看看一部手機丟失後有多可怕?重慶一樓盤樓板開裂開發商稱正整改...

2020-12-10 騰訊網

觸目驚心!一部手機丟失後有多可怕?多平臺中招,支付寶、銀聯緊急回應

近日,一篇一個月前的舊文——《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》,突然在朋友圈重新出現且刷屏。到底怎麼回事?

一部手機丟失後有多可怕?多平臺中招,支付寶緊急回應

「當時不知道我怎麼想的,覺得可能還有機會能找回,沒有未立即掛失手機卡,設置了華為找回手機的上線通知(這個不果斷的決定,導致了後續悲劇的發生)。」該文作者「老駱駝」在文中稱,9月4日,手機被偷了,用其他手機撥打,但對方接通後關機。

該文作者「老駱駝」自稱信息安全專家,自述因手機失竊、SIM卡掛失失敗遭遇手機黑產,在支付寶、美團、京東、財付通、蘇寧金融、百度等多個平臺被偽冒開戶的經歷。據分析,該案件中,由於該用戶沒有及時掛失SIM卡,犯罪分子在偷盜手機後,將手機中的SIM卡取出來後專門用於接收各類平臺發送的簡訊驗證碼。此外,犯罪分子通過其他平臺非法盜取用戶信息,並在多個平臺上偽冒開戶實施盜刷。

其實早在當時,支付寶相關部門人士已經回應稱,黑產沒有在支付寶裡套到任何錢和信息,也並未突破人臉驗證。

9月11日,「老駱駝」再次發文《盜竊手機盜刷銀行卡黑色產業鏈案件之後續進展》。

在該文中,他說:「在今天下午,事件中涉及的幾家支付公司都積極聯繫到我,美團的貸款記錄消除了,蘇寧金融把我們損失的幾千都賠付了。由於美團貸款的記錄消除,實際上還導致蘇寧金融賠付金融比他造成的損失多了300元,已經聯繫蘇寧金融進行退款。銀聯雲閃付的賠付也已打電話通知取消。對於賠付金額,該還我們的一分都不能少,但多的我們也一分不多要。」

注意兩大關鍵點

關鍵1:四川電信稱1天僅能解除掛失一次

回溯「老駱駝」與黑產分子鬥爭的整個流程,不難看出網際網路資金在多個環節都面臨風險。

第一步,黑產分子如何獲得了失主的關鍵信息?

「老駱駝」指出四川電信的遠程掛失和解掛的業務流程設存在問題,導致黑產分子通過某政務APP的簡訊驗證功能獲得了失主的姓名、手機號碼、身份證號、銀行卡號。

原來,「老駱駝」通過四川電信客服掛失手機號後,對方通過聯繫電信客服進行了「解除掛失」的操作。

一旦手機號被解除掛失,這意味著,使用各大APP時所需的身份認證環節,極有可能被對方利用簡訊驗證碼服務通過驗證。

因此,「老駱駝」與黑產分子就手機號的掛失與解掛鬥爭了整晚,「來來回回幾十次。」四川電信事後致歉「老駱駝」稱,被黑產以「男女朋友鬧矛盾」哄騙,導致反覆掛失與解掛。

記者10月10日從四川電信客服處了解到,如需解除掛失,可以聯繫客服提供登錄電信網上營業廳的密碼或者機主姓名和身份證號碼+上月撥打的三個通話號碼進行操作。

不過,上述客服表示,目前掛失業務辦理後,針對線上渠道,解除掛失業務24小時內僅能辦理一次,有特殊情況需要本人持有效證件到營業廳解除掛失。

關鍵2:黑產分子是否繞過了人臉識別?

獲得個人信息後,黑產分子如何進行的貸款申請?

