军转网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

查看: 6885|回复: 16

[其他内容] 快捷支付最新受害者, 2017年8月

[复制链接]
发表于 2017-8-18 12:41:02 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册 微信登录

x
男子农行卡1小时内被盗刷280笔 银行:表示同情
) _" c% S6 g+ ^
5 Y; G& R# \, ~" B. v! ~" e& y6 y* L; h" ~8 x% J& l
华商报宝鸡讯(记者 丁瑜)“储蓄卡内28万元被盗刷,这些钱是要给工人发工资的!”昨日,岐山县蔡家坡经开区的王先生向华商报反映,3天前他的农行卡被盗刷。& G2 v! Q0 ^8 r; W) O0 n" K

1 H7 o, |, s0 n& H" I! b" p  受害人:28万元被盗刷
) x) e; ~+ n! [7 H. W- u+ `0 d" q$ D% T
  工人工钱无法兑付
. r  R) _5 P8 e* w9 H8 S
( m# a! X# j  i  p  昨日,王先生告诉华商报记者,8月14日14时许,他接到农行岐山县支行蔡家坡镇分理处一名工作人员的电话称,他的储蓄卡存在异常交易,让去银行查询核实。
  l8 T( C% c2 n) F* S; M9 ~* s3 E6 @: V1 |
  王先生立即前往该分理处,经查询得知,从14日凌晨0:36开始,他卡内的资金陆续被转出280笔,每笔转出金额为1000元,1:27转款结束,用时51分钟,最终卡内余额不足1000元。“当时我整个人都被吓懵了,不知如何是好。”王先生说,这些钱都是筹来的,用于月底给工人发工资。王先生立即报警,因为涉案金额较大,案件交由岐山县公安局刑侦部门调查。
) y! O' D+ U4 a0 A. K( I) b, K5 ^  _9 d4 c5 y8 K; }
  王先生说,平时他的手机除了聊聊微信和QQ外,基本不会浏览其他网站。“平时取钱或刷卡消费时,都会有短信提示,而这次28万元被盗刷期间,没有收到一条短信。”王先生叹息,如果有短信提示,自己会立即拨打客服电话进行冻结,也不至于造成这么大损失。& ]# d; S# T3 W

" W- g, X) D6 z9 Z0 J" @: j8 P! i$ M  银行:全力配合警方调查0 N3 b7 m" @+ R' c8 `, ?# n
' P$ w4 q+ g$ _. L" M; c+ X
  王先生表示,他开通有短信提示功能,这次事件银行除了没有向自己发送交易短信外,其内部的防御和监控系统也未能快速发现卡内资金异常情况。事发后十余小时才通知客户卡内资金存在异常交易,王先生质疑农行系统存在缺陷,银行应当承担赔偿责任。9 \3 ?/ s* M8 c& n2 Q. D
6 C. W7 `, {. K+ X
  农行岐山县支行蔡家坡镇分理处相关负责人向华商报记者介绍,系统监控到王先生卡内的资金异常后,立即和王先生取得**,证实这280笔共28万元资金并不是其本人所刷后,也立即报警。6 a, z7 M( d# r. t
" d, l! ~4 o, ^3 j5 y1 L2 g
) d- V3 _5 ~. u+ _. k  S

2 m+ n3 f! u4 |2 M3 Y- ]5 U9 E4 M: H  `0 b; H! W7 d

# ^' v1 a; I. D% ?4 e7 s  该负责人表示,银行对王先生的遭遇表示同情,同时支行领导也高度重视,并委派一名副行长处理此事,全力配合警方的调查。但截至目前,还没有查到王先生的这笔钱最终流向哪里。针对王先生的质疑,以及银行的责任问题,对方称调查结束后会做进一步回复。
; p/ w% y0 z$ T* P7 J4 }$ ^, E0 Z1 n2 ~7 n+ ~( Y) t7 O) N+ g
  律师:开通提示服务未收到信息,银行管理有疏漏
) q3 M1 g5 Q& v8 |2 D5 V% @
, S( a" }$ o. C+ x. |1 L  昨日,岐山县公安局一名警官表示,接到受害人报案后,公安部门高度重视此案,由于目前正处于侦查阶段,具体案情暂不便向媒体披露。这名警官提醒广大市民,现在大家的手机大部分都绑定了**,建议市民**里不要存入太多资金,以免被盗刷。5 G5 r0 g" ?; p0 X+ Y$ H8 t

