|
現(xiàn)在,使用第三方支付平臺(tái)交易變得越來(lái)越普遍了,但安全性也讓人擔(dān)憂。重慶的吳女士就在不知情的情況下,銀行卡里的錢被第三方支付平臺(tái)轉(zhuǎn)走了,這究竟是怎么一回事? △視頻:存款在第三方支付平臺(tái)被莫名轉(zhuǎn)走 存款在第三方支付平臺(tái)莫名被轉(zhuǎn) 2015年7月26日,家住重慶的吳女士突然發(fā)現(xiàn)銀行卡里存的錢沒(méi)了,結(jié)果一查看到47600元在當(dāng)天凌晨被莫名其妙地轉(zhuǎn)走了,這下吳女士徹底慌了神:卡沒(méi)丟,密碼只有自己知道,卡里的錢難道能自己溜掉?更難理解的是銀行卡和手機(jī)是綁定的,為什么發(fā)生交易卻沒(méi)有短信提示?
情急之下,吳女士趕緊報(bào)了警。警方查到吳女士銀行卡里的錢是在一家第三方電子支付平臺(tái)上被轉(zhuǎn)走的,這家公司的注冊(cè)地址在昆明,而與此同時(shí),昆明警方也接到這家公司的報(bào)案,稱該公司發(fā)生了900多萬(wàn)元異常轉(zhuǎn)賬。 支付平臺(tái):不存漏洞沒(méi)有黑客攻擊 據(jù)警方調(diào)查,第三方電子支付平臺(tái)的系統(tǒng)不存在漏洞,也沒(méi)遭到黑客的攻擊,而轉(zhuǎn)賬又非本人操作,這讓事情變得更蹊蹺了。 據(jù)了解,用戶在第三方電子支付平臺(tái)上申請(qǐng)賬號(hào)時(shí)需要核對(duì)個(gè)人信息,包括真實(shí)姓名和身份證號(hào)碼,核對(duì)成功后,才能開(kāi)通賬戶和捆綁銀行卡。
警方發(fā)現(xiàn),案發(fā)當(dāng)天也就是吳女士的錢被轉(zhuǎn)走的同時(shí),這家公司的電子支付平臺(tái)上共有109個(gè)新注冊(cè)賬戶向平臺(tái)轉(zhuǎn)賬,緊接著又將錢轉(zhuǎn)到另外33個(gè)銀行卡里提現(xiàn),一共是有900多萬(wàn)元,這里面就包含了吳女士的錢。 調(diào)查:原是手機(jī)被植入“木馬” 吳女士稱,她從沒(méi)有注冊(cè)過(guò)昆明的這家第三方支付平臺(tái)賬戶,與銀行卡進(jìn)行綁定也更不可能是她操作的,另外吳女士的銀行卡、身份證、手機(jī)都未曾丟失過(guò)。但據(jù)她回憶,案發(fā)前她的手機(jī)曾收到過(guò)一條很奇怪的短信,內(nèi)容是以交警部門的口吻通知她查詢車輛違章,由于短信里準(zhǔn)確地寫著她的名字和車牌號(hào),這讓吳女士沒(méi)有多想就點(diǎn)了短信里的網(wǎng)頁(yè)鏈接,然后安裝了一個(gè)程序。
在民警對(duì)這個(gè)應(yīng)用軟件做進(jìn)一步實(shí)驗(yàn)時(shí),發(fā)現(xiàn)它一旦成功安裝到手機(jī)上后,就會(huì)主動(dòng)刪除手機(jī)桌面上的圖標(biāo),然后隱藏在手機(jī)后臺(tái)一直運(yùn)行,手機(jī)恢復(fù)出廠設(shè)置也無(wú)法刪除這個(gè)軟件。而它不僅會(huì)攔截手機(jī)短信,還能將手機(jī)鈴聲調(diào)成靜音外,然后把手機(jī)中存有的文本文檔、短信、通訊錄,打包傳送到指定的郵箱中,這一切的操作都能讓用戶察覺(jué)不到。
植入“木馬”后 一段時(shí)間會(huì)收不到短信 昆明市公安局官渡分局網(wǎng)安大隊(duì)副大隊(duì)長(zhǎng)袁斌:“植入木馬病毒以后,手機(jī)有一段時(shí)間會(huì)收不到短信,相當(dāng)于一個(gè)功能,所有人發(fā)給你的信息,其實(shí)都轉(zhuǎn)移到了嫌疑人的手機(jī)上?!?/p> 警方介紹,吳女士手機(jī)被植入的這個(gè)木馬病,目的就是盜取個(gè)人信息。吳女生平時(shí)從事裝修行業(yè),她經(jīng)常會(huì)把自己的姓名、銀行卡號(hào)用短信的方式發(fā)給客戶,黑客也就輕而易舉地獲取了吳女士銀行卡號(hào)和身份信息。 銀行卡剩兩三塊錢也被轉(zhuǎn)走 在摸清情況,掌握犯罪手法后,警方根據(jù)黑客綁定的收件箱逐步查到嫌疑人的落腳點(diǎn),日前涉案嫌疑人在廣西落網(wǎng)。在幾人的住處,民警還查獲了包括手機(jī)、便攜式筆記本電腦、無(wú)線路由器在內(nèi)大量的電子設(shè)備,以及大量的手機(jī)卡和銀行卡。
