工行信用卡被盜刷600次到底是銀行系統漏洞還是持卡人保管欠妥?

2020-12-17 新浪財經

來源:支付曝光臺App

支付曝光臺(ZFBGT.COM)訊:據裁判文書網今年四月披露的一份二審民事判決書顯示,受害人李某的工行信用卡被人盜刷,犯罪分子利用網銀掃號軟體獲取個人信息後,將其在銀行的預留號碼更改,通過盛付通、支付寶等第三方支付平臺盜刷信用卡資金高達56.82萬元。

利用網銀掃號軟體作案

文書顯示,2006年10月,李某在工商銀行河北省分行營業部開戶申辦了一張信用卡,該信用卡項下附四張閃酷卡。2014年8月,李某登錄工商銀行網站,在網銀界面內發現網銀註冊時留下的聯繫電話139××××1138於2014年7月7日被改成138××××8057。此後一段時間內預留號碼被多次更改,李某感覺情況出現異常就去查詢網上銀行流水,這時才發現自己的信用卡被盜刷600多次,跨度近兩個月,盜刷金額達56.82萬元。

值得注意的是,信用卡被盜刷的背後隱藏著一條利用網銀掃號軟體作案的黑色產業鏈。

據了解,2014年5月,李某榮從林某裕處購買工商銀行網銀掃號軟體。後來,李某榮通過該軟體獲取李某等人的網銀信息後,於2014年6月將李某等十餘人的網銀信息賣與鄒某坤。不久之後,鄒某坤便利用李某的網銀信息在河南省光山縣賓館內登錄李某的網銀,將電話信息修改後,通過盛付通、支付寶、快錢等第三方支付平臺盜刷李某的信用卡。自2014年7月7日至同年8月2日,鄒某坤共盜刷李某工商銀行信用卡內486241.95元,並通過將所購虛擬卡密等物品變現非法獲利30餘萬元,後將違法所得全部用於個人揮霍。

然而,就在李某的信用卡被盜刷過程中,工行石家莊分行銀行系統於2014年7月7日23:05:22向李某預留的139××××1138手機號碼發送了一條簡訊,內容為「您尾號9890的牡丹貸記卡的帳單寄送方式已修改,今後若您的相關聯繫方式發生變化,請及時致電95××8進行修改。」同日23:05:42向李某上述手機號碼發送另一條簡訊,內容為「您尾號9890的卡7月7日已成功終止工銀信使餘額變動提醒服務,終止渠道,手機銀行」。工行石家莊分行稱上述簡訊帳單寄送方式修改包括手機號信息的變更。終止餘額變動提醒服務是因為終止了手機號,不會向李某本人的手機號發送信息。

此外,李某表示其看到該簡訊後,誤以為沒有交年費終止了簡訊業務,如果是告知預留電話號碼變更李某會高度重視採取措施,帳單寄送方式修改李某認為是因為沒有交年費終止了餘額提醒業務,同時變更帳單的寄送方式為郵箱寄送。

銀行系統漏洞還是持卡人保管欠妥?

自己的信用卡莫名被盜刷,銀行系統是否存在嚴重漏洞?合同保障義務又是否盡到?該不該對此承擔違約責任?

對此,一審法院認為,工行石家莊分行根據李某的申請為其辦理信用卡,雙方形成信用卡合同關係。工行石家莊分行負有保障持卡人李某資金交易安全的義務,李某負有妥善保管和謹慎使用銀行卡的義務。但本案李某信用卡被盜刷,在這一過程中,李某的網銀信息被犯罪分子非法獲得,獲取渠道是工商銀行網銀掃號軟體,犯罪分子能夠通過該方式獲取李某的銀行信息和私密信息,說明工行石家莊分行沒有履行保障李某帳戶安全的義務。工行石家莊分行稱李某的銀行信息和私密信息可以從網上得到,可見李某的私密信息已不具有私密性,但李某的上述信息並非李某保管不善造成信息洩露,而是因為工行石家莊分行的系統存在漏洞並被犯罪分子發現和加以利用造成的。犯罪分子登錄李某網銀帳戶後,通過註冊手機銀行更改了李某預留電話,使李某無法收到交易簡訊,為犯罪分子實施盜刷創造條件。

