因?yàn)楹芏嗳藢δ壳鞍l(fā)展迅速的第三方支付平臺(tái)還不了解,在他們的思維里,只要保證銀行卡以及密碼的安全,自己的賬戶就是安全的。
其實(shí),保障個(gè)人銀行賬戶安全還要注重保護(hù)個(gè)人信息,如身份證號、銀行卡號、手機(jī)號。這些信息一旦泄露,很可能給您帶來巨大損失。
以目前使用廣泛的第三方支付平臺(tái)支付寶為例,通過輸入身份證號、銀行卡號、手機(jī)號等信息捆綁支付寶后,在之后的交易中只需要輸入支付寶支付密碼即可完成交易,根本不需要輸入銀行卡密碼。
警方提供的前兩個(gè)案例和職女士的銀行存款被盜案有一個(gè)共同點(diǎn):持卡人的銀行卡以及密碼都沒有泄露。那么,不法分子是如何得手的呢?
據(jù)專業(yè)人士介紹,不法分子一般通過電話或短信發(fā)布一些虛假信息,常見的內(nèi)容包括辦理大額信用卡、提高信用卡額度、積分兌換現(xiàn)金等,無非是以一些利益來誘惑您,如果您與之聯(lián)系,那么距離您的賬戶被不法分子盜竊只有四步。
無需密碼四步成就你的夢魘
第一步
不法分子會(huì)以辦理業(yè)務(wù)需要為由,讓您提供銀行卡號、身份證號和手機(jī)號。
第二步
不法分子利用上述信息在第三方支付平臺(tái)以您的名字開賬戶,綁定銀行卡。
第三步
不法分子利用偽基站向您的手機(jī)植入木馬病毒,攔截第三方支付平臺(tái)發(fā)出的交易驗(yàn)證碼等信息,或者通過欺騙方式使您主動(dòng)告知交易驗(yàn)證碼等信息。
第四步
輸入交易驗(yàn)證碼,不法分子即可在第三方支付平臺(tái)直接消費(fèi)或轉(zhuǎn)賬。
謹(jǐn)慎識(shí)別盜竊場景 你可能在下面這幾種情況中招
騙子盜竊銀行賬戶的手法越來越高明,手段也開始不斷地翻新。從最初的膠水封ATM出鈔口、玩雙簧換復(fù)制卡調(diào)包到ATM屏幕上放假冒銀行客服電話、ATM安裝探孔攝像頭,再到網(wǎng)購設(shè)置釣魚網(wǎng)站、利用WIFI盜用手機(jī)銀行信息,騙子的手段科技化水平逐步提高。以至上述無需密碼,四步拿下你的銀行卡,還有哪些騙子手法盜竊你的銀行信息。
場景一:利用電話騙客戶手機(jī)停機(jī)盜刷客戶信用卡
騙子手段:首先從釣魚網(wǎng)站竊取客戶的個(gè)人信息,如姓名、身份證號、手機(jī)號碼和信用卡信息等,然后通過撥號軟件撥打手機(jī)號的客服電話,如10086、10010等,通過與客服人員核對身份證號申請手機(jī)停機(jī),這樣,雖然多數(shù)客戶申請了手機(jī)資金變動(dòng)提醒,但是一旦騙子申請停機(jī)后則無法獲得資金變動(dòng)提示的短信,則騙子可以輕易盜刷客戶的信用卡了。
解決辦法:1、任何網(wǎng)站的注冊信息不可留下姓名、身份證號、手機(jī)號和信用卡號等全部的信息。2、信用卡的客服設(shè)置電話查詢密碼(不要用常用的數(shù)字或生日代替)。3、銀行信用卡網(wǎng)站的服務(wù)設(shè)置為電話短信紙質(zhì)對賬單服務(wù)模式。
場景二:利用WIFI盜竊客戶手機(jī)銀行內(nèi)的信息
騙子手段:在麥當(dāng)勞、肯德基和星巴克等場所一般都設(shè)有免費(fèi)WIFI,但需要輸入密碼。許多犯罪分子利用用戶懶于詢問無線密碼的心理,自建WIFI,其命名也具有一定的欺騙性,許多與店里的店名Starbuck1、McDonlad's1等相似,而很多客戶卻并不了解,一旦通過該連接,就很容易被釣魚。若被釣魚,手機(jī)銀行和WIFI登錄的操作記錄就被復(fù)制,并被犯罪分子分析破解,若客戶登錄手機(jī)銀行,其銀行賬戶信息就被輕易盜取。