「老駱駝」發現,對方利用手機號及身份信息等註冊了支付寶等軟體的新帳號,在蘇寧金融、美團等平臺進行貸款申請、資金轉移,ETC信用卡產生各類買卡、充值等消費記錄。

針對「老駱駝」質疑支付寶快捷綁卡的安全性,支付寶方面回應稱,黑產分子沒有通過快速綁卡獲得銀行卡號,而是通過輸入用戶的銀行卡卡號+預留手機的簡訊驗證碼綁卡的,卡號則是對方通過其他渠道獲得。

在支付寶內是否可以查詢到完整的銀行卡號?記者從支付寶客服處獲悉,可點擊所綁定的銀行卡,進入「卡管理」頁面,查看卡號可通過兩種途徑,一是通過人臉識別認證,二則是輸入支付密碼。

在長文中,「老駱駝」推測,支付寶實名認證的人臉識別已被黑產分子繞過,即用圖片處理技術來繞過活體人臉識別驗證。

對此,支付寶的回應中否認稱,黑產分子並沒有突破人臉識別,能註冊新號是通過其他渠道已掌握的身份信息和簡訊驗證碼,在常用設備上實現的。這是由於對方修改支付密碼時被支付寶風控攔住,查不了銀行卡號,也沒法收付款,才註冊了新號,但新號也不能使用原號裡的錢。

據「老駱駝」的說法,黑產分子在美團的「生活費」業務中進行了貸款,而其與美團聯繫時詢問「為何只是簡單驗證了身份證就放款了」,對方回應稱「這種貸款產品很多其他公司也有的」。

記者從美團APP上看到,當前開通「生活費」貸款業務,在填寫個人相關信息後,需要進行人臉識別認證。美團客服表示,如需開啟該業務一直都需要人臉識別認證。黑產分子是否繞過了人臉識別?是如何獲得貸款的?美團方面回應稱,正在了解相關情況。

「老駱駝」在後續中透露,其他被點名的平臺已作出相應行動,美團消除了其貸款記錄,蘇寧金融賠付了相關損失。

支付寶方面建議,用戶單獨為SIM卡設置密碼,能在一定程度上防止黑產分子接收驗證碼。

圖/新華社

雲閃付已建立立體防控方案,安全專家:丟手機應立即掛失SIM卡

在第一篇文章中,作者如此評價銀聯雲閃付:

「和其他支付公司一樣,都存在綁卡驗證不嚴的問題。但是,人家態度是好的啊,凌晨3、4點,客服人員都能用極好的態度和我們溝通,讓我們放寬心。第二天有專員聯繫我們,告訴我們昨晚報的損失少報了,他們查出來我們還有其他損失,並給了詳細的指引告訴我們怎麼去申請理賠,第二天他們內部調查有新的進展也都第一時間聯繫並告知我們。」

10月10日,繼支付寶後,雲閃付方面回復21世紀經濟報導記者稱,雲閃付已建立有一套完善的應對防控手機盜刷黑產措施:覆蓋「前防」TOKEN技術防真實卡號信息洩露,「中控」智能風控系統監測與識別風險帳戶並分級處置,「後償」如用戶無過錯則全額賠付。

雲閃付方面表示,在前防環節,雲閃付APP採用了TOKEN技術,通過一串特有的數字標記代替了真實的銀行卡號,大大降低了欺詐分子盜取用戶真實銀行卡卡號進行跨平臺綁卡實施盜刷的風險,極大保護了用戶的個人信息安全。在中控階段,雲閃付建立有實時監測風險開戶操作體系,實時觸發增強驗證流程,本案例中取了相應的防範措施。

雲閃付方面還稱,雲閃付建立的「後償」機制,對於用戶確定無過錯的,建立了快速的賠付流程,這也是該用戶在其所寫原文中所說,雲閃付客服在凌晨三四點第一時間耐心協助用戶解決問題,第二天就安排了專人主動聯繫用戶了解案件詳情的背後原因。

雲閃付安全專家也提醒廣大用戶,平時要注意保管好簡訊驗證碼等個人信息,如出現手機遺失、手機被盜等情況,應第一時間聯繫三大運營商掛失手機SIM卡,聯繫銀行凍結銀行卡,並儘快完成補換卡。

附原文:一部手機失竊引發的驚心動魄的戰爭

來源:信息安全老駱駝

9月4日 ——

7:30:正帶著大娃在理髮店理髮,老婆過來告訴我,她在小區門口推著二娃蹲下買水果時嬰兒車袋子裡的手機被偷了。這時看到P40 pro上市,一年一度的換機季又到來了。說是丟失後就用其他手機撥打,但對方接通後關機。當時不知道我怎麼想的,覺得可能還有機會能找回,沒有未立即掛失手機卡,設置了華為找回手機的上線通知(這個不果斷的決定,導致了後續悲劇的發生)。

