300張綁定在支付平臺上的銀行卡遭盜刷 盜取第三方帳戶成新手段

2020-12-19 東方網

  

近期,上海警方實施收網行動。

    東方網記者李歡1月16日報導:行動支付已經成為市民消費的新習慣,許多市民選擇將自己的銀行卡綁定在各類第三方支付平臺上。值得注意的是,已經有不法分子已經盯上了這種方式。

  近期,上海公安機關偵破一起利用行動支付通道盜刷信用卡詐騙案。與以往的此類案件不同的是,本案中嫌疑人不需要通過銀行卡的物理接觸,而是通過盜取用戶第三方支付平臺的帳戶密碼,直接對其綁定的銀行卡實施盜刷。

  不用實體接觸直接通過第三方支付平臺實現盜刷

  2017年4月,市公安局經偵總隊接到某第三方平臺報案,有不法分子利用行動支付通道盜刷他人信用卡資金,涉嫌信用卡詐騙。總隊迅即會同浦東分局組成聯合專案組,對此案開展立案偵查。

  偵查員及時向資金流向涉及的電商平臺,以及涉案POS機涉及的第三方支付機構獲取盜刷交易相關數據,並以關鍵詞為主要線索對全市範圍內同類型案件串並,發現疑似被盜刷信用卡300餘張,涉案金額300餘萬元。

  近期,上海公安機關在江西、湖南、四川、河南、江蘇、浙江等六省分別實施收網行動,一舉抓獲徐某、許某、段某等10餘名犯罪嫌疑人,收繳作案用手機、電腦50餘部,銀行卡100餘張,POS機70餘臺。

  經查,2017年3月至4月,以犯罪嫌疑人徐某、段某等人為首的犯罪團夥,通過張某等人非法購得大量公民信息,通過網際網路聊天軟體結識許某等專業編程人員編寫黑客軟體。嗣後,犯罪團夥利用上述非法獲取的公民信息和掃碼黑客軟體,攻擊行動支付平臺資料庫,非法獲取平臺用戶的帳號、登錄密碼甚至支付密碼等信息。

  隨後,以徐某為首的犯罪團夥利用上述信息成功登錄行動支付通道的手機app,在線上商店,通過電商平臺的掃描二維碼結算功能,瘋狂購買各類易變現商品,如:電子數碼產品、充值卡、景點門票等。

  而以段某為首的犯罪團夥,先根據竊取到的公民信息註冊生成大量二維支付碼,隨後利用虛假身份購買大量pos機,通過pos機掃描支付碼完成盜刷,成功將被害人信用卡內的資金轉移到犯罪嫌疑人控制的結算卡內,最後再由犯罪嫌疑人章某等人通過全國各地的ATM機進行取現。

  目前,本案犯罪嫌疑人因涉嫌信用卡詐騙罪,已被公安機關執行逮捕。同時,公安機關已對公民信息洩露源頭開展深入打擊。

上海警方查獲的涉案物品。

  不同平臺帳戶設定同樣的密碼易被破解

  與以往的盜刷信用卡犯罪不同的是,這起案件中的嫌疑人是通過盜取第三方支付平臺帳戶,不需要通過銀行卡的物理接觸,直接實現盜刷。

  上海市公安局經偵總隊一支隊支隊長徐勤告訴記者,犯罪嫌疑人非法購入銀行卡、身份證、個人電話、生日等公民信息,然後將海量的信息通過專門編寫的黑客軟體「撞庫」,從而非法獲取第三方支付平臺的帳號、登錄密碼甚至支付密碼等信息。「這些行動支付帳戶都綁定著銀行卡,獲取了移動平臺的帳號、密碼等信息,就等於犯罪團夥控制著你的銀行卡和信用卡,可以隨意進行消費。」

  怎樣的密碼容易被「撞庫」?據警方介紹,犯罪分子掌握的公民個人信息越多,撞庫成功的機率就會越大。除此之外,許多受害人在不同平臺使用同樣的密碼,這也給了犯罪分子可乘之機。