解決方法:1、登錄前仔細(xì)查看WIFI的登錄名,最好問一下店里的服務(wù)人員,避免被釣魚。2、盡量不在公共場合使用WIFI登錄銀行賬戶或手機(jī)銀行。3、手機(jī)中盡量安裝防釣魚軟件。
場景三:網(wǎng)購設(shè)置釣魚鏈接進(jìn)行信用卡詐騙
騙子手段:犯罪分子假冒網(wǎng)站店家首先在網(wǎng)站上發(fā)布低價(jià)格的網(wǎng)購商品吸引客戶。一旦有客戶下單需要購買,就聲稱暫時(shí)沒有貨了,然后提示客戶退款,并把退款的信息或者鏈接通過聊天屏幕發(fā)過來,一旦客戶點(diǎn)擊則立即被竊取信用卡信息,復(fù)制后就會(huì)被盜刷。雖然多數(shù)持卡人認(rèn)為網(wǎng)購是需要支付密碼和手機(jī)認(rèn)證碼的,但是提示各位客戶的是,許多客戶喜歡使用快捷支付交易,這是不需要支付密碼的,多數(shù)銀行的快捷支付方式只需要提供客戶的CVV2碼(信用卡背面簽名區(qū)后的3位數(shù)字)、有效期和手機(jī)驗(yàn)證碼即可實(shí)現(xiàn)支付,而手機(jī)驗(yàn)證碼犯罪分子可通過撥號軟件獲得,這樣就可輕易實(shí)現(xiàn)盜刷。
解決辦法:1、網(wǎng)購商品一旦商家說缺貨即馬上退款,但是注意千萬不要點(diǎn)擊他發(fā)過來的鏈接地址,雖然目前快捷支付方便,但還是建議用網(wǎng)銀支付比較安全。2、一旦誤點(diǎn)擊鏈接,須立即撥打客服電話進(jìn)行信用卡止付,并按需撥打110報(bào)警電話求助。
場景四:刷卡機(jī)銀行卡克隆
騙子手段:個(gè)別不法商販有時(shí)會(huì)趁客戶不留意時(shí)進(jìn)行兩道刷卡機(jī),在刷POS機(jī)前,偷偷在另外一臺(tái)POS機(jī)上刷一下,這一刷,則機(jī)器立即把客戶卡上的信息記錄了下來。當(dāng)再次刷POS機(jī)時(shí),則偷窺客戶的密碼并記錄,等客戶離開后,店主則用一張空的銀行卡把卡地信息輸入進(jìn)去,則立即在現(xiàn)場制作成這張銀行卡的克隆卡并盜刷,使客戶蒙受巨大損失。
解決辦法:1、刷卡消費(fèi)時(shí),切忌避免讓店員代為刷自己的銀行卡。2、出現(xiàn)異常短信提示須立即撥打銀行客服電話查詢原因。
場景五、銀行讓你回國后去換卡
騙子手段:去年4月份,某客戶趁著清明小長假,去馬來西亞游玩了一趟?;氐胶贾菀院螅⒓词盏浇ㄐ行庞每ㄖ行拇騺淼目头娫?,提醒客戶在馬來西亞一家商戶的刷卡消費(fèi)存在風(fēng)險(xiǎn),提出給她免費(fèi)更換信用卡。無獨(dú)有偶,同月去過泰國的李先生,回國后也接到興業(yè)銀行信用卡中心的換卡建議。一直以來,東南亞地區(qū)的信用卡盜刷現(xiàn)象非常嚴(yán)重,因?yàn)樵跂|南亞國家的商場里,每個(gè)品牌柜臺(tái)都有獨(dú)立的POS機(jī),這就很容易出現(xiàn)個(gè)別POS機(jī)被做手腳,從而盜取持卡人信息。在一些較小的商戶那里刷卡,盜刷風(fēng)險(xiǎn)更是增加了一倍。
解決辦法:1、在東南亞國家刷卡消費(fèi)時(shí),要選擇正規(guī)、大型的商場,這樣相對來說能降低一定的風(fēng)險(xiǎn)。2、旅游歸來后,最好能去發(fā)卡行更換信用卡。3、另外,區(qū)別于磁條卡,持卡人不妨去辦理一張金融IC卡(芯片卡),因?yàn)樗陌踩禂?shù)更高,卡內(nèi)數(shù)據(jù)更不易被復(fù)制。
案例:18歲黑客盜取銀行賬戶偷了15億,你的錢可能就是他偷的!