8:51:對方把卡取出來插在其他手機開機,後面通過查詢通話和簡訊詳單才知道,才一個小時多點的時間,對方從高新區直奔成華區,以周五成都高峰期的交通狀況,算是比較極限了。

9:24:家人發現被偷手機可以撥通,但我這邊「查找我的手機」顯示還未上線,但沒兩分鐘我的手機收到提示手機在成華區上線了,瞬間再看找回手機界面,設備被解綁了,突然有種不好的感覺,一般的小偷不會這麼快這麼熟練的幹這些。

立刻致電10000號掛失手機卡,但此時電信服務密碼已經不正確了,通過驗證身份證號碼加提供上個月聯繫過的三個電話號碼進行了掛失。開始採取緊急措施,登錄手機銀行把可立即贖回的理財全部贖回,活期餘額全部轉我帳上,聯繫多家銀行凍結信用卡,把支付寶、微信上的資金轉走,綁定的信用卡全刪掉,考慮到部分儲蓄卡餘額為0,且對方不知道我的卡號,就沒去掛失。

9:48:家人說電話還可以打通,立馬致電10000號,詢問為什麼還可以撥通,回覆說卡是正常狀態,繼續掛失。

9:55:越想越不對勁,又致電10000號,問之前掛失失敗的原因是什麼。得到答覆,第一次掛失是成功了的,但後面又被解掛了。

還有這種操作,打電話解除掛失,我是第一次知道,常識性認為我掛失了就應該是帶上身份證去營業廳解除掛失,包括後面去報案,民警聽說掛失後還可以電話解掛,也是很驚訝。

但明顯對方是有備而來,後期分析時我認為連偷手機的時間都是事先定好的,對方把電信的業務流程已經掌握得很清楚了,這也導致我後期的補救措施變得很被動。

根據云閃付上的綁卡信息,繼續給銀行電話,挨個凍結儲蓄卡,建行etc信用卡因為已經解綁了,且第二天要出行上高速,就沒去管了。

這期間還漏掉一個老婆10多年前辦的一張建行卡,一張工商銀行卡,又埋雷了。

00:23時:發現支付寶、微信接連被擠下線,重要的是登錄的設備和丟失的手機設備型號一致!完了,遇上高手了,華為的鎖屏密碼被解開了。

立馬申請凍結(後面發現,已經晚了,對方的操作很迅速,此時支付寶已經被更換了手機號碼,懷疑是多人在並發操作的。)、同時申請凍結微信,馬上登陸京東,蘇寧、國美等常用的APP,更換關聯手機號碼。沒過一會,我的手機就收到一條京東的簡訊驗證碼,感覺後面幾個APP應該是保住了(蜜汁自信,最後還是被打臉),喘一口氣休息下。

分析對方意圖,覺得所有銀行卡和支付餘額裡偷不到錢的話可能會用老婆的信息申請貸款,但同時想到放款只能是放到本人銀行卡,要想轉出去得有銀行卡密碼(長期以來自己支付密碼和銀行卡密碼一致,連自己都忘了這兩個密碼不是一個東西,後面追查時才發現,對方用了一個神招,什麼銀行卡密碼、支付密碼根本影響不到對方),應該問題不大,加上期間緊張於電信手機卡「掛失」、「解掛」陣地搶佔,又有張成都銀行社保金融卡漏下了。

後面的一晚上就是循環的我掛失、對方解掛,在10000號上來來回回幾十次。至於為什麼要堅持,因為覺得雖然自己已經把重要的APP和銀行帳戶都保住了但還是看不透對方想幹什麼,不過既然對方這麼執著的解掛我的手機卡,肯定是有其迫切的原因。抱著凡是敵人想要的,就堅決不能給的信念,一晚上通宵堅持下來了。

