工行信用卡被盜刷600次!揭秘網銀掃號軟體犯罪黑產

2020-12-20 新浪財經

來源:新浪財經

一個月之內信用卡竟被盜刷了600多次,持卡人為何沒能察覺?

裁判文書網今年四月披露的一份二審民事判決書顯示,受害人李某的工行信用卡被人盜刷,犯罪分子利用網銀掃號軟體獲取個人信息後,將其在銀行的預留號碼更改,通過盛付通、支付寶、快錢等第三方支付平臺盜刷信用卡資金高達56.82萬元。

利用網銀掃號軟體作案

文書顯示,2006年10月,李某在工商銀行河北省分行營業部開戶申辦了一張信用卡,該信用卡項下附四張閃酷卡。2014年8月,李某登錄工商銀行網站,在網銀界面內發現網銀註冊時留下的聯繫電話139××××1138於2014年7月7日被改成138××××8057。此後一段時間內預留號碼被多次更改,李某感覺情況出現異常就去查詢網上銀行流水,這時才發現自己的信用卡被盜刷600多次,跨度近兩個月,盜刷金額達56.82萬元。

值得注意的是,信用卡被盜刷的背後隱藏著一條利用網銀掃號軟體作案的黑色產業鏈。

據了解,2014年5月,李某榮從林某裕處購買工商銀行網銀掃號軟體。後來,李某榮通過該軟體獲取李某等人的網銀信息後,於2014年6月將李某等十餘人的網銀信息賣與鄒某坤。不久之後,鄒某坤便利用李某的網銀信息在河南省光山縣賓館內登錄李某的網銀,將電話信息修改後,通過盛付通、支付寶、快錢等第三方支付平臺盜刷李某的信用卡。自2014年7月7日至同年8月2日,鄒某坤共盜刷李某工商銀行信用卡內486241.95元,並通過將所購虛擬卡密等物品變現非法獲利30餘萬元,後將違法所得全部用於個人揮霍。

然而,就在李某的信用卡被盜刷過程中,工行石家莊分行銀行系統於2014年7月7日23:05:22向李某預留的139××××1138手機號碼發送了一條簡訊,內容為「您尾號9890的牡丹貸記卡的帳單寄送方式已修改,今後若您的相關聯繫方式發生變化,請及時致電95××8進行修改。」同日23:05:42向李某上述手機號碼發送另一條簡訊,內容為「您尾號9890的卡7月7日已成功終止工銀信使餘額變動提醒服務,終止渠道,手機銀行」。工行石家莊分行稱上述簡訊帳單寄送方式修改包括手機號信息的變更。終止餘額變動提醒服務是因為終止了手機號,不會向李某本人的手機號發送信息。

此外,李某表示其看到該簡訊後,誤以為沒有交年費終止了簡訊業務,如果是告知預留電話號碼變更李某會高度重視採取措施,帳單寄送方式修改李某認為是因為沒有交年費終止了餘額提醒業務,同時變更帳單的寄送方式為郵箱寄送。

銀行系統漏洞還是持卡人保管欠妥?

自己的信用卡莫名被盜刷,銀行系統是否存在嚴重漏洞?合同保障義務又是否盡到?該不該對此承擔違約責任?

對此,一審法院認為,工行石家莊分行根據李某的申請為其辦理信用卡,雙方形成信用卡合同關係。工行石家莊分行負有保障持卡人李某資金交易安全的義務,李某負有妥善保管和謹慎使用銀行卡的義務。但本案李某信用卡被盜刷,在這一過程中,李某的網銀信息被犯罪分子非法獲得,獲取渠道是工商銀行網銀掃號軟體,犯罪分子能夠通過該方式獲取李某的銀行信息和私密信息,說明工行石家莊分行沒有履行保障李某帳戶安全的義務。工行石家莊分行稱李某的銀行信息和私密信息可以從網上得到,可見李某的私密信息已不具有私密性,但李某的上述信息並非李某保管不善造成信息洩露,而是因為工行石家莊分行的系統存在漏洞並被犯罪分子發現和加以利用造成的。犯罪分子登錄李某網銀帳戶後,通過註冊手機銀行更改了李某預留電話,使李某無法收到交易簡訊,為犯罪分子實施盜刷創造條件。