工行石家莊分行二審上述稱,沒有任何證據可以證明工行石家莊分行的系統存在漏洞,沒有也不可能洩露李某的私密信息。工行石家莊分行盡到了及時的安全提醒義務。李某對帳戶的疏忽管理是犯罪分子獲取其信息詐騙其錢財的根本原因。

河北省石家莊市中級人民法院二審認為,工行石家莊分行主張信用卡密碼是李某自行設置的,犯罪分子之所以可以掃號成功系因李某自身存在洩露信息的過錯。但是工行石家莊分行的此主張是以密碼等銀行帳戶信息只有李某知曉為前提的,而網銀交易系統的安全性不高、銀行對網銀交易環境的管理不善等均有可能導致銀行卡信息洩露。且工行石家莊分行作為專業金融機構,對其所提供的供客戶選擇的任何一種網上交易模式,均具有保障帳戶資金安全的法定義務。作為信用卡的發卡行及相關技術、設備和操作平臺的提供者,應當對交易機具、交易場所加強安全管理,對各項軟硬體設施及時更新升級,以最大限度地防範資金交易安全漏洞。

最終,法院終審判決,工行石家莊分行返還李某460,268.88元,並賠償李某利息損失;李某對其名下信用卡欠費(包括本金、利息、違約金等)不予支付;工行石家莊分行自判決生效之日起消除上述欠費記錄、協助李某消除在中國人民銀行個人徵信系統的不良信用記錄。

