【撳錢小心】新讀卡器攻破AEON提款機 尖東站提款者密碼被盜破財

撰文:鄧栢良 陳諾希
出版:更新:

保加利亞假卡集團疑欲在香港犯案!犯罪集團成員在尖東港鐵站櫃員機加裝讀卡器及針孔鏡頭,套取客戶提款卡資料及密碼,再複製假卡提取現金購買比特幣(Bitcoin)。警方商業罪案調查科和網絡安全及科技罪案調查科,根據線報及深入調查,終於5月2日凌晨時份採取行動,突擊搜查佐敦一間酒店,並拘捕三名以旅客身份入境的保加利亞籍男子,年輕介乎26至33歲,警方在兩間酒店房內檢護2個同款讀卡器、1個針孔鏡頭、電腦、114張偽造信用卡、7萬元現金。三名男子現已被暫控合共一項管有用作製造虛假文書的設備,明日(4日)於西九龍裁判法院提堂。據了解,涉事提款機為AEON櫃員機,記者到現場視察,發現有關提款機,及同區其他的AEON提款機都暫時停止服務。

發卡機構舉報櫃員機插卡口被安裝「讀卡器」

商業罪案調查科署理警司黎偉俊指,警方於本年4月時接獲一間發卡機構通知,指發現尖東港鐵站內一台櫃員機插卡口疑被安裝讀卡器,相信用作套取客戶資料。警方隨即派員了解,並即場發現一個讀卡器,但讀卡器未能正常運作,警方即時通知金管局和香港銀行公會,要求各銀行巡查旗下櫃員機,確保未受干擾。警方亦在尖東加強巡邏,並與港鐵合作,協助調整港鐵站內閉路電視鏡頭,以覆蓋櫃員機位置。

(01製圖)
+1

一月內兩度安裝同款讀卡器 盜取提資料及密碼製作假卡

警方於4月23日再接獲發卡機構通知,指巡查期間再次發現有人將同款讀卡器插入同一部櫃員機內,鍵盤膠蓋上更被安裝一部針孔攝錄機。警方相信賊人收回兩部裝置後,就可用獲取的資料及密碼製作假卡,然後再去櫃員機提款。而發卡機構表示,有7個客戶舉報在未經授權下被人提取約20萬款項。

保加利亞集團運作一個月 犯罪得益購買Bitcoin

商業罪案調查科隨即翻查閉路電視錄影及調查後,鎖定一個以遊客身份來港的保加利亞集團,他們於三月中來港,負責製造、安排及提款,並將部分犯罪得益購買Bitcoin,運作約一個月。三名被捕男子為集團骨幹成員,以涉嫌使用虛假文書及製造或管有用作製造虛假文書的設備被扣查,警方相信已瓦解一個跨境提款卡詐騙集團。

警方檢獲讀卡器及電腦等證物。 (陳諾希攝)
+2

與國際刑警交流 新式讀卡器首次在東南亞出現 

商業罪案調查科高級警司鄭麗琪指,在尖東站檢獲的讀卡器是從未見過的新式讀卡器,於是主動與國際刑警作情報交流,最後得知是近數個月才在英國出現的新裝置,估計是首次在東南亞發現同類讀卡器。鄭續指,香港銀行自2015年起發出的櫃員機及提款卡是行使晶片技術,但犯罪集團使用的讀卡器只能讀取磁帶的資料,因此不代表此讀卡器可破解所有信用卡的資料及晶卡技術,她指發卡機構未來3日會再巡查櫃員機,而沒有閉路電視鏡頭覆蓋的櫃員機將會暫停使用。

發卡機構旗下126部櫃員機 約數部被成功干擾

警方相信犯罪集團發現該發卡機構旗下的某部份款式的櫃員機,仍然使用磁帶技術,故窺準漏洞犯案。該發卡機構共有126部櫃員機,能夠成功被干擾的只有數部。警方指,該集團成員插入讀卡器後,如不成功會即時響警號,據了解集團成員能夠成功將讀卡器放入卡槽數小時。而警方撿獲的114張假卡,當中部份有客戶資料,但一半並未載有資料。

警方提醒市民提款時,要留意鍵盤的隱閉位置會否有不尋常異物,如針孔鏡頭等,設置密碼亦不宜太簡單。若要使用海外提款功能,切記要設定啟用日期及提款上限,平時亦要多加留意交易紀錄。