工行石家莊分行二審上述稱,沒有任何證據可以證明工行石家莊分行的系統存在漏洞,沒有也不可能洩露李某的私密信息。工行石家莊分行盡到了及時的安全提醒義務。李某對帳戶的疏忽管理是犯罪分子獲取其信息詐騙其錢財的根本原因。

河北省石家莊市中級人民法院二審認為,工行石家莊分行主張信用卡密碼是李某自行設置的,犯罪分子之所以可以掃號成功系因李某自身存在洩露信息的過錯。但是工行石家莊分行的此主張是以密碼等銀行帳戶信息只有李某知曉為前提的,而網銀交易系統的安全性不高、銀行對網銀交易環境的管理不善等均有可能導致銀行卡信息洩露。且工行石家莊分行作為專業金融機構,對其所提供的供客戶選擇的任何一種網上交易模式,均具有保障帳戶資金安全的法定義務。作為信用卡的發卡行及相關技術、設備和操作平臺的提供者,應當對交易機具、交易場所加強安全管理,對各項軟硬體設施及時更新升級,以最大限度地防範資金交易安全漏洞。

最終,法院終審判決,工行石家莊分行返還李某460,268.88元,並賠償李某利息損失;李某對其名下信用卡欠費(包括本金、利息、違約金等)不予支付;工行石家莊分行自判決生效之日起消除上述欠費記錄、協助李某消除在中國人民銀行個人徵信系統的不良信用記錄。

