提及信用卡支付,对于大众来说已然并不陌生,即使是在线上支付方式花样百出的当下,信用卡支付依旧能在众多的支付方式中独占一方,可见信用卡支付用户的数量大而广。
那么既然谈到了信用卡,其中不得不提的便是信用卡背后起决定性作用的安全码--cvv。而不同于信用卡的广为人知,cvv码很少被人提起,甚至于大部分人甚至并不知道其所代表的实际意义与作用。
Cvv是什么?
Cvv的全称为Card VerificationValue,简单来说就是印在信用卡背后的一串附加码,一般写在卡片磁条的2磁道用户自定义数据区里面,通常由3位或者4位数字构成①。
而如今我们所说的cvv,已然不仅仅是代指信用卡背后的附加码,更多是用来代指国内利用各种渠道模式利用cvv码进行盗刷从而使自己获利的营利方式。
CVV产业链及其主要面对市场
不同于国内繁杂的支付方式,在国外网购网站,主要的付款方式只有三种,分别是PayPal、信用卡以及众多的三方支付方式。其中使用人群最多的,也就是最主流的支付方式便是信用卡。
最为重要的原因之一是国外的信用卡支付的方便度十分高,并且在使用信用卡支付的同时,甚至不需要密码,只要有cvv信息便即可,包括卡号,有效期,三位cvv码,拥有了这些信息,国外的信用卡便可以完成支付,同时这些也是cvv产业项目的基础条件。
而此类产业的盈利方式用一句话来概括便是通过购买cvv料子,继而盗刷信用卡来谋取利益。
1. CVV产业链模式
我们将其分成两个时期,前期和后期。在前期,盗刷者一般为利用渠道直接批量创建PayPal账户,在分笔盗刷银行卡后将其转移到个人的PayPal账户内,再提现到银行卡。而在后期主要是由于PayPal的风控进行了升级,账户冻结情况严重,于是其的产业链模式便演变成为了:买料--网购--收货--倒卖,这种模式延续至今也未曾再进行改变。
我们先来看一下这种基本的产业链模式--
①买料
买料也就是盗刷者通过固定的上家购买,而上家的cvv主要通过假pos机获得,国外信用卡支付发达同样带动了pos机的迅速发展,假pos机的来源可能是暗网,在正常交易时同样也会显示后四位的cvv码。
而另外一种方式则是与国外便利店合作,店员查交易后台记录将其cvv码拷贝下来进行转卖,也就这样到了盗刷者的手中,如最为常见的711和卡丝扣等连锁便利店。第三种便是利用支持信用卡支付的个人购物网站获取,如eBay、亚马逊等。
②网购
网购便是在盗刷者获取信用卡的cvv码后利用下述中反监测的一系列途径,在国外的购物网站上进行购物,也就是倒数的过程。
③收货
盗刷者无法利用自己的真实地址,一般采取与国外他人合作的形式提供地址进行代收货服务,佣金按照货物价格的比例进行给予。
④倒卖
在完成上列一系列程序后,盗刷者在国外购物网站上所购得的产品会通过二手交易或其他交易方式以及其低廉的价格再次进行转卖,从中获取利益。
2. 主要面对市场
其最主要面对的市场为国外市场,一方面的原因为国外对于信用卡的管控相对于国内而言较为轻松,而另外一方面,便是国外信用卡支付的盛行,为了支付起来更便利而使得多种支付程序得以简化,而支付程序的简化也必然会使数据追查陷入一种较为困难的局面。
如何应对追查和反监测
既然作为一种犯罪活动,此类产业就必然会受到各方面的追查。正所谓道高一尺魔高一丈,如何应对追查也必不可少地成为产业不可分割的一部分。
1. 一次性电脑
盗刷信用卡仅仅只是需要打开国外的购物平台,因此对电脑性能的要求极低。盗刷者们为了提高盗刷效率,便发明了一种方便的方法--一次性电脑使用法。在二手交易市场用几百元购入多台二手电脑,同时为了防止地址泄密需要将电脑多次格式化并进行重新组装系统,在确定清除掉电脑的一切使用记录后便可以进行网上交易,完成交易后此二手电脑也就作废,直接粉碎清除来毁灭一切证据,以达到无法追查的实际效果。
2. IP的更改和隐藏
IP的更改和隐藏则是针对于不想过于频繁地更换电脑而产生的方法,相对于其他方法来说,IP的更改和隐藏更为重要。它主要有两个作用--
①是由于国外购物网站风控升级,高风险ip会被加入黑名单,从而导致盗刷失败。
②是为了防止通过顺着ip被安全部门追查到真实地址。
这种IP隐藏的方法最大的作用便是应对国外购物网站的审查,也就是第一点作用,比如说在购物网站使用该IP进行购物时,被投诉盗刷,几次下来便会被列入黑名单,也无法再次进行。而更换和隐藏IP后,再被投诉也就无法再影响后续的盗刷购物。
3. Rdp和Mac地址转换器
RDP是远程桌面协议,可以远程登录操控被盗刷卡主的电脑,通过控制卡主的电脑进行登录其购物网站来下单,这种的盗刷方法成功率极其高。
MAC地址更改器可以立即更改网卡的MAC地址,也就是在控制完成后迅速更改自己的IP,因此可以大大提高其的隐匿性。
4. 转运地址
转运地址也就是收货地址,盗刷者在不能使用自己真实地址的情况下需要有一个其他的收货地址。cvv的盗刷者都会使用国外的转运地址,之后便有专人收货,再寄到指定地点。收货人不定,而大多数盗刷者会选择与当地的黑人或者黑人聚集地进行合作,在下单后由他们收货,按比例支付佣金,大多数情况下,佣金为收到货物的70%。
5. 我国对此的应对法律
此类产业在我国则是有明文规定被定义为违法行列。在我国,盗刷信用卡按盗
窃罪进行处罚,金额较小的处于3年以下,数额巨大的则处3-10年有期徒刑,数额特别巨大的,处于10年以上或无期徒刑。
而对于我们来说,在无法保证自己信用卡绝对安全的情况下,对于自己的cvv信息需保存妥当。发达的信用卡支付方式使得不法分子日益猖狂,也并不是我们纵容的理由。
来源: 反诈骗先锋