相關焦點

  • 工行信用卡被盜刷600次!揭秘網銀掃號軟體犯罪黑產
    來源:新浪財經一個月之內信用卡竟被盜刷了600多次,持卡人為何沒能察覺?此後一段時間內預留號碼被多次更改,李某感覺情況出現異常就去查詢網上銀行流水,這時才發現自己的信用卡被盜刷600多次,跨度近兩個月,盜刷金額達56.82萬元。值得注意的是,信用卡被盜刷的背後隱藏著一條利用網銀掃號軟體作案的黑色產業鏈。據了解,2014年5月,李某榮從林某裕處購買工商銀行網銀掃號軟體。
  • 成都銀行借記卡境外被盜刷 回應:非系統漏洞所致
    明明人還在成都,卻收到銀行簡訊告知卡裡的錢被取了,而且取款地點竟然還是在俄羅斯!近日,成都商報接到多起市民反映,稱自己的成都銀行錦程卡出現在海外被盜刷的情況。
  • 信用卡被盜刷 銀行買單?
    隨著信用卡使用的普及、用卡人群的多元化,湧入法院的信用卡糾紛案件數量也在逐年增多。  糾紛一旦發生,總是要論過錯,確定責任方。實際上,發卡銀行並非次次都「店大欺人」,而持卡人也不是回回都是弱勢無責任一方。什麼情況下,銀行才會為被盜刷的信用卡交易買單呢?
  • 信用卡被盜刷求助銀行,銀行卻讓持卡人自己還款?你可以這樣做!
    信用卡大家應該都不陌生,在當代社會中,人們對於超前消費的理念已經越來越熟悉,所以信用卡的使用也十分的普及。但是,信用卡的存在也有一定的危害,除了會讓人無法克制購物的欲望之外,還隨時存在被盜刷的風險。一旦信用卡出現被盜刷的情況,不但會導致持卡人的經濟損失,更可能會影響持卡人的徵信。
  • 男子信用卡被盜刷上「黑名單」 起訴銀行要求撤銷
    我國社會信用體系建設終於有了一個時間表,但是北京的郭先生可能高興不起來,因為他的信用卡被盜刷,央行的徵信系統有了一條不良記錄,昨天他與銀行的官司在北京西城法院開庭。郭先生是怎麼上了徵信系統的黑名單的呢?  去年2月份,郭先生到泰國旅遊,期間發現他的民生銀行信用卡丟了。
  • 境外丟民生銀行信用卡後掛失仍被盜刷 起訴銀行
    拒絕還款進入徵信系統黑名單 銀行辯稱消費與記帳時間存在時間差郭先生稱其在泰國旅遊丟了信用卡,致電銀行掛失時被告知未發生盜刷,回國卻發現掛失後有5筆共6000多美元的消費。由於郭先生拒絕承擔盜刷欠款,被銀行設置了不良記錄。為此,郭先生將民生銀行訴至法院。要求銀行撤銷徵信不良記錄並道歉。
  • 境外被偷信用卡,兩萬多元被盜刷,消費者向民生銀行討說法……
    境外旅遊時卡包被盜一消費者的民生銀行信用卡遭7筆盜刷 損失慘重另一家銀行信用卡被盜刷卻未成功她質疑民生銀行信用卡防盜刷系統存在嚴重隱患>「其實一起被盜的還有一張中信銀行的信用卡,掛失前也遭到2次盜刷,但都因為需要輸入簡訊動態驗證碼而沒有刷成功,這是否說明民生銀行的防盜刷機制形同虛設?」
  • 信用卡被盜刷只能自認倒黴?我覺得還能搶救一下
    最近,住過凱悅酒店的人有些糟心,因為該集團剛剛發生了住客信用卡信息洩露事件。凱悅近日發布公告承認,由於支付系統遭到黑客攻擊,全球一共有 41 家凱悅酒店受到影響,其中就包括中國的 18 家酒店,洩露的信息包括持卡人姓名、卡號、卡片有效期和安全碼等。然而,這則公告還是來晚了,已經有不少人反映住店後遇到盜刷。
  • 信用卡被盜刷上萬,如何拿回所有損失?
    但在信用卡使用過程中,你是否會遇到這樣的情況:自己的信用卡本身沒有消費,卻被扣款了?原因之一就是卡被盜刷了……◆ 別人是如何在沒有交易密碼的情況下,單憑一張卡就成功盜刷的?◆ 騙子的套路層出不窮,我們該如何預防被盜刷?
  • 「黑客」盜刷71人信用卡買機票/信用卡被盜刷如何應對
    在填寫所需資料時,要對身份證、房產證、收入證明等材料妥善保管,特別是需要複印件的時候要謹慎處理,以免資料外洩被冒用。2、設置交易提醒在辦理信用卡時,持卡人必須開通簡訊提醒服務,也可關聯各行的微信公眾平臺,綁定信用卡,因為你的進出帳戶的信息都會在公眾號上提醒。從而使得,你的每一筆資金的出入都能夠第一時間掌握。