這期間我們是很被動的,因為不知道他什麼時候解掛,只能躺床上不停打被偷的電話,一撥通立馬再打10000號掛失。

中間多次請求10000號客服,告知手機被偷,犯罪分子正在解掛手機卡用於實施犯罪,請求他們通知領導獲得審批後凍結手機卡等明早去營業廳補卡,都被拒絕。

由於一晚上幾十次的業務辦理,甚至還被客服說「你們自己的私事,不要佔用公共資源」,我都不知道對方是怎麼忽悠客服的。詢問還有沒有其他途逕自助辦理掛失,回答無。只能繼續堅持,最後不知道是不是客服自己都受不了我們了,10000發簡訊告訴我可以在網廳自助辦理,登錄電信網廳,嘗試用軟體自動掛失,無奈網廳的一些安全限制導致無法用軟體實訓自動化的掛失辦理,繼續手動操作。

5:00:發現才注意到網廳有關閉簡訊的業務,想著如果對方是高手,我關閉後也可能對方會立馬發現,但也可能對方只是流水線的犯罪腳本操作工人,可以賭一賭,反正對我沒損失,對他們還增加開通簡訊的步驟。

(後面查簡訊詳單時發現,正是關閉簡訊功能這個操作,中斷了他們後續的犯罪行為,不然損失肯定更嚴重)

熬到9月5日9點:開車送老婆蹲守營業廳開門,9點8分完成補卡,丈母娘來電話說老婆電話打通了,但接電話的是個男的,我回答說可能是營業廳的營業員接的。幾分鐘後老婆辦卡歸來,問到剛才丈母娘電話什麼情況, 她說沒接到電話啊,手機一直在自己手上。看了下確實沒有通話記錄,手機外撥也是正常的,簡訊發送接收也正常。繼續打10000號,詢問手機是否被開通了呼叫轉移,得到確認的答覆,驗證身份證後關閉業務。關閉之前從話務員那邊問到被轉移的電話號碼(準備後續萬一要報警就提交過去)。

開始收復陣地,檢查損失。找回支付寶、微信、雲閃付,發現除了支付寶手機號被改了,但由於帳戶本身凍結狀態,就沒管了。從雲閃付上管理的銀行卡裡交易記錄基本沒什麼異常,只有一張工商銀行卡多了280元(詭異吧),一看是從一個錢袋寶轉過來的, 覺得蹊蹺下了個APP想用手機號碼登錄錢袋寶看下:APP異常,登錄不上,暫時就沒管了。

約了朋友一起峨眉山泡溫泉,喝下一瓶樂虎、一瓶紅牛、一瓶咖啡,出發去峨眉山,途中繼續檢查了了下各個支付帳戶,好像沒什麼異常。下午到了峨眉山,在溫泉池子裡休息,恢復體力。準備晚上從電信營業廳查下詳單,看對方都幹了什麼。

晚上查詳單前老婆登錄支付寶結果習慣性輸入手機號碼,發現密碼錯誤,趕緊用手機找回,突然想起自己支付寶帳號不是手機號,一看才發現是對方新建的支付寶帳號,還綁定了那張被我們遺忘的建行卡,以及一張建行ETC信用卡(辦好etc後就一直在抽屜裡吃灰),而且帳單裡有充值消費記錄,以及被支付寶風控阻斷後的充值退回記錄,這時候才發現這張原本綁在雲閃付上的信用卡被對方從雲閃付解綁了,所以我們才沒發現異常。

登陸建行網銀,發現9月5日4點多時美團轉進 5000元的記錄,跪了,再看etc信用卡有各種買卡、充值 的記錄 幾大千,銀聯轉帳記錄幾大千,最壞的情況還是發生了。

下載了簡訊和通話詳單,開始分析通話和簡訊記錄,挨個查詢,基本上通話的都是各家銀行、銀聯,簡訊記錄能查的到源號碼的也就是 社保局、華為、騰訊、銀聯、翼支付、微信、支付寶,其他106開頭的服務號不知道是哪個機構的,分析沒什麼結果。

兩人開始回憶從頭到尾的細節,開始逐個分析,一個資深滲透測試工程師的優勢這時候展示體現出來了。

對方第一次上線時已經把卡拔出來插到其他手機,從簡訊發送記錄上看是給一個手機發了條簡訊,獲取到本機手機號碼。

然後聯繫電信改了服務密碼,用手機號碼配合簡訊驗證碼改了華為密碼,把原設備上的帳號註銷了。

然後解鎖了華為鎖屏密碼,進入了手機。

這中間有幾個說不通的地方:

1. 修改電信服務密碼需要身份證號碼

2. 有華為密碼從網站上也沒有解鎖鎖屏密碼的功能。

第一個我想的是可能從社工庫查到了身份證號碼,第二個根據百度結果說是華為老版本的emui 帳號登錄後可以遠程鎖機,設置一個新密碼,然後用新密碼解鎖屏幕進入手機(這個操作未實際驗證) 。

然後對方還修改了支付寶登錄和支付密碼、微信密碼,

中間還修改了支付寶手機號碼(為什麼這麼操作到9月7日晚上的分析才知道),

並且綁定了被我們遺漏的銀行卡至支付平臺帳號上進行消費。

這裡又有說不通的地方:

1、支付綁卡需要銀行完整的卡號,如何得到的?一開始以為打銀行客服就可以問到,後面試了下是不行的;

但當我查看支付寶的銀行卡管理功能時,發現有支付密碼的話,可以用支付寶自帶的查看卡號功能獲取銀行卡完整卡號,太長時間沒用這個功能了。

但這樣的話就還有個說不通的:

2、支付密碼的重置需要的條件(人臉 、簡訊+安全問題 、簡訊+銀行卡信息、銀行卡+安全問題),沒照片的情況下,人臉應該不行,我們設置的安全問題基本上不會被猜到,那只有簡訊加銀行卡了

(實際上最後發現,對方既可以人臉驗證,也可以簡訊加銀行卡驗證,甚至連支付寶都是自己新建了一個,支付密碼也是自己設置的)。

然後剩下的步驟就比較清晰了,

通過綁了卡的美團,申請貸款,放款到建行儲蓄卡

再通過支付APP之前的綁卡結果,通過購買虛擬卡和網絡充值消費掉。

剩下就是蘇寧金融的信用卡消費了,還是抱著懷疑的態度,他們如何搞到我的信用卡cvv的,這一點我們是比較肯定的,etc信用卡從申請下來就沒離開過抽屜。從銀行客服那邊能獲取到的最多也就是信用卡有效期。

(後面才發現支付公司現在綁信用卡根本不驗證有效日期和CVV,都是簡單粗暴的身份信息+卡號+預留手機號碼,甚至有些連預留手機號都不用)。

整理完所有的情況後,就準備聯繫各個支付公司,準備討要說法了。一圈下來後,得出的結果是:

銀聯雲閃付態度極好,說第二天會有專人聯繫 ;

財付通 聯繫不上 ;

美團借貸 態度模糊 ,問他為何只是簡單驗證了身份證就放款了,只說這種貸款產品很多其他公司也有的,嗯好像很有道理,大家都做的就是正確的。

蘇寧金融未回應。

準備好一些材料,包括通話、簡訊記錄、銀行帳單,以及其他零散資料,準備趕回去報警。畢竟事情發生在小區門口,而且團夥作案,極有可能還會再犯,把事情整理下發到業主群,讓大家小心防範,提醒大家設置好sim卡密碼。大家也都被震驚了,但一致對於怎麼獲取身份證號碼、銀行卡號表示疑惑。中間手機陸續還收到幾條財付通的支付驗證碼,但登陸自己帳號,沒發現有綁卡,留著疑惑後面再處理,反正不給驗證碼也付不出去。

思路理清楚了,已經凌晨4點多了。一早趕緊往成都趕。路上雲閃付主動聯繫我們,讓我們報警後提供報案回執單等一些材料提交過去,看樣子有可能要賠付。美團也打電話過來了,想推卸責任,但還是讓我們提供證據資料提交給他們。

派出所民警聽說了我們的遭遇都表示驚奇,說之前從沒遇到過這種偷手機的。我應該是第一個來報這種案件的 。老婆進去做筆錄,耗時幾個小時, 出來後說了裡面的情況,警察大叔們都表示「這不可能」、「肯定是你手機裡放銀行卡信息洩露了」、「你是不是放身份證照片在手機裡了」,做完筆錄竟然又要我們去列印銀行流水,跑了幾家建行都是關門的,只能等第二天再來取報案回執單了。