在尚未成年的日子里,自廣西河池的男孩阿葉(化名),初中畢業(yè),通過自學(xué)的“黑客”技術(shù),以網(wǎng)絡(luò)攻擊的手段,批量提取客戶銀行卡信息及其密碼,與同伙利用網(wǎng)上支付的漏洞,盜刷他人銀行賬戶,牟取暴利。
去年5月8日,阿葉落網(wǎng)時(shí),警方在他的一部筆記本電腦中,查獲160萬條公民個(gè)人信息和銀行卡賬號,可直接網(wǎng)上盜刷的銀行卡信息及其密碼,多達(dá)19萬條,可提現(xiàn)金額高達(dá)14.98億余元。
該案的所有作案過程均在網(wǎng)上完成,犯罪手法在全國范圍內(nèi)黑客信用卡詐騙案中,尚屬首例,目前,已造成全國多個(gè)省份,近千名事主多達(dá)幾千萬元的損失,而制造這一特大案件的背后是,阿葉和他手中一部筆記本電腦,及其周圍龐大、復(fù)雜的黑客網(wǎng)絡(luò)攻擊盜刷銀行卡犯罪網(wǎng)絡(luò)。
廣東警方通過兩次收網(wǎng)行動(dòng),已抓獲包括阿葉在內(nèi)的26人,起獲信息處理軟件和手機(jī)木馬黑客軟件一批。公安部稱,該案“取得了近年來打擊偽卡犯罪的最大戰(zhàn)果”。
民警打開阿葉的筆記本電腦發(fā)現(xiàn),里面有各類公民信息、銀行卡信息,多達(dá)800萬條。其中,包括身份證號、登錄密碼和手機(jī)號的信息達(dá)160多萬條。
身份信息四大件最為核心
在上述信息中,犯罪分子口中“內(nèi)料四大件”,即“身份證號、登錄密碼、手機(jī)號碼和銀行卡賬戶”齊全的,共有19萬條,可用于直接盜刷,對應(yīng)的銀行賬戶金額達(dá)14.98億元。
另外,警方發(fā)現(xiàn),阿葉利用“易語言”或“C ”等編程語言編寫的黑客軟件8個(gè),用于盜取海量信息。
當(dāng)日,廣州市公安局經(jīng)偵支隊(duì)分別在廣西河池市及廣州市番禺區(qū)、增城區(qū)、天河區(qū)等地,抓獲包括阿葉在內(nèi)11名犯罪嫌疑人,繳獲用于作案的電腦11臺(tái)、POS機(jī)13臺(tái)、涉案銀行卡40張、電話充值卡160張以及涉案物品一大批。
專案組介紹,犯罪分子充分利用大信息、大數(shù)據(jù)時(shí)代快速發(fā)展階段信息安全保護(hù)的薄弱和漏洞,通過自行編寫黑客軟件,有選擇地攻擊含有大量客戶信息的知名招聘網(wǎng)站或其他網(wǎng)站以從后臺(tái)竊取客戶信息。
阿葉介紹,在積累一定數(shù)量的銀行卡信息后,會(huì)通過QQ群發(fā)布信息,尋找變現(xiàn)“通道”和“合作伙伴”,所謂“通道”是指利用網(wǎng)絡(luò)支付中的漏洞,把銀行卡賬戶資金盜刷變現(xiàn)的方法。
據(jù)初步核查,阿葉自2013年至今,在網(wǎng)上與下線成員網(wǎng)名為“鱷魚”、“轉(zhuǎn)眼十年未謀”等人,采用時(shí)分時(shí)合的不特定糾合方式,進(jìn)行作案,非法獲利1400萬元以上。