7 J% Y" {% b# y0 f+ R  针对这起案例,陕西立刚律师事务所律师史亮介绍,储户与银行之间系储蓄合同关系,银行有义务保障储户**内存款安全。王先生**开通了信息提示服务,但被盗刷过程未收到银行系统信息,银行也无法说明**遭盗刷的地点、方式等信息,应认定银行管理不善有疏漏,履行合同不符合约定,应向储户承担赔偿责任
$ v2 `* g3 a4 R! B1 p+ q==========================================
+ L% d2 J, k' }  o5 `  L
/ [8 Q( E$ M2 }1 k% \0 Z  w) p280笔, 每笔1000元, 典型的快捷支付盗刷.  我就不明白了, 这个漏洞从11年到现在7年了, 还没堵上. 我有充分的理由认定, 这是银行故意留的一个漏洞6 q4 z& Y4 c* o! r" Y" D

$ s/ r8 ]+ `6 s
1 U2 `5 `; d, n. {这里给大家解释一下这个著名的快捷支付漏洞: 凭借着**号, 身份证号, 预留手机号码, 再加上一个短信验证码就可以绕开取款密码,给您的**开通一个快捷支付通道.  前三样信息(行卡号, 身份证号, 预留手机号码)现在在网上都有贩卖, 而短信验证码又是明码传递,很容易落入贼人手。1 i1 u# Q& |7 ?1 T% V
' g! z; b% S! I0 ]
贼人可以通过偷窥、种木马的方式获取短信验证码, 更强悍的是, 有些偏远地区的营业厅, 贼人居然可以用假身份证补办你的手机卡。" V" \  p( N9 Z. @& h
* i/ G' r' e: M) ]4 ?
这种不安全的快捷支付已经造成了众多的受害者, 但据我观察,银行还没有堵上这个惊天漏洞的计划,更奇怪的是,所有新闻报道都对“快捷支付”这个关键词避而不谈, 很有趣。
发表于 2017-8-18 13:56:36 军转网 | 显示全部楼层
银行~~~草~~~很行
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:24:08 | 显示全部楼层
应该是假的新闻,快捷支付每笔、每天都是有限额的,并且额度都很小,只有和银行另行签了协议的,才有可能大额支付。
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:39:56 | 显示全部楼层
除非手机丢了,每笔的验证码都不一样,而且有短信提示支付情况。
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:41:11 | 显示全部楼层
狮子马 发表于 2017-8-18 16:39( r2 _, n: L3 y
除非手机丢了,每笔的验证码都不一样,而且有短信提示支付情况。
( q( N: z; R- Z! b/ c/ Y4 ]3 o& H$ h
丢手机后,第一件事就是取消快捷支付。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-8-18 16:42:28 | 显示全部楼层
钱眼看世界 发表于 2017-8-18 16:24
' N+ h0 {7 e) W0 J9 f) {应该是假的新闻,快捷支付每笔、每天都是有限额的,并且额度都很小,只有和银行另行签了协议的,才有可能大 ...
4 n; q# O- \) r0 T$ z0 [
现在中国有上百种快捷支付, 而且还在快速膨胀中. 据我所知, 这个还不是最大额的, 15年底, 山东某三线城市, 有人的电话卡被人在异地用假身份证补卡, 然后利用快捷支付盗走一百多万, 这个网上可查的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-8-18 16:44:09 | 显示全部楼层
狮子马 发表于 2017-8-18 16:39
9 q  x  B% a* O5 V除非手机丢了,每笔的验证码都不一样,而且有短信提示支付情况。
% C/ V0 g9 h$ |) X5 M+ L* l
很有可能此人手机中了木马, 验证码转发, 余额提醒直接屏蔽