晚上回去兩口子在電腦前繼續回想所有細節,把整個過程串一遍,必要時用我的各種APP和帳號進行實驗,驗證自己的分析判斷。雖然補了手機卡, 銀行卡都凍結了,帶支付功能的軟體都找回來各種修改密碼了,但總覺得哪裡就是不對勁。

突然又收到了財付通的支付驗證碼請求,再關聯起前面的幾個可疑點,一下子想通了。他用其他支付帳號綁了我們的銀行卡,包括之前用手機號登陸蘇寧時發現登陸的是別人新創建的蘇寧帳號、包括支付寶也是新建的,至於他們新建的的帳號怎麼通過的人臉實名認證,這個留在後面討論。

說明除了這些APP,肯定還在其他一大堆APP上用我的信息新建了帳號,綁了銀行卡、通過了實名認證,並自己設置了支付密碼。

挨個APP檢查,發現用我們的手機號碼新建了支付寶、蘇寧、京東且包含有消費記錄,這個操作隱蔽性強,如果我們沒發現的話,解凍了銀行卡,他們還可以用自己創建的支付帳號進行消費。

問題又來了,他們用我的手機號新建的帳號 我們可以挨個試出來, 但用其他手機號新建的帳號我們猜不到,比如雲閃付、財付通、蘇寧金融 ,這幾個從銀行流水裡查到有轉帳消費記錄,但我們沒找到對應的帳號。

再回到上面有疑惑的幾個問題上:

要在支付寶上查看我綁定的銀行卡信息或者綁新的卡,需要支付密碼而支付密碼的重置,需要簡訊+一張銀行卡信息的驗證;

一開始整個環節的起點,都需要我的身份證號碼,起初我判斷是通過社工庫,但這一番操作分析下來,整個黑產團隊的手法,基本都是利用的各個銀行、支付公司的正常業務流程來處理的,那麼身份證的獲取大概率也不會採用社工庫去查詢;

部分支付APP新建帳號後的實名認證,需要活體人臉驗證,這個如果可以從手機自拍照或者華為雲裡之前存過的照片,用技術處理手段處理照片繞過人臉識別(參考2020年的新聞《利用照片偽造動畫頭像「騙過」支付寶人臉識別,一犯罪團夥薅支付寶「羊毛」超4萬元》)

總結下來就是,需要有一個地方,通過手機號碼和接收到的簡訊驗證碼, 能獲取到姓名、身份證號碼、以及一張銀行卡的卡號。

感覺這幾天自己都有點病態了,遇到這種盜刷的倒黴事,不憤怒、不沮喪、不慌亂,而是出奇的亢奮,幾天下來沒睡幾個小時,不停的研究和分析,快把對方的運作模式研究出來了,把IT男追根刨底的特質發揮的淋漓盡致。

來,繼續冷靜分析,手頭能跟犯罪分子行為步驟關聯最緊密的就是電信營業廳獲取的簡訊和電話記錄了。翻出簡訊記錄,除了第一條犯罪分子發給自己手機號的記錄,緊接著就是收到兩條12333社保局的簡訊。最開始兩天都沒注意到,以為是老婆公司給繳納的社保的通知簡訊,但再仔細分析就發現不對勁了。

一是簡訊發送時間可疑,非工作時間內發送社保繳納通知是不正常的,連發兩條也是不正常的,那突破點就是它了,社保系統裡肯定是有身份證信息。

打開四川省人社廳的網站,看到一個四川人社的APP下載二維碼,下載打開APP的瞬間就明白了, 「快捷登錄」、「簡訊驗證碼」、「電子社保卡」 這幾個關鍵字明晃晃的扎我眼。

發送簡訊驗證碼,登錄進去。點開 「電子社保卡」,發現需要社保密碼,繼續忘記社保密碼,簡訊驗證碼重置社保密碼,這一切剛好是兩條12333的簡訊驗證碼,隨後展示在眼前的內容,直接解釋了上面三條疑惑。

