APP下载

5分鐘搞定上千密碼銀行卡盜刷黑色產業鏈揭秘

2016-05-14朱景瑞

台商 2016年7期
关键词:銀行用戶手機

朱景瑞

案例重現

2015年12月,吳先生收到一條陌生號碼發來的短信。短信上寫著自己的名字,吳先生以為是某個沒存號碼的朋友發來的,就點擊了短信中的圖片。

由於手機並未出現什麼異常,吳先生便沒太在意。可一個星期之後,銀行突然發來一條消費短信,原本存有5萬多元(人民幣,下同)的一張銀行卡,余額竟然只剩下300多元錢了。

「我是房某某,照片裏這幾個人你認識嗎?http://guo.kr/ bd……」2016年2月底,許先生接到171開頭的手機號發送的短信,點擊了鏈接後,就不停地接到空白短信。當日12時許,銀行打來電話告知其銀行卡被盜刷11萬餘元,其才知道是詐騙短信,於是立即報警。

層出不窮、花樣翻新的銀行卡盜刷黑色產業鏈引起了社會的強烈關注,不久前中央電視台也對其進行了揭秘。

銀行卡在身上,錢卻沒了,這是許多銀行卡被盜刷受害者的共同經歷。最近一段時間,央視新聞關於「揭秘銀行卡盜刷黑色產業鏈」的報導持續發酵,大家在震驚於「5分鐘可買上千條銀行資訊」、「每個中國線民至少被洩露8條以上個人資訊」這類字眼之時,亦對自己的用卡安全憂心忡忡。犯罪分子究竟是如何操作的?作為一個普通大眾又當如何應對?

地下「黑市」盜取銀行卡資訊

在本文開頭的吳先生的案件中,吳先生查詢發現,在一個星期的時間裏他的銀行卡陸續在往外轉錢,但銀行發來的十幾條消費短信,他一條也沒接到。吳先生把手機拿到客服檢查,被告知他的手機中了木馬病毒,在一個星期內喪失了接收短信的功能,一個星期後木馬病毒失效,短信功能才恢復。60歲的吳先生平常就不太會用智能手機,手機中沒有網銀、支付寶等客戶端,所以即便手機中毒,銀行密碼也不會洩露。而銀行卡也一直在他自己身上,密碼也只有他自己知道。吳先生百思不得其解:銀行卡裏的錢,到底是怎麼沒的呢?

據知情人爆料,網路空間存在著一個規模龐大的盜取銀行卡的黑色產業鏈。像吳先生匪夷所思的遭遇,更只是小菜一碟。「像老吳這種資訊在黑市裏很容易搞到,我用5分鐘就能搞到1000個這種資訊包括卡主的姓名、卡號、身份證、電話號碼,還有他的銀行密碼,只要5分鐘1000個沒有問題。」隨即,在不到5分鐘的時間裏他發送給記者了一份記錄了1000多條銀行卡資訊,每條資訊都有卡主的姓名、銀行卡號、身份證號、銀行預留手機號碼以及銀行密碼的文件,記者隨即挑選了70條不同省份的資訊驗證,身份資訊和電話號碼全部正確,除5條銀行密碼錯誤,其餘65個銀行卡密碼全都正確。

銀行卡資訊從何而來

在這條黑色產業鏈上有著分工不同的犯罪分子,犯罪分子將銀行卡資訊稱為「料」,搜集銀行卡資訊的人叫做「下料人」,而把銀行卡的錢往外轉的人叫做「洗料人」。從「下料人」手裏買「料」是整個犯罪的第一步。而這些「料」的來源通常有三種方式。

一、偽基站發送釣魚短信。許多受害者都是收到了類似10086、95533等所謂的電信運營商或銀行發來的短信,登錄後被要求輸入密碼。某反詐騙專家表示,這些其實都是犯罪分子利用偽基站「包裝」後發送給用戶的含有釣魚網站的短信。大陸某殺毒軟體平台上監控到的釣魚網站,半天時間就有超過1億次的點擊量。在這些釣魚網站的虛假網頁上,用戶登錄後就會被要求輸入賬號、密碼、姓名、身份證號、銀行預留手機號等資訊;而一旦填寫了這些資訊,騙子就可以把用戶的錢騙走了。且釣魚網站的更新速度非常快,每天都有5000到8000個新的釣魚網站被監測到。

