當前,刷卡已經非常普及,商場、超市、餐廳、酒店、醫院等場所隨處都能見到pos機的身影,可背后的安全問題并未引起廣泛注意。POS機是近幾年不法分子虎視眈眈的目標之一,用戶輕信低價售賣POS機、POS機刷信用卡倒現等被騙的案例也比比皆是。而近日,騰訊反病毒實驗室發現,不法分子通過各種渠道散播POS木馬病毒也成為竊取用戶隱私、盜取用戶財產的另一種新型方式,防范難度也較大。
據騰訊反病毒實驗室的監測信息顯示,近日一個名為Punkey的新型POS木馬被騰訊哈勃捕獲,它能夠通過搜索、提取支付卡的數據信息,盜取用戶銀行賬戶里的錢財,并且這類木馬的變種也呈增多的趨勢。目前,騰訊哈勃文件分析系統已可準確識別POS木馬及其變種。該系統依靠先進的分析模塊和高效的任務調整框架,實現了自動、智能的樣本分析流程,大大提高了未知樣本的檢測效率。

調查顯示,目前全世界都發現了針對POS系統的木馬,2013年此類案例還只有22起,2014年截至9月已驟增至353起,有愈演愈烈的趨勢。并且,被感染的企業已經超過1000家,就在去年12月份,美國大型連鎖超市Target也承認公司店內系統遭到黑客攻擊,4000萬張借記卡/信用卡賬戶被曝光。業內人士稱,“在海外肆虐的POS病毒很可能也會侵襲中國造成損失,應充分加以防范”。
騰訊反病毒實驗室專家表示,病毒一旦感染POS系統,只要顧客使用銀行卡刷卡結賬,在POS機上讀取的卡內信息就會被發送到指定地方,不法分子便利用這些竊取來的信息進行販賣或復制進行惡意刷卡,危害較大。
專家提醒,POS機是用戶錢財的重要輸出口,安全問題必須加以重視,目前,騰訊反病毒實驗室也在加緊研究更完善的安全解決方案。在這期間,POS設備廠商要更加關注設備的安全風險,對關鍵數據加密,進行安全審計,將風險最小化。并且,POS系統應該使用專網,不能接入公共網絡;有針對性的加強接入POS系統電腦的安全防范,開啟防護墻,并且不要隨意插取U盤、接收不明郵件等。
同時,用戶一定要設置刷卡消費通知提醒,可在第一時間發現異常消費并處理;同時設置單筆消費上限,即使被盜也可使損失可控;并定期修改支付密碼,降低被盜風險。