  警方提示:一是切記不輕易洩露個人身份證號碼、家庭住址、手機號碼等身份信息,以及銀行卡卡號、有效期、CVV碼等銀行卡信息,避免上述信息被犯罪分子獲取後實施銀行卡犯罪;二是使用信用卡在網上支付時,應正確識別經官方認證的正規網際網路支付平臺,遠離不熟悉、非正規的網際網路支付平臺或非法連結,以防止銀行卡信息被網絡黑客竊取而被盜劃資金。三是養成經常更改密碼的習慣,尤其在遺失手機後,與手機軟體綁定的信用卡密碼要及時更換。四是外出消費時,不要使用存有大額資金的借記卡,儘量使用信用卡進行刷卡消費,並且在輸入密碼是注意用手遮擋,防止他人窺視,更不要將信用卡交給他人刷卡,做到卡不離身。

相關焦點

  • 銀行卡被綁定在他人支付寶盜刷
    關注理由:去年年底,福州的陳依妹因友人的QQ號被盜,被盜Q者騙取了銀行卡信息和身份信息以及手機驗證碼。當天,盜Q者將自己的支付寶和陳依妹的銀行卡綁定後,陸續划走了卡裡的1500元。而令人驚訝的是,陳依妹立即更改了銀行卡密碼後,對方依然能再次利用支付寶「快捷支付」,划走了卡上的1600多元錢。
  • 起底代扣黑洞:上億資金如何被通過第三方支付平臺悄悄盜扣
    來源:澎湃新聞原標題:起底代扣黑洞①|上億資金如何被通過第三方支付平臺悄悄盜扣不用費心破解密碼,也不用通知驗證,就能悄悄盜走他人銀行卡內的資金。這不是天方夜譚,而是出現在至少10起刑案判例中的信用卡詐騙犯罪新手段,以及眾多正在投訴維權的消費者的遭遇。
  • 偽遊戲商城當道 銀行卡盜刷體系調查
    國內知名第三方投訴平臺21CN聚投訴統計,2013年8月1日-2016年7月31日一年時間內,聚投訴平臺上累計接到銀行卡盜刷投訴2070件,785件獲得解決,解決率37.9%。其中,2016年1月至7月,累計盜刷投訴1131件,342件獲得解決,解決率30.2%。
  • 一覺醒來銀行帳戶空了!三人用「嗅探器」盜刷錢款被判刑
    之後,於某某將提取的上述信息發送給B地的楊某某,由楊某某在B地盜刷錢款,得手後返還部分至於某某帳戶。最後,虞某某在C地幫助於某某從ATM機取款。後期,虞某某也購買了嗅探設備,單獨實施盜刷。檢察官提醒,在收到非本人或授權人操作驗證碼簡訊、重置通知、消費通知等與財產帳戶相關簡訊後應該高度警覺,第一時間採取有效措施,如解除銀行帳戶與第三方支付帳戶的綁定、聯繫銀行或第三方支付公司凍結帳戶,及時報警等,有效防止損失產生或擴大。
  • 銀行卡盜刷黑產:一天發3萬木馬簡訊 月入可達十幾萬
    而「洗料人」在法院當庭供述的洗料「通道」包括支付寶、微信、易付寶、「去哪兒網」帳戶、「攜程網」帳戶、電子加油卡帳戶等第三方支付平臺。難題:「盜刷很難判斷洩露環節在哪裡」5月9日,最高人民法院與最高人民檢察院聯合發布《關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》。
  • 銀行卡被他人支付寶帳號綁定並盜刷,這是怎麼做到的?