身份證信息、證件照片、社保金融卡的銀行卡信息,有了這些東西,幹啥都一路暢通了。

再返回去之前的支付寶綁卡流程,「無需手動輸入卡號,快速綁卡」,幾年沒用綁卡功能,現在都這麼高端了。

選一家銀行點進去後,該銀行下我的所有銀行卡列表直接出來了,選上信用卡,綁卡。CVV 、有效期 這些都是浮雲,人家就一個簡單的簡訊驗證碼驗證,這樣的話通過支付寶查看你所有銀行卡的卡號就簡單了。

最後我們再來總結分析一波,這條黑產鏈的全貌如下:

1、一線扒手特定時間選定目標:年輕人、行動支付頻率高,在對方注意力分散的情況下出手,運營商營業廳下班後,失主沒法當晚立即補卡,給團隊預留了一晚上的作案時間;

2、拿到手機後迅速送到團隊窩點,迅速完成身份證信息獲取、電信服務密碼、手機廠商服務登錄密碼修改,一下子讓受害者陷入被動;

3、獲取所有銀行卡信息,使用技術手段繞過活體人臉識別驗證,在各個平臺上創建新帳號,綁定受害者銀行卡。

4、選好幾家風控不嚴的支付公司,開始申請在線貸款,貸款到帳後通過虛擬卡充值、購買虛擬卡以及銀聯轉帳,將錢轉走。

5、保留新建的支付帳號權限, 如果未被發現,後期還可以繼續竊取資金。

在這一系列過程中,對方有幾點還是讓我比較服的:

1、全程用的都是正常的業務操作,只是把各個機構的「弱驗證」的相關業務連結起來,形成巨大的破壞;

2、應該是使用了技術手段通過的人臉驗證,用圖片處理技術來繞過活體人臉識別驗證;

3、團隊分工協作能力太強,在處理過程中我感覺自己已經用了最快的速度,但總還是晚一步;

4、注重隱蔽,留好後路,包括刪掉我雲閃付上的一些卡來防止我查明細,通過新建帳號的方式,如果我沒發現,貿然去解凍銀行卡,後續還有第二波的攻擊;包括趕在我補卡後改服務密碼前,設置了呼叫轉移。

分析完犯罪分子,再來看下整個過程中參與的機構都有什麼「問題」,實際上這個環節裡的每一個點,放在對應的業務節點裡都不是什麼大問題,但手機丟失後,把所有這些點串起來,問題就大了:

1、四川電信:我認為整個過程責任最大的就是它了,這掛失、解掛的風騷業務規則簡直讓我無語,既然都掛失了,不應該考慮到手機已經不在失主身上了,解掛不應該有個時間限制或者要求營業廳辦理麼?就算前面的過錯無視了,同一個手機號碼在深夜來來回回掛失解掛幾十次,包括機主幾次在電話中告知話務員自己正在遭受銀行卡盜刷犯罪,要求停止解掛行為,話務員還是拿著業務話術來敷衍客戶「對不起,我們的掛失解掛有固定的業務流程,只要對方能提供服務密碼,正常就是可以解掛的」。我們全家人就這樣抱著電話陪犯罪分子熬了一夜,到最後還是造成了經濟損失。對於四川電信,後續該投訴投訴。

2、四川人社:它所起到的作用,大家也都看得懂。兩條簡訊驗證碼,關鍵的資料全洩露出去了,但我不好說他有什麼罪,畢竟他們本身也不是金融機構, 對個人信息的保護要做成什麼樣也沒個標準。

但這個事情沒那麼簡單,把四川人社換成XX人社或者四川XX,也可能是一樣的結果,這個黑產鏈設計的時候身份證號碼的獲取途徑可以是多處的,至少我隨便在網上下載幾個地方社保APP,都能找到和四川人社一樣登錄和密碼找回使用手機簡訊驗證的。

3. 華為:其實把華為換成小米,結果也是一樣。我只能說密碼找回這個業務的驗證太簡單了。

還有就是網上說的用emui 5.0的手機,可以遠程解鎖屏幕鎖屏密碼,這個我沒驗證過, 但從我支付寶被擠下線時提示對方使用的手機型號來判斷,大概率是可以的。

4. 支付寶:先不說為啥同一個身份信息,可以註冊兩個帳號,你的快捷綁卡,是加快了綁卡的便捷性, 但考慮過安全性麼?當然,支付寶的風控是強,確實識別到了異常交易,也追回了資金。

但實名認證的人臉識別被繞過,也是事實。

5. 美團:你要發展業務,放寬貸款限制,這我不關心,但你能否做好該有的貸款審批風險控制,凌晨4點的貸款行為,這正常麼?

