是合并的,不论有没有刷卡,只要里程和计价器不吻合,就不能收费了,这也就是我们最经常看到的那种。然后是有出租司机不打表,这样计价器没有启动,就可以不给出租车公司交钱了,所以后来的计价器包含了行车记录仪模块,基本上你走什么路线都会记下来,如果绕冤枉路里程很奇怪,就会被监控到,同时这个系统被用来做电话租车,打个电话最近的出租车会过来之类。再然后就增加了POS系统,也就是刷智能卡、手机甚至信用卡,增加了实时传输的模块,结算的时候就没有时间差了,这个跟公交不同,是实时结算的,如果离网是刷不了钱的。这个东西我们这是和电信合作的叫做“翼机通”,正在逐步投放的过程中,因为不清楚北京是不是这样,文中没有体现。前面你说的是搬计价器,不是一回事吧。后面你说的,加装的是POS机,属于局端结算系统,跟射频小额付款的现场结算本质不同。局端系统的安全优势在于局端的主机随时知道卡〔其实是账户〕里余额变动,如想蹭刷,局端一条短信通知卡主余额变动,立马穿帮。
我不算是专业人士,但是很有好奇心,我的手机装了软件就可以读出很多城市的公交卡,因为里面有NFC芯片,我就觉得读卡机的实现应该也不是很难,可能要涉及到很高深的技术。但这种可能性还是有的,但是这次粉碎的有些差强人意
这个应该算笑话的,无需破解
有些谣言太弱智了,不知道为什么那么多人会信!
帝都公交?呵呵呵呵........
且不说数据不可能像某网站密码似的用明文储存这槽吐的
软件工程硕士
的话:魔都公交卡无压力:不能重靠!魔都的公交卡可以卖钱的哟,亲= =
的话:这应该是指一卡通的网络计算机数据库被破解,然后直接改写了数据库的,不是卡这边被破。我在帝都。。。一卡通的余额是存在卡里的,是破解了卡的加密,往卡里充钱。查出来也很容易,因为有消费记录而没有充值记录(充值网点或者机器都联网的)
其实很多人的卡装的位置他就根本刷不到。信号都屏蔽了。
不说公交卡,说米国的银行卡虽然卡本身不能复制,但是被偷了之后,的确是可以随便刷的吧?大部分时候都不用密码,少部分只签名,有些时候签名都是浮云。怎么保证安全呢?刷卡另算,但网银的确只需要卡号,安全码和过期日,有的时候要持卡人姓名。看几眼背下来完全无压力啊!还有有人提过的billing address,不是随便写都可以么?
的话:恩,有点不明白,提一点问题:现在除了用来做公交刷卡之外,很多地方都可以刷公交卡,比如便利店,还有很多餐厅,甚至出租车,都是可以刷公交卡的,其过程和刷信用卡差不多,但是又不用输密码。现在假如我说我开一个便利店,然后申请允许刷公交卡,这样的话可以做到么?理论上可以,实现起来仍然有问题。目前基本上公交卡的刷卡机很少是便携的,即时改装了一个大的电池,加上很大的一个刷卡机,重量和空间都是问题。第二点,公交IC卡的有效读取范围非常小,实际应用能达到2.5厘米的都算合格产品,而硕大的刷卡机上的感应范围只有一点点,放在包里,如何能保证准确的对准目标也是个问题。最重要的一点是,便利店的刷卡设备,每次刷卡前都要先输入消费金额的,即时能固定一个值,去跟公交一卡通公司结算的时候怎么解释?
的话:不说公交卡,说米国的银行卡虽然卡本身不能复制,但是被偷了之后,的确是可以随便刷的吧?大部分时候都不用密码,少部分只签名,有些时候签名都是浮云。怎么保证安全呢?刷卡另算,但网银的确只需要卡号,安全码和过期日,有的时候要持卡人姓名。看几眼背下来完全无压力啊!还有有人提过的billing address,不是随便写都可以么?其实信用卡不设密码本身只是历史遗留问题而已,刚出现信用卡的时候还没有密码保护的技术呢,只能靠签名。后来大家习惯了,即使能用密码了也懒得用了,还是沿用签名。所以真正想安全的话,还是要老老实实设置消费密码才对。对于银行卡失窃被盗刷的情况,理论上是只需要验证签名不符,并举证消费者不是本人,是可以向银行索赔的。米国不知道,国内的话风险高是因为银行很喜欢耍流氓···,所以即时挂失很重要
电子信息硕士,高校教师,奶爸
的话:我在帝都。。。一卡通的余额是存在卡里的,是破解了卡的加密,往卡里充钱。查出来也很容易,因为有消费记录而没有充值记录(充值网点或者机器都联网的)恩~这样说来~~~很早以前其实我尝试过第一代的IC卡~~~14位的16进密码,穷举的话要算好久~~所以放弃了……不过,这是指比较老的卡,现在没用了,因为充值的信息也是密文的,完全不知该写什么……
电子信息硕士,高校教师,奶爸
的话:不说公交卡,说米国的银行卡虽然卡本身不能复制,但是被偷了之后,的确是可以随便刷的吧?大部分时候都不用密码,少部分只签名,有些时候签名都是浮云。怎么保证安全呢?刷卡另算,但网银的确只需要卡号,安全码和过期日,有的时候要持卡人姓名。看几眼背下来完全无压力啊!还有有人提过的billing address,不是随便写都可以么?是的,所以只能说技术上不被破解,不能说一定不会被盗。因为卡本身是合法的,读卡器也是合法的,没理由不让刷是不是?这种现象只能靠一些措施事后弥补及时发现。