相關焦點

  • 工行開始更換晶片型信用卡 複製難度大可防盜刷
    (記者熊焱於建)  【換芯背景】  磁條卡盜刷猖獗辦掛失時又被刷  市民何小姐被一條簡訊息嚇得不輕:「您的銀行卡於1點43分POS機刷卡消費359486.00元人民幣。」信用卡明明就在自己的挎包裡,怎麼會被刷走巨款?
  • 手機丟失被盜刷竟如此容易?律師:犯罪份子最高可判無期徒刑
    鳳凰網科技訊 10月9日消息,《一部手機失竊引發的驚心動魄的戰爭》引發了廣泛討論,在科技高度發達的今天,犯罪份子還能輕易通過一部手機獲得信息、盜刷錢財,的確令人細思極恐。這篇文章的主人公有哪些可供吸取的教訓,在智慧型手機高度普及的今天,我們如何保護個人財產安全?
  • 銀行卡,怎樣防止被盜刷
    這樣做,可有效防止銀行卡被盜刷銀行卡包括儲蓄卡和信用卡,而銀行卡支付根據不同的消費場景,又包括實體支付(POS機刷卡等)和網絡支付場景(例如手機、網銀等)。現實生活中,不法分子通過CVV碼盜刷信用卡的情況屢見不鮮。主要漏洞是外幣信用卡在國外支付刷卡一般不需要輸入密碼,只需提供卡號、有效日期、背後驗證碼等信息就可直接支付,所以因為洩露CVV碼而導致信用卡在國外被盜刷的案例非常多。因此,要注意不要在陌生網站或渠道洩露信用卡信息和CVV碼,並且注意保護好實體信用卡背面的CVV碼。
  • 信用卡被盜刷39萬獲全賠,支付寶誤轉1千又被騙3萬,最大差別在……
    無論是支付寶微信,還是信用卡被盜刷,只要在網上一搜,到處都是被騙喊冤的例子。牛熊交易室在此分享兩個有意思的案例,一個是信用卡被盜刷39萬獲全賠,一個是支付寶誤轉1千又被騙3萬,大家可以藉此思考,這兩個案例結局大有不同,差別在哪呢?
  • 經驗帖:信用卡在國外被盜刷怎麼辦
    先科普下什麼叫「信用卡盜刷」  正常的信用卡消費是本人持本人的信用卡,刷卡籤字或插卡輸密碼完成的交易。盜刷是指信用卡在你身邊, 在沒有授權第三方使用的情況下產生的消費。也就是信用卡本身沒有被盜,而卡片的信息被犯罪分子複製, 從而製成偽卡,或輸入卡信息,在商戶和網絡消費。
  • 工行啟用新版個人網銀
    目前融e行客戶數已突破2億戶  自8月18日開始,山西工行網銀客戶將正式告別使用了十餘年的舊版網銀,全部開始使用新版網銀。  工商銀行相關負責人介紹,自7月25日開始,工行已分期分批在全國陸續上線新版網銀,由於採取了新舊版本並行的策略,在客戶使用習慣上給了一個緩衝期,經過近一個月的新舊版本並行階段,客戶對新版網銀反響正常,新版網銀實現平穩過渡。  此次上線的新版個人網銀,與2015年11月推出的新版手機銀行,標誌著「工銀融e行」品牌升級全面完成。
  • 【盜刷匯總】告訴你怎麼防範支付寶等應用被盜刷
    2、《信用卡被同步開通網上支付遭盜刷 銀行被判擔責20%》——難度:※※  蔣小姐向銀行申請信用額度調整,後續便接到一個自稱銀行客服的電話,稱可以幫其提高信用額度。但是調額度需要進行刷積分的操作,要求蔣小姐提供銀行發送到其手機上的實時動態密碼。時間事件都這麼巧合蔣小姐並沒察覺不妥,到第三天才發現騙子分十四次通過網上支付的功能盜刷了22896元。
  • 信用卡被盜刷 用戶該如何證明?
    據中國銀聯統計,截至2014年末,全國累計發行信用卡4.55億張,全國人均持信用卡總數每年以近20%的速度遞增。信用卡業務蓬勃發展的同時,犯罪活動亦日漸增加。信用卡被盜刷後,取證是一大關鍵,關係到消費者尋求理賠和開展維權、銀行法務部門出具調查處理意見、公安機關按圖索驥打擊犯罪團夥等環節。那麼,取證的責任主體應該是誰?可能遭遇的取證困難都有哪些?具體取證過程又該如何展開?記者採訪了相關人士。
  • 銀行卡、網銀、支付寶被盜刷 買個保險可獲賠付 8元可保2萬元,80元...
    原標題:銀行卡、網銀、支付寶被盜刷 買個保險可獲賠付 8元可保2萬元,80元可保50萬元   銀行卡並未離身,卡裡的錢不翼而飛;網購時感染病毒,關聯銀行帳戶被盜……若遇到這樣的事,你該怎麼辦呢?
  • 一男子報案信用卡被盜刷,警方調查後,卻把報案人抓了!怎麼回事?
    信用卡被盜刷?實為保險詐騙!2020年1月,男子林某向黃浦公安分局報案,稱其名下的4張信用卡遺失後在異地被刷卡消費9.8萬元。在偵查過程中,警方發現林某所述的4張信用卡在「遺失」前均存在主動取消信用卡交易密碼、臨時提升信用卡額度以及向保險公司申辦信用卡盜刷險等行為,且這些信用卡均在同一時間和地點被刷卡消費,而林某本人對「信用卡遺失後被盜刷」的經過卻含糊其辭,言語前後矛盾。案情中的諸多異常,引起了辦案民警的警覺。