昆明市公安局官渡分局網(wǎng)安大隊(duì)文亞?。骸霸谖覀儌善七@個(gè)案子里,犯罪嫌疑人即使發(fā)現(xiàn)受害人的銀行卡只剩下兩、三塊錢,他也都會(huì)全部轉(zhuǎn)走?!?/p>
在第三方支付平臺(tái)作案 可不需銀行卡密碼 犯罪分子之所以利用第三方電子支付平臺(tái)作案,往往是因?yàn)楹诳筒恢烙脩翥y行卡密碼,而在第三方電子支付平臺(tái)上轉(zhuǎn)賬往往不需要銀行卡的密碼,只需要銀行卡的注冊(cè)信息,這就給了犯罪分子可乘之機(jī)。 犯罪分子在第三方支付平臺(tái)綁定吳女士的銀行卡時(shí),只需要填寫銀行卡的注冊(cè)信息,通常包括銀行卡號(hào)、注冊(cè)手機(jī)號(hào)、和向注冊(cè)手機(jī)號(hào)發(fā)送短信驗(yàn)證碼,這些信息黑客能用植入木馬程序獲取到,而用戶一般不會(huì)將銀行卡密碼通過(guò)手機(jī)暴露,因此黑客想獲取銀行卡密碼不是很容易,但是第三方支付平臺(tái)輸入的交易密碼和銀行卡本身的密碼是不一樣的。
銀行卡與第三方支付平臺(tái)綁定后,所有轉(zhuǎn)賬和交易權(quán)限都是使用開(kāi)通支付平臺(tái)時(shí)所設(shè)置的密碼,而這個(gè)密碼是犯罪分子自己設(shè)置的,也就是說(shuō),通過(guò)第三方支付平臺(tái)交易跳過(guò)了需要知道銀行卡密碼這個(gè)環(huán)節(jié)。躲過(guò)了這一步,吳女士等受害人的資金大門就完全向黑客們敞開(kāi)了。 牽出灰色“產(chǎn)業(yè)鏈”:淘寶倒賣銀行卡 販賣個(gè)人信息 犯罪嫌疑人落網(wǎng)后,警方調(diào)查發(fā)現(xiàn)這些嫌疑人名下的銀行戶頭里沒(méi)有任何資產(chǎn),贓款都去哪了?警方在其中一名犯罪嫌疑人廖某的家中找到了100多張他人銀行卡,在進(jìn)一步審訊中,犯罪嫌疑人廖某招供,是利用他人銀行卡來(lái)“洗錢”,而這些銀行卡都是在網(wǎng)上買的。
進(jìn)一步排查取證后,警方在昆明發(fā)現(xiàn)了一個(gè)涉嫌非法倒賣銷售銀行卡的團(tuán)伙。這些嫌疑人首先在QQ群內(nèi)發(fā)布銀行卡的買賣信息,找到買主、談好價(jià)錢后,利用淘寶購(gòu)物平臺(tái)和支付寶平臺(tái)進(jìn)行跨省犯罪交易。
除了非法倒賣銷售他人銀行卡的犯罪團(tuán)伙外,隨意販賣公民的個(gè)人信息,也是這條灰色“產(chǎn)業(yè)鏈”中的重要一環(huán),就像吳女士為何會(huì)收到攜帶木馬鏈接的短信,據(jù)吳女士回憶,案發(fā)前不久她曾為自己的車輛購(gòu)買了保險(xiǎn),顯然吳女士的個(gè)人信息就是通過(guò)這樣“灰色鏈條”泄露的。 警方提醒,遇到莫名來(lái)電或短信,一定提高警惕切勿輕易相信,一旦發(fā)現(xiàn)了異常情況馬上凍結(jié)個(gè)人銀行卡,向警方報(bào)案。 更多新聞 這些地方明天起霧霾消散 然而下周又要來(lái)了…… 2017高考大綱調(diào)整 備考支招戳這里 開(kāi)發(fā)商炒作抬價(jià)的花招真多 快擦亮眼睛看看! 人生如長(zhǎng)征 我們一直《在路上》 看完頓悟…… “薩德”已落地 韓總統(tǒng)智囊又鼓吹部署核武 樸槿惠支持率已跌到最低 監(jiān)制/朱曉陽(yáng) 主編/李浙 |
|
|
來(lái)自: 昵稱13616259 > 《待分類》