点评

非常有可能  发表于 2017-8-18 18:20
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:48:07 | 显示全部楼层
星辰大海 发表于 2017-8-18 16:44
; t: F+ f" T, S  G/ t/ V, w! \很有可能此人手机中了木马, 验证码转发, 余额提醒直接屏蔽
. j  P. b: R3 S2 e+ U0 z) W1 J' d
也许是吧,我胆小,我现在固定的快捷支付只绑定一个余额不超过5千元的卡,大额的卡支付完就取消快捷支付。
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:51:46 | 显示全部楼层
这个其实是执法不严的后果,不要扯什么银行堵不堵漏洞,理论上漏洞是堵不完的,他履行他的义务就行了,银行该承担多少责任,就兜底多少钱,手机运营商该承担多少承担多少,泄露别人信息的卧底们,该赔多少赔多少,然后开除,判刑,一切都没有问题,别人有再多漏洞也不是你非法侵犯公私财物的理由,你自己家也不可能做到24小时守护吧,被偷了就是自己没守护好?为小偷洗地的煞笔军官们?
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:51:53 | 显示全部楼层
这个其实是执法不严的后果,不要扯什么银行堵不堵漏洞,理论上漏洞是堵不完的,他履行他的义务就行了,银行该承担多少责任,就兜底多少钱,手机运营商该承担多少承担多少,泄露别人信息的卧底们,该赔多少赔多少,然后开除,判刑,一切都没有问题,别人有再多漏洞也不是你非法侵犯公私财物的理由,你自己家也不可能做到24小时守护吧,被偷了就是自己没守护好?为小偷洗地的煞笔军官们?
回复 支持 反对

使用道具 举报

发表于 2017-8-18 16:56:45 | 显示全部楼层
皇帝的新装 发表于 2017-8-18 16:519 m7 v  s! E- {$ y. q" \6 B
这个其实是执法不严的后果,不要扯什么银行堵不堵漏洞,理论上漏洞是堵不完的,他履行他的义务就行了,银行 ...
' S7 f0 h  P4 k+ U
不管谁的责任,小心保护自己是正道。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-8-18 17:32:20 | 显示全部楼层
狮子马 发表于 2017-8-18 16:48# P7 \3 h3 t. b) x/ b' a
也许是吧,我胆小,我现在固定的快捷支付只绑定一个余额不超过5千元的卡,大额的卡支付完就取消快捷支付 ...

/ q' v! V, W# }我晕, 我说了半天还没明白? 不是你取消自己绑定的快捷支付就行了, 贼人知道了你的卡号+身份证号+预留手机号+验证码, 就可以"帮你"开通一个快捷支付, 前三样信息网上都有人贩卖的, 其源头很有可能就是银行内部人员
回复 支持 反对

使用道具 举报

发表于 2017-8-18 17:46:56 | 显示全部楼层
本帖最后由 狮子马 于 2017-8-18 17:53 编辑 - n* h8 Q0 ~% S7 f) P
星辰大海 发表于 2017-8-18 17:32
7 B& O1 {, ?2 k+ J8 L7 J" C/ b我晕, 我说了半天还没明白? 不是你取消自己绑定的快捷支付就行了, 贼人知道了你的卡号+身份证号+预留手机 ...

* }6 l9 j5 J  g- r  p9 o
) W$ r4 S( F+ I5 a9 x6 a验证码是实时的,一笔一个,快捷支付不是针对银行和个人,而是针对银行+个人+商家,如某卡在京东,12306等**,不能给其他商家**。
回复 支持 反对

使用道具 举报

发表于 2017-8-18 17:55:23 | 显示全部楼层
狮子马 发表于 2017-8-18 17:46
7 D2 k' Q/ F2 S1 Q) |验证码是实时的,一笔一个,快捷支付不是针对银行和个人,而是针对银行+个人+商家,如某卡在京东,1230 ...
2 A; t$ \/ z5 u' C3 a. h
而且用语快捷支付的卡,可随时绑定,随时取消。
回复 支持 反对

使用道具 举报

发表于 2017-8-18 19:59:51 军转网 | 显示全部楼层
好多游戏,根本不需要你输入任何的验证,只要一点就扣费,我小孩玩我一会手机,莫名其妙扣费五百多,也没有短信提示,也没有交易记录,是我发现**余额不对时,查明细才发现是腾讯扣的,打电话投诉,根本无门,告诉我平时不要让小孩碰手机。无语,这明显是欺诈,居然扣费不需要输入交易密码,验证码,只有一点就扣费,中国的网络游戏就有这么奇葩
回复 支持 反对

使用道具 举报

发表于 2017-8-18 20:20:51 军转网 | 显示全部楼层
很多公司跟支付机构降低了支付途径,不要支付密码。比如超市、腾讯等等
回复 支持 反对

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则