|
一张小小的公交卡有什么秘密?不就是每天上车刷下,有的车下车再刷下,每天周而复始,这里会有什么秘密呢?要了解公交卡的秘密,首先要了解公交卡的结算过程。
市民买一张公交卡,要对公交卡进行充值,这个充值的过程实际上就是一个存钱的过程,充值点将金额存入公交卡的指定账户。公交卡的指定账户在哪里呢?在银行!具体的说在中信银行!那么一个账户要有账号和存款人的姓名,公交卡的账号和存款人是谁呢?北京公交卡的账号全是以75打头,中信银行个人存折存款账号均为7字头,71是个人存折存款一般账户,75是一个特殊的账号类型,但属于个人存折存款类型,账户名就是在账号前加1000,表示北京,于是我们的公交卡卡号就是我们的账户名,账号就是75********。
对于公交公司来讲,公交车的刷卡机就是一个移动的pos机,只不过这是一个固定额度的pos机,只要刷一下,额度就会自动的扣除,然后在下班后,将数据上传到一卡通公司的数据中心,在每月的固定结算日和银行结算,将此间全市公交卡的消费金额全部一次性划转到一卡通公司的账户中。
其实,仔细想来,我们的公交卡实际上就是一张离线的借记卡,它有储值和消费的功能,我们不但能乘坐公交车,还能在便利店进行小额的消费。明白了吧,一张离线式操作的借记卡,关键在离线式,这个离线式操作会有一些漏洞,这也是公交卡的最大秘密。
早年的信用卡就是离线式操作,即便是现在,不少欧美国家和亚洲旅游胜地也是对信用卡进行离线式操作,由于离线式操作的信息不同步,很容易给金融诈骗分子带来机会,有的信用卡由于不在线操作,实际上已经超出透支额度,还能继续使用,笔者以前在长春、乌鲁木齐等地都由于离线操作授权,而将信用卡搞爆,所以现在银联大肆的推广在线式交易,即即付即扣的原则。
而公交卡除了离线,还将自身的金额存储在卡片内,只要将公交卡内的金额做调整,就会给公交公司或乘客带来损失,所以一卡通公司给公交卡做了严格的加密措施,想要破解十分困难。但是有一个地方还是有弱点,就是公交车的刷卡机,刷卡机看似安全,实际上它就是一个支付扣款功能,由于刷卡机不显示负值,所以只要将刷卡机的刷0.4元,改成刷-0.4元,这样就会神不知鬼不觉的每次在乘车时公交卡会多0.4元,日积月累的后果就不说了.......
最后有三个小问题给予解释,1)为什么公交卡退卡要去大的结算中心?由于公交卡具有金融卡的功能,超大退款有洗钱嫌疑,所以必须去结算中心指定的网点进行清算;2)给公交卡充值为什么不能用银行卡?因为银联要收取刷卡手续费,作为公交企业很难承受,再有就是有人会利用刷信用卡购买公交卡后再退卡,实现套现;3)为什么选择中信银行作为北京公交卡的结算银行?这公交卡是块肥肉,且不说押金,就是每天交易的沉淀资金就是一大块肥肉,这自然是某人在后面鼎力支持中信的结果。
===========================================================
以上原创,节选自我的博文《浅析银行卡诈骗》 |
|