  • 信用卡被盜刷怎麼辦?為什麼會被盜刷?信息是從哪裡洩露的?
    2016年的時候,當時還是一個信用卡萌新。申請了一張民生銀行的信用卡,到手剛激活沒幾天,接到一個自稱「民生信用卡客服」的電話。「鑑於本人資質優秀現在可以將手中持有的信用卡提升至五萬元」。然後需要核對下個人信息。接下來我的手機號碼、信用卡卡號、身份證號、姓名……,所有的個人信息對方說的都對。
  • 建設銀行被市民起訴:工資卡被盜刷1.7萬
    建行工作人員查詢後告訴他,這17850元是通過「網銀在線(北京)」的網上第三方交易平臺轉走的。曾先生的手機號綁定了工資卡,只要卡上有消費都會有簡訊通知,可就在那段時間,他的手機無法接收簡訊。  曾先生的同事劉先生去年12月也遇到過類似情況,他工資卡上的一千多塊錢也被「異地POS機消費」。
  • 西安女子辦理了掛失停機卻被莫名復機 信用卡被盜刷
    手機丟失後立即辦理了掛失停機業務,並通過家人電話確認丟失手機已停機,但兩小時後,停機的手機號被陌生男子通過移動客服電話驗證通過復機,隨後,信用卡被盜刷近2萬元。  4月9日,杜女士去鹹陽一家移動營業廳複製電話卡時得知,停機的手機號已經是開通狀態。「我當時還以為是工作人員把業務辦錯了,也沒太在意,就把卡複製好恢復了開機。」杜女士說,4月9日晚8時許,她突然接到招商銀行工作人員的電話。「銀行的人說,我的信用卡出現異常消費,讓我注意一下,我查看流水後才發現,信用卡被盜刷了1.8萬元左右,然後就馬上把信用卡凍結了。」
  • 特大電信網絡詐騙案告破,31名犯罪嫌疑人落網
    辦案民警相繼轉戰十幾個省市,抓獲犯罪嫌疑人31名,一舉摧毀該詐騙犯罪團夥網絡黑產鏈條。經過近一周時間攻堅研判,專案組初步摸清了詐騙團夥所在地,抓住了向該詐騙團夥大批量提供作案QQ號網絡黑產鏈條這一關鍵環節。隨後,販賣QQ號的史某進入警方視線。專案組以此為突破口,順線追蹤。民警從海量信息中抽絲剝繭,反覆研判比對,不斷拓展偵查範圍。經過長達一個多月時間的艱苦奮戰,最終成功挖出一個位於境外某地的跨境貸款詐騙團夥,關聯出相關黑產犯罪鏈條,犯罪嫌疑人涉及境外及國內十幾個省市。
  • 東南亞信用卡盜刷現象嚴重 泰國歸來48萬被盜刷
    不過本地金融機構透露,由於刷卡環境較為混亂,東南亞已成為了銀行卡境外被盜刷的高發地,九成以上的盜刷事件都發生在包括泰國、馬來西亞等東南亞地區。「客戶從泰國歸來,卡遭複製後,48萬元全被購買了金條。」昨日,本地銀行人士透露,一位武漢市民東南亞旅遊歸來遭遇盜刷,雖然報警,但案件仍在偵破中。「在業內,大家都知道東南亞刷卡環境非常糟糕。」
  • 信用卡被盜刷,第一時間要做的不是掛失或報警,而是應該做這件事!
    卡在身邊,咋被盜刷?中國銀行業協會銀行卡專業委員會辦公室相關負責人:傳統的信用卡欺詐手段相對簡單,主要通過商戶POS機側錄、張貼虛假告示、電信詐騙等方式,騙取持卡人相關信息。現在,信用卡欺詐則呈現出了新的特點:一是欺詐手法由線下向線上轉移。持卡人越來越多地使用電腦和手機等設備,完成線上轉帳匯款及訂單支付。因此,線上也成為信用卡犯罪的新目標。
  • 信用卡被盜刷怎麼辦?
    信用卡是我們生活中常見的支付方式之一,給人們帶來生活的便利,同時還能享受很多優惠活動,深受大家的歡迎。但信用卡也有安全隱患,一旦被他人盜用,損失可能非常嚴重。若發現自己的信用卡被盜刷了,一定要及時採取以下措施,儘量進行補救,將損失降到最低。
  • 在國外旅行,我的信用卡被盜刷了
    在國外旅行,出於安全考慮,不宜帶太多現金,大部分國家都支持銀行卡或信用卡消費,但用卡也有用卡的麻煩,筆者在這方面有不少經驗和教訓。在泰國清邁街頭的ATM機取款時,筆者由於疏忽而忘記退卡,導致銀行卡被吞進機器中。
  • 報告顯示:信用卡被盜刷超七成人吃啞巴虧
    近日發布的《中國居民金融能力報告》顯示,去年超過5%的居民有過信用卡被盜刷的經歷。其中,超七成的人在信用卡被盜刷後沒有獲得任何賠付,需由自己承擔損失。
  • 信用卡被盜刷,報案主體不是你!
    疫情期間,小偷小摸的少了,但是電詐和信用卡詐騙卻呈現高發態勢,這兩個月不斷接到信用卡被盜刷的案件,持卡人帶著卡火急火燎跑到派出所報案,但是實際上應該報案的人不是你。小警說:各位應該明確,信用卡被盜刷情況有很多種,但是作為信用卡的持有人,你只不過是使用者,信用卡的主體是發卡行,也就是說報案主體是你信用卡的發卡行!如果發現信用卡被盜刷,你只是默默等待嗎?當然不是,拿起法律武器維護你的利益。