二、免費Wi-Fi竊取個人資訊。Wi-Fi的安全性主要取決於它的架設者是誰,如果是騙子或者是駭客架設了一個免費Wi-Fi,用戶一旦接入,所有互聯網的數據都可以被駭客監聽或竊取。

三、改裝POSS機提取銀行卡資訊。在黑市中,POSS機提取的資訊被稱為「軌道料」,數量上要遠遠少於釣魚網站上提取的資訊。但是賣價卻很高,餘額較大的資訊甚至可以賣到幾千元錢一條。而對於這些資訊,犯罪分子通常會等半年以上才把其出售,目的是讓消費者積累大量POSS機消費記錄,這樣警方就無法追查是哪台POSS機提取了銀行卡資訊。

錢是怎麼轉走的

犯罪分子獲取了銀行卡資訊後,下一步就是把受害者銀行卡裏錢轉走,這個步驟被他們稱為「洗料」,這些人則是「洗料人」。「洗料人」把受害者銀行卡裏的錢轉出到「料主」指定的卡號裏,從而獲得30%到50%的提成,他們主要關注的就是用戶短信驗證碼。驗證碼是金融機構在用戶進行諸如修改密碼、轉賬等操作時,向用戶預留手機號碼發送的一次性密碼,沒有驗證碼則無法進行轉賬等操作。獲得驗證碼的方式主要有兩種。

一、讓手機中毒攔截驗證碼 。如許先生收到的「我是房某某,照片裏這幾個人你認識嗎?http://guo.kr/bd……」只要受害者點擊木馬程序,手機短信內容就會被犯罪分子攔截。犯罪分子通過事先掌握的銀行卡主的個人資訊將銀行卡綁定在第三方支付平台,然後把錢轉走。而此時受害者的手機既收不到消費提醒也收不到驗證碼,卡裏的錢就這樣被轉走了。

二、近距離干擾手機信號攔截驗證碼。犯罪分子通過特殊的改裝設備對手機信號進行干擾,但這種方法有一個限制條件,那就是這個設備必須處在目標手機一公里範圍之內。因此,使用這種攔截方式必須要靠近受害者。通過掌握的受害人手機號,他們往往可以騙取到受害人的地址,因而也就能在一公里範圍之內攔截銀行卡的驗證碼。

如何防範和補救

當下形形色色的詐騙手段層出不窮,就持卡人而言,必須提高自己的安全意識。收到網址鏈接不要輕易點擊,這是避免被騙的最直接最有效的方式,木馬病毒鏈接是在被點擊的情況下植入事主手機的,如果不點擊,就不會植入。即使是銀行等機構發來的安全鏈接,也不要輕易點擊,要跟銀行官方電話核實後,再決定是否操作,從而避免被騙。其次,因為170、171號段的手機號是虛擬運營商經營,使用成本較低,被不法犯罪分子利用的幾率較大,在收到這些號段發送的短信鏈接千萬不要點擊。

一旦發現被盜應立即凍結卡片,防止損失繼續擴大——撥打客服掛失或者通過手機銀行自行操作。多數銀行有「失卡保障」服務,在掛失前48或72小時發生的盜刷可賠付;第二,立即報案,立案回執要保存——這樣在向銀行主張權利時才有據可查;第三,留取證據——正確的做法是:立刻到附近銀行取現,並列印憑證。這樣做是為了證明銀行卡在你手中,而其他地方發生的交易均為偽卡。

猜你喜欢

銀行用戶手機
Physically Challenged Teen Is Virtual Superman
离远点
基于用户偏好的最优路径搜索
日本
付費 還要看看值不值
手机
财政支出结构对经济增长的影响分析
128家由银行存管资金的互联网平台一览
手机T商斗地主
港男藉銀行假期空檔開假票買碼詐騙賭廳六千萬囚六年