手機突然“失靈”后,長沙一市民開通網銀和快捷支付的銀行卡被轉走9萬多元。瀟湘晨報記者梳理發現,身份證信息泄露,手機卡被復制,是此類盜取案件屢屢得手的主要原因?,F在,許多人都有支付寶和網銀賬戶,并和手機進行了綁定,但這其中也存在不小的安全隱患。近日,長沙市民周萍(化名)就被他人盜取了9萬多元。
4月15日下午,周萍突然發現自己的手機“失靈”了,“打不出去,也接不進電話?!?/p>
手機“失靈”后,她想起幾年前,自己給農行卡開通網上銀行業務,并通過手機號碼綁定了支付寶。她趕緊到銀行去查詢,發現卡上少了94634元。
周萍馬上到銀行打印賬單,發現自己賬戶的9萬多元,是在網上被提取的,“總共轉走了31筆。”
周萍向戶籍所在地的寧鄉警方報了警。她想不明白的是,犯罪分子到底是如何進入她的賬戶并轉走資金的?
據了解,用戶使用支付寶平臺,一般是捆綁手機,且會設置密碼。周萍說,賬戶資金被盜前,她一直保管自己手機,也沒有泄露過支付寶密碼,“密碼只有我自己一個人知道,我家人都不清楚?!薄疤膳铝?,防不勝防?!敝芷紘@道。
案發后,周萍到移動公司查詢,發現有人在雨花區一處營業點復制了她的手機卡。這正是她手機“失靈”的原因。
這家營業廳的工作人員介紹,4月15日下午,有一名女子來辦理過補卡的業務,“她拿身份證過來,說是本人的?!惫ぷ魅藛T復制手機卡之前,復印了對方提供的身份證?!兑苿訕I務受理單》上的身份證資料顯示,女子提供的證件上正是周萍的信息。“身份證是假的。照片是我,上面的地址比我自己身份證上的還詳細。”周萍說。
營業廳工作人員回憶,當天復制手機卡的那名女子,面貌不大像照片本人,身材比周萍本人矮胖,“她說,我生了小孩,胖了十多斤?!?/p>
“我也不知道身份證信息是怎么泄露的。”周萍分析,犯罪分子應該是用假身份證補辦手機卡,然后使用手機號碼和身份證信息,更改相關密碼,登錄了她的支付寶賬戶。
2014年11月
武漢一公司員工偽造老板身份證,偷偷跑去營業廳補辦老板手機卡,并通過手機支付寶竊走老板網上銀行20萬元。
2013年9月
重慶市民王女士發現自己的手機出現了幾小時的信號故障,她也沒太留意。次日,當她使用支付寶轉賬時,發現自己農業銀行賬戶里的19120元居然不翼而飛。
2013年7月
瀏陽女子手機卡被復制,支付寶里2.4萬不翼而飛。當手機運營商公司工作人員電話提醒她,有人到營業廳要求復制她的手機卡時,她并沒有注意。
類似案件是如何盜取的
在網上購買有手機號、支付寶賬號的個人信息。
把這些真實的個人信息制成假二代身份證和駕照等。
拿著假證補辦手機卡。雖然營業廳有二代身份證識別器,但嫌疑人會借口身份證消磁,再拿出其他看起來可信的憑證,以打消工作人員的懷疑。
用補辦的手機卡,結合身份證號碼,將支付寶等修改密碼后轉賬。
[律師說法]通信運營商審核失職應承責
周萍網銀賬戶被盜的過程中,犯罪分子利用假身份證復制手機卡,然后通過手機驗證等途徑,進行作案。
湖南堅錚律師事務所副主任李幼德認為,在此案中,通訊營業廳工作人員辦理業務時,對身份信息核實存在漏洞。根據工信部《電話用戶真實身份信息登記規定》,電信通訊業務經營者辦理相關業務時,應對用戶證件進行查驗并如實登記,用戶冒用、偽造證件的,經營者不得為其提供服務。
李幼德律師認為,如果通訊營業廳因為工作過失給當事人帶來損失,那應承擔相應的侵權責任。
發現手機卡被復制要立即掛失并報警
4月19日,記者撥打支付寶95188熱線咨詢。客服人員澤梓介紹,更改用戶密碼有兩種方式,如果是人工驗證,用戶需上傳身份證件并通過核實;而如果是自己上網進入支付寶系統更改密碼,因為與本人手機捆綁驗證,故不用上傳身份證件。
“如果你的身份證和手機同時丟掉,你一直不管的話,這是很危險的?!睗设魈嵝眩Ц秾氂脩羧绨l現手機和身份證丟失,或者發現賬戶非本人操作,應及時與支付寶客服聯系,“掛失之后,任何人都沒辦法登錄。我們這邊會進行核實。”
專家提示,身份證號和手機號都是重要的個人信息一定要保管好;在手機長時間沒信號的時候一定要提高警惕;開通網銀的賬戶,最好不要有大額存款;手機卡被復制、被掛失一定要立即報警。
還有一點提醒要換手機號的人,回憶一下舊的手機號都綁定了什么,一定記得解綁。
為什么類似事件屢屢發生?
記者搜索發現,類似的盜竊事件屢屢發生,主要原因在于身份證信息泄露太容易,手機卡被復制太容易,作案分子修改密碼太容易。
專家:軟件設計和流程管理都有漏洞
清華大學計算機系教授黃連生此前在接受媒體采訪時表示,作案人員完全抓住了整個網銀操作流程中的漏洞。
“一個是軟件設計的漏洞,比如這種修改密碼的方式是不是過于簡單,是不是應該添加一些安全問題作答?但是軟件的安全性提高,就會帶來成本的提升和效率的降低。另一方面,也是最重要的,就是管理的問題,犯罪分子怎么就能輕輕松松地在營業廳復制手機卡呢?”黃連生說。
實驗:網銀重新設置新密碼很容易
在網銀、支付寶盛行的今天,其實每個人都可以做個實驗來看看究竟是怎么回事。登錄支付寶、網銀一般需要輸入手機號和支付密碼。在密碼的旁邊一般有一個選項是忘記登錄密碼。
點擊“忘記密碼”之后,相關的銀行或支付寶客服會向綁定的手機發送短信,類似“您正在找回登錄密碼,校檢碼××××”。這時只要輸入校檢碼和身份證號就可以重新設置密碼,輕松破解網銀。
身份證號很容易被別人獲得,校檢碼則通過復制手機卡的方式來獲得。