    支付寶客服隨後向王先生證實,他的銀行卡被另一個手機號註冊的支付寶綁定,並以「發紅包」的形式轉走共計3000元。銀行卡在自己手裡,卻被人通過陌生支付寶帳戶連續三次盜刷。這是什麼樣的操作?隨後,記者在這個新的支付寶帳戶上添加曾綁定在自己手機號A上的銀行卡。點擊「添加」後,頁面需要輸入本人銀行卡上的姓名、銀行卡號,並填寫銀行預留手機收到的簡訊驗證碼,其間不需要上傳身份證照片,填寫信息完畢後即可綁定成功後。
  • 【盜刷匯總】告訴你怎麼防範支付寶等應用被盜刷
    ,成功將康女士支付寶帳戶內的445.4元用於個人手機充值,將微信綁定的銀行卡內的2070.76元通過微信紅包轉給了自己。  2、《信用卡被同步開通網上支付遭盜刷 銀行被判擔責20%》——難度:※※  蔣小姐向銀行申請信用額度調整,後續便接到一個自稱銀行客服的電話,稱可以幫其提高信用額度。但是調額度需要進行刷積分的操作,要求蔣小姐提供銀行發送到其手機上的實時動態密碼。時間事件都這麼巧合蔣小姐並沒察覺不妥,到第三天才發現騙子分十四次通過網上支付的功能盜刷了22896元。
  • 木馬病毒盜刷銀行卡案例調查:錢是怎麼沒的?
    「上次聚會的視頻趕快去看哦」「這是我和你老公的開房視頻」……這些吸引眼球的手機簡訊,相關的連結實質上隱藏著木馬病毒,如果你缺乏警覺打開查看,手機就可能被植入木馬病毒,個人隱私、金融財產等信息將面臨被洩露和盜取的巨大風險。近日,浙江金華市公安機關偵破了一起專門從事木馬病毒盜刷銀行卡案件,破獲系列案件300餘起,涉案金額達1000餘萬元。
  • 銀行卡被盜刷維權:儘快到ATM機存款證明人卡未分離
    銀行卡遭盜刷案件頻發,由此引發的持卡人與銀行之間的糾紛逐年上升。浙江一位持卡人在銀行卡遭盜刷後,做到三個「儘快」,全部損失得到賠償——   銀行卡遭盜刷,怎樣維權才有效 但從平時的新聞報導中,徐正弘也了解到,網上支付也存在很大的風險:銀行卡被盜刷的事件頻頻發生,由此引發的官司也是層出不窮,持卡人與銀行的較量結果,也是各有勝負。雖然,他沒有想過自己的銀行卡有一天也會遭到盜刷,但是他對新聞報導中的相關案情細節卻很留意,並且找出其中的一個規律:只要是持卡人勝訴的官司,持卡人都能證明銀行卡遭盜刷時,銀行卡都在持卡人的身邊。
  • 銀行儲蓄信用卡遭盜刷巨額怎麼辦,律師指導可起訴銀行獲賠償
    2014年7月20日下午,原告蔣某陸續收到該銀行扣款簡訊,稱他的銀行卡分三筆消費交易了49萬元。他發現該張卡還在身上,立刻撥打銀行客服電話了解情況,發現卡是在歐洲被盜刷,於是原告蔣某立即要求辦理掛失並向警方報警,卻一直沒有結果。此前一個月,原告蔣某在歐洲旅遊刷卡消費,懷疑因此被盜走銀行卡信息,並被人克隆複製,才導致盜刷發生。
  • 女子信用卡遭盜刷萬元 曾綁定applepay失敗
    原標題:女子信用卡遭盜刷萬元 曾綁定applepay失敗   昨天凌晨零點30分左右,上海王女士的信用卡一小時內遭盜刷7次,共計美金1862元、人民幣1054元。盜刷者使用了王女士的卡多次在蘋果商店進行在線消費。該信用卡在19日時綁定applepay失敗。王女士懷疑,盜刷者是利用留在applypay裡的信息進行的消費。
  • 江蘇徐州雲龍警方破獲「3.25」利用黑客手段盜刷信用卡案
