首先道理很简单,假如上述说法成立有效,那么为何官方(银行)不广而告之大众,让大家都知晓,不让不法分子有机可乘呢?反而在坊间流传,这明显就不正常。再从技术层面来说,假如如此简单的操作就能彻底杜绝银行卡密码的泄露,银行都不能从技术上去解决,那真的是吃素的了。
其次,再从自动柜员机(ATM和CRS)系统运行原理分析。自动柜员机作为银行业务的自助设备之一,它始终在银行业务系统之内运行,而这个系统对外又是具有高度封闭性的,在反侵入或接入预警系统的加持下,几乎密不透风,即使一流的黑客也是束手无策,至于一些小毛贼,那更是不值一提。
因此,那些毛贼要想窃取银行卡密码,也不可能直接接入银行系统,而只能采取简单的物理外挂方式,即安装摄像头或侧录设备,以企图达到目的,通俗的说,这种物理外挂根本无法干扰银行系统,彼此仍然相互独立。
在如此情形下,当我们连续按两次柜员机的“取消键”时,其发出指令也只能被银行系统接收,而其他任何无关设备肯定是无法接收的,因为根本就没有数据传输通道。所以,无论你按几次“取消键”,都无法改变或阻止偷窥设备的运行,二者风马牛不相及,只是一种心理安慰而已。
那么我们该如何有效保护银行卡资金呢?回到事件本质,毛贼要想盗取资金,必须具备三个条件,即密码,账户信息,进而银行卡,实施不法行为,所以保护好密码和账户信息才是关键,有几个建议:
在密码保护方面,首先不要设置太简单,比如生日或手机等,并尽可能定期更换,以防被破译;二是输入密码时一定要遮挡,不要过于自信,以防偷窥;三是在插卡之前最好检查一下键盘和卡槽周边是否有异物;四是注意保管好密码,不要轻易告知他人,或留存纸质记录。
对于账户信息的管理,一是不要轻易绑定第三方工具;二是不点击非法链接,以及使用陌生WIF,以防木马入侵盗取信息;三是少去“小店”POS刷卡;四是保管好手机,一旦收到与银行卡有关的异常信息,最好第一时间挂失银行卡,再到电信部门查明原因。