的话:我不算是专业人士,但是很有好奇心,我的手机装了软件就可以读出很多城市的公交卡,因为里面有NFC芯片,我就觉得读卡机的实现应该也不是很难,可能要涉及到很高深的技术。但这种可能性还是有的,但是这次粉碎的有些差强人意读出来是哪的卡 很容易,要想修改数据就难上加难了。。。你可以理解为 我给你一张银行卡,你很容易就能判断这个卡是哪家银行的(废话,卡上不写了么)。但是我让你非法修改我卡里面的卡号 或者服务器上的金额你做不到吧。公交卡总有固定的数据来表示身份的,再有才是关于余额等等东西
的话:不过好像和信用卡有关的identity theft就是人家把你的卡刷透支你还不知道,然后信用评级被crash,在社会上永远翻不了身啊...所以我paranoid到交易小票都要shred后才敢丢掉啊。。。是的,是的,现在好怕怕的。哎,就算银行愿意赔钱也是不得了的心思花在里头,
的话:这个还真就不用担心。信用卡(贷记卡)的IC卡化是目前大势所趋,目的就是最大程度减少现在日益猖獗的复制卡、伪卡、克隆卡类型的银行卡诈骗。(话说磁条卡的复制真是太简单鸟,再想办法搞到你的帐号密码,如果是信用卡的话,有可能密码都不用,就可嘻唰唰,嘻唰唰鸟!)正是因为西方发达国家已经很大程度上实现了银行卡的IC卡进程(EMV迁移),才导致国际信用卡犯罪组织向亚洲(包括中国)转移。中国是从1998年开始提出银行卡的IC卡化,本来人行提出的目标是2012年实现银行卡的全面IC化,目前看来这个目标已经泡汤了,新的目标年份好像是2015年。现在主要是工行在发行金融IC卡,不过农行、建行、招行今年都会加大发行力度。话说这几天都在讲银行卡从磁条卡向IC卡迁移的必要性和紧迫性,舌头都讲肿了。。。。。呜哇,我看了一眼俺滴信用卡,是磁条滴啊,伤不起啊伤不起
电子信息硕士,高校教师,奶爸
的话:呜哇,我看了一眼俺滴信用卡,是磁条滴啊,伤不起啊伤不起目前基本都是的。
的话:目前基本都是的。啊呜啊呜~~,我的卡卡,我的钱钱,晚上要睡不着了
破译密码没有想象中的那么难的,360公司的工程师就发现过漏洞还非法充值了有报道
科普 学习了
的话:破译密码没有想象中的那么难的,360公司的工程师就发现过漏洞还非法充值了有报道 这个事情我知道。此次一卡通失密事件恰恰印证了IC卡中密钥的重要性。360的工程师实际上是发现的一卡通充值系统的漏洞,通过这个漏洞(具体漏洞就不说了)非法获取了充值权限,然后通过正常的充值操作给他们自己的卡一卡通进行了充值。也就是说实际的漏洞是在一卡通的业务系统上,而不是卡片本身上。多说一句,完善的IC卡相关业务系统,圈存密钥、圈提密钥,是必须存储在读卡器的SAM卡内,而不允许存储在业务系统源代码中的。银行发行的金融IC卡,是严格遵守以上原则的。实际上,在我所知领域,世界范围内,还从来没有发生过正式发行的金融IC卡被破解卡片上的密钥,或者出现金融IC卡的复制卡、克隆卡的。
的话:这个主要是换一套系统他们要花不少钱……Bingo!说到点子上了!最早发明IC卡,最早发行金融IC卡,最早提出EMV迁移,IC卡就像他亲儿子一样的的法帝国主义,到现在EMV迁移搞了快20年了,还只实现了部分的金融卡IC卡化,就是这个过程实在是太太太太太太太太太他母亲滴费钱了!!!!!!!!!
的话:因为我也不确定啊……我们这里是不行的,北京据说也是不行的,全国那么大,有没有哪里行我也不确定。但是如果允许开通,肯定会有一个预防机制,比如文中有提到的对数据的审核,以及你自己卡内的电子票据,在结算方面也会有一个协议,用以筛选数据。举个例子,我们这里的出租车马上就可以刷一卡通了,出租车是有小个体的,但是出租车的读卡器是和GPS合并并且即时上传数据的,一方面他的路线完全被监控,另一方面交易的时候会记录下车号啊什么的,要是不符根本不会允许结算。再说了,申请肯定是实名的,现在的问题不是查不到,而是可能滞后,犯事还是会被抓的。北京的出租车时可以刷公交卡的,一些超市也是可以的,并且全部公共电话都能刷,如果真是钻空子还是可以的~~
电子信息硕士,高校教师,奶爸
的话:北京的出租车时可以刷公交卡的,一些超市也是可以的,并且全部公共电话都能刷,如果真是钻空子还是可以的~~要其他条件也满足才可以啊。只用一种手段来保证安全也太不牢靠了。这是一个时间差问题,就是事后会发现,但当时可能会被非法刷。一旦数据同步传输了,这个漏洞就被补上了。
显示所有评论
(C)2013果壳网&京ICP备号-2&京公网安备}

我要回帖

更多关于 信用卡刷卡消费 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信