    9月18日,江蘇省徐州市公安局雲龍分局對外發布信息,在「淨網2020」專項行動中,雲龍分局偵破一起租用伺服器利用黑客手段盜取他人Paypal帳戶,綁定公民銀行信用卡以盜刷他人信用卡的案件,抓獲犯罪嫌疑人16名。
  • 參加「一元洗車」活動 多人銀行卡遭盜刷
    近日,四川成都有多名消費者在一家洗車店參加「一元洗車」活動後,銀行卡遭盜刷。對此,四川省反詐騙中心發出預警:犯罪分子騙取洗車店信任後,以「一元洗車」優惠活動為幌子,使用非法改裝的POS刷卡機設備,竊取車主銀行卡信息進行複製,在境外消費或取現。近期參加過此類活動的群眾請立即修改密碼,發現被盜刷及時報案。
  • 【法視界】銀行卡遭遇盜刷,持卡人應當如何防範?
    法院審理認為雙方存在合法有效的儲蓄存款合同關係,某銀行有保障王先生儲蓄卡帳戶內存款安全的合同義務,涉案儲蓄卡在印度尼西亞被盜刷,而王先生又證明了當時其本人在國內並持有涉案儲蓄卡。王先生在發現其儲蓄卡帳戶被盜刷後,在ATM機上進行了吞卡操作,併到公安機關報案。
  • 微信綁定銀行卡發紅包 1200多元不翼而飛
    無孔不入的騙子開始蠢蠢欲動,利用「搶紅包」設下圈套,套路眾多,導致銀行卡盜刷的現象屢見不鮮。    中老年人容易成詐騙目標    「我一直當微信是個聊天軟體,不準備綁定銀行卡,可是今年大家都發微信紅包,我不好意思不發,所以也綁定了銀行卡。」王先生今年70歲,女兒給他開通微信,但他不懂打拼音,手寫也不方便,一直很少用。
  • 熊孩子盜刷父親銀行卡1個月花3萬多 父親錯告銀行
    熊孩子盜刷父親銀行卡1個月花3萬多 父親錯告銀行 2017-01-參與互動    原標題:熊孩子惹禍 父親錯告銀行  盜刷父親銀行卡玩遊戲
  • 京東用戶銀行卡再現盜刷,誰之過?
    近日,有消費者投訴稱,自己綁定在京東上的銀行卡遭遇了多筆盜刷。然而,京東客服卻表示,其行為不在盜刷理賠的保障範圍內,拒絕賠償。該名消費者認為,京東金融異地登陸缺乏安全管理,存在重大安全隱患,同時涉嫌將責任推卸給消費者。異地登陸無須安全認證?
  • 如果支付寶綁定了銀行卡,最好關掉這個開關,不然容易被「盜刷」
    如果支付寶綁定了銀行卡,最好關掉這個開關,不然容易被「盜刷」!眾所周知,對於很多人來說,網絡確實便利,網際網路的普及,讓我們進入了新世界的大門,從此盡情享受網購、外賣帶來的便利,然而大家也應該明白,很多人習慣了使用行動支付,往往把自己所有的錢,都是存在銀行卡裡,所以說,如果支付寶綁定了銀行卡,最好關掉這個開關,不然容易被「盜刷」!
  • 簡訊"半夜盜刷"如何防範?媒體:可以睡前關機
    專家表示,這是犯罪分子利用「GSM劫持+簡訊嗅探」的方式,把銀行卡或其他帳戶裡的錢盜刷或者轉移了。為此,消費者需要注意防範,尤其是在2G網絡情況下,警惕遇到犯罪分子實施的強制「降頻」等方式攻擊,要及時更換網絡環境,重新連接真實基站,檢查移動App異常惡意操作情況。
  • 男子報警稱信用卡遭盜刷 民警一查把他抓了
    原標題:男子報警稱信用卡遭盜刷 民警一查把他抓了今年1月,男子林某向黃浦公安分局報案,稱其名下的4張信用卡遺失,之後在異地被人刷卡消費9.8萬元。但是對於具體的遺失經過林某卻含糊其辭,言語前後矛盾。警方深入調查發現,案件有很多疑點。