  • 酒店洩露信用卡信息,被盜刷只能自認倒黴?教你安全刷卡姿勢
    最近,住過凱悅酒店的人有些糟心,因為該集團剛剛發生了住客信用卡信息洩露事件。凱悅近日發布公告承認,由於支付系統遭到黑客攻擊,全球一共有 41 家凱悅酒店受到影響,其中就包括中國的 18 家酒店,洩露的信息包括持卡人姓名、卡號、卡片有效期和安全碼等。然而,這則公告還是來晚了,已經有不少人反映住店後遇到盜刷。
  • 信用卡被盜刷上萬,拿回所有損失,這些動作是關鍵
    但在信用卡使用過程中,你是否會遇到這樣的情況:自己的信用卡本身沒有消費,卻被扣款了?原因之一就是卡被盜刷了……◆ 別人是如何在沒有交易密碼的情況下,單憑一張卡就成功盜刷的?◆ 騙子的套路層出不窮,我們該如何預防被盜刷?
  • 驗證碼洩露卡被盜刷銀行擔責七成
    銀行卡明明在家裡,卻在千裡之外的海南兩次被盜刷合計1萬元。江西省南昌市市民王某對此氣憤不已,並以建設銀行某支行未盡到風險告知和審慎審查義務為由,訴至法院,要求銀行賠償被盜刷款項。南昌市西湖區人民法院審理了該起儲蓄存款合同糾紛案。
  • 刷工行信用卡 購蘋果手機有優惠
    3月23日下午4點起至4月10日,工行信用卡持卡人在蘋果工行專區和蘋果中國官網,購買任意產品滿600元且辦理分期,可享手續費優惠。4月11日至6月25日,工行信用卡持卡人在蘋果工行專區和蘋果中國官網購買任意產品,滿600元且辦理分期,可享受3、6、9、12期零手續費優惠。
  • 【另一面】攜程網暴露的不止是安全漏洞
    導語:3月22日晚,漏洞報告平臺「烏雲網」在其官網上公布了一條網絡安全漏洞信息,指出攜程網安全支付日誌可遍歷下載,能導致大量用戶銀行卡信息洩露,包含持卡人姓名、身份證、銀行卡號、卡CVV碼、卡6位Bin碼。此次爆出的不止是攜程網重大安全漏洞,還有其他缺陷。
  • 【總第574期】以案釋法|信用卡被盜刷上萬,如何拿回所有損失?
    10月3日晚,收到信用卡餘額不足導致交易失敗的簡訊,卜女士才發現錢包內的信用卡失竊,於是立刻登陸開卡銀行(下稱銀行)APP進行掛失並致電銀行服務熱線,但該卡已被盜刷近3000美元。自己信用卡的密碼從未告訴他人,而涉案籤購單上的籤名,是一個拼寫有誤的英文籤名。卜女士之後又多次前往越南,銀行也根據她的要求申請商戶退單,但損失依舊無法挽回。
  • 信用卡被盜刷怎麼辦如何防止信用卡盜刷?
    如今,黑科技可謂是五花八門,我們也經常會聽到說,銀行卡或信用卡被盜刷,遇到信用卡被盜刷怎麼辦,弄不好帳戶裡的金額就要不回來,所以要謹慎,在生活中我們如何防止信用卡盜刷,下面就來看看吧。信用卡被盜刷怎麼辦?信用卡被盜刷怎麼辦呢?1、凍結。
  • ETC信用卡接連被盜刷 警方支招:關閉「小額免密支付功能」
    原標題:ETC信用卡接連被盜刷 警方支招:關閉「小額免密支付功能」   密碼從未洩露,自己的ETC
  • ETC信用卡接連被盜刷 警方支招:關閉「小額免密支付」
    密碼從未洩露,自己的ETC信用卡卻遭遇連續盜刷……12月7日,呂梁市公安局向社會發布信息,近期警方接連收到盜刷ETC信用卡的報警。在日常生活中,如何防止自己的ETC信用卡被盜刷?警方為你支招。12月4日,呂梁市的靳女士報警稱,自己的ETC信用卡近日來被人連續盜刷3次。金額分別為985元2次、995元1次,共計人民幣2965元。靳女士表示,自己的卡一直沒有外借,密碼也從未洩露。與此同時,其ETC卡被盜刷時,靳女士未收到驗證碼等信息提示。接到報警後,警方對此案展開偵辦。
  • 在國外旅行,我的信用卡被盜刷了
    不巧取款當天是休息日,銀行不上班,無法找回銀行卡,而我第二天一早就要離開。只好打電話給國內的銀行先掛失,回國後再補辦。信用卡在不知不覺中被人複製和盜刷,比卡被吞更可怕。在南非自駕旅行時某一天收到銀行發來的一條近萬元的消費提醒,我的信用卡被盜刷了。當時做的第一件事就是馬上給國內的發卡銀行打電話,但無奈無論是用國內的手機號還是用南非本地的電話都無法打通銀行的客服熱線。