當(dāng)前,刷卡已經(jīng)非常普及,商場(chǎng)、超市、餐廳、酒店、醫(yī)院等場(chǎng)所隨處都能見到pos機(jī)的身影,可背后的安全問(wèn)題并未引起廣泛注意。POS機(jī)是近幾年不法分子虎視眈眈的目標(biāo)之一,用戶輕信低價(jià)售賣POS機(jī)、POS機(jī)刷信用卡倒現(xiàn)等被騙的案例也比比皆是。而近日,騰訊反病毒實(shí)驗(yàn)室發(fā)現(xiàn),不法分子通過(guò)各種渠道散播POS木馬病毒也成為竊取用戶隱私、盜取用戶財(cái)產(chǎn)的另一種新型方式,防范難度也較大。
據(jù)騰訊反病毒實(shí)驗(yàn)室的監(jiān)測(cè)信息顯示,近日一個(gè)名為Punkey的新型POS木馬被騰訊哈勃捕獲,它能夠通過(guò)搜索、提取支付卡的數(shù)據(jù)信息,盜取用戶銀行賬戶里的錢財(cái),并且這類木馬的變種也呈增多的趨勢(shì)。目前,騰訊哈勃文件分析系統(tǒng)已可準(zhǔn)確識(shí)別POS木馬及其變種。該系統(tǒng)依靠先進(jìn)的分析模塊和高效的任務(wù)調(diào)整框架,實(shí)現(xiàn)了自動(dòng)、智能的樣本分析流程,大大提高了未知樣本的檢測(cè)效率。

調(diào)查顯示,目前全世界都發(fā)現(xiàn)了針對(duì)POS系統(tǒng)的木馬,2013年此類案例還只有22起,2014年截至9月已驟增至353起,有愈演愈烈的趨勢(shì)。并且,被感染的企業(yè)已經(jīng)超過(guò)1000家,就在去年12月份,美國(guó)大型連鎖超市Target也承認(rèn)公司店內(nèi)系統(tǒng)遭到黑客攻擊,4000萬(wàn)張借記卡/信用卡賬戶被曝光。業(yè)內(nèi)人士稱,“在海外肆虐的POS病毒很可能也會(huì)侵襲中國(guó)造成損失,應(yīng)充分加以防范”。
騰訊反病毒實(shí)驗(yàn)室專家表示,病毒一旦感染POS系統(tǒng),只要顧客使用銀行卡刷卡結(jié)賬,在POS機(jī)上讀取的卡內(nèi)信息就會(huì)被發(fā)送到指定地方,不法分子便利用這些竊取來(lái)的信息進(jìn)行販賣或復(fù)制進(jìn)行惡意刷卡,危害較大。
專家提醒,POS機(jī)是用戶錢財(cái)?shù)闹匾敵隹?,安全?wèn)題必須加以重視,目前,騰訊反病毒實(shí)驗(yàn)室也在加緊研究更完善的安全解決方案。在這期間,POS設(shè)備廠商要更加關(guān)注設(shè)備的安全風(fēng)險(xiǎn),對(duì)關(guān)鍵數(shù)據(jù)加密,進(jìn)行安全審計(jì),將風(fēng)險(xiǎn)最小化。并且,POS系統(tǒng)應(yīng)該使用專網(wǎng),不能接入公共網(wǎng)絡(luò);有針對(duì)性的加強(qiáng)接入POS系統(tǒng)電腦的安全防范,開啟防護(hù)墻,并且不要隨意插取U盤、接收不明郵件等。
同時(shí),用戶一定要設(shè)置刷卡消費(fèi)通知提醒,可在第一時(shí)間發(fā)現(xiàn)異常消費(fèi)并處理;同時(shí)設(shè)置單筆消費(fèi)上限,即使被盜也可使損失可控;并定期修改支付密碼,降低被盜風(fēng)險(xiǎn)。