6. 蘇寧金融:所有參與這個過程的支付機構中態度最惡劣的一家,出現案件,接到用戶報案後第一時間想到的是推卸責任。「報案了麼?如果警方有需要,我們會做好配合工作!哦你的經濟損失啊,那只能你自己承擔了」,中間來過兩次電話,基本腔調就是這樣。同樣是支付公司, 支付寶的風控能識別異常盜刷,蘇寧金融就一點察覺都沒有,一個新註冊的帳號,凌晨三四點綁卡,然後購買各種虛擬卡、充值話費這些不容易被追查的商品,這不算高風險異常行為麼?

7. 銀聯雲閃付:和其他支付公司一樣, 都存在綁卡驗證不嚴的問題。但是,人家態度是好的啊,凌晨3、4點,客服人員都能用極好的態度和我們溝通,讓我們放寬心。第二天有專員聯繫我們,告訴我們昨晚報的損失少報了,他們查出來我們還有其他損失,並給了詳細的指引告訴我們怎麼去申請理賠,第二天他們內部調查有新的進展也都第一時間聯繫並告知我們。

8. 財付通:人工客服太難找了,不過風控也還是有效的,這兩天在沒有通知我們的情況下,陸陸續續追回了幾筆交易金額。

9. 京東:不想說了,反正就是「交易已經發生了,損失你自己承擔」,但還好就一筆100元的遊戲充值卡。

10. 百度:對方剛好操作到它的時候簡訊功能已經被我關了,對方也只是綁定了銀行卡,還沒來得及消費,就不用找它理論了。

多數支付機構基本都有一個現象:

允許用不同的手機號碼註冊相同實名認證的支付帳號,

允許兩個帳號綁定相同的銀行卡,

實名認證有人臉活體識別技術的都被繞過了。

支付機構都在推「快捷綁卡」,是快捷了,點幾下滑鼠就綁卡了。除了簡訊驗證碼,支付寶的快捷綁卡還驗證了下支付密碼,但好像意義也不大,比如我這種情況,支付帳號都是別人用我的信息新建的,支付密碼也是他設置的。

說完他們,最後再來說說咱們吧。

通過這幾天的經歷,不管中間情節有多少起伏,我作為一個有10多年信息安全從業經驗的老駱駝,都要被折騰成這樣,我實在是不想讓大家有跟我相同的經歷。提個我認為我們個人能做的最簡單最有效的防護措施:

給自己的手機卡上個密碼,給手機設置個屏幕鎖。這樣手機丟了也不用擔心別人拔下卡插其他手機裡繼續使用。

以華為手機為例:設置-安全-更多安全設置-加密和憑據-設置卡鎖 , 選定手機卡,啟用密碼(此時使用的為默認密碼1234或者0000),再選擇修改密碼,輸入原密碼1234,再輸入兩次新密碼,完成sim卡的密碼設置。

同時,如果有遇到和我一樣情況的,除了凍結所有銀行卡後,還需要把銀行卡的預留手機號碼全換掉;

同時可以通過登陸網銀或者手機銀行,用快捷支付管理功能,查看都綁了那些支付公司,然後可以嘗試用自己的手機號碼去登陸那些APP,有可能還會有意外收穫,萬一支付公司不給理賠,還能自己追回一點。

比如我就在對方註冊的蘇寧帳號上找到還沒來得及消費的購物卡。

然後這個事情是不是就這樣結束了?也不一定哈,9月5日我們補辦完手機卡時我就和我老婆說了,後面這段時間內要小心陌生的電話和簡訊、微信。對方快吃進嘴的肉被硬扯下去一大塊,手裡又有你的一些信息,肯定不會甘心的,要小心後續的網絡釣魚、和電話詐騙。這兩天她手機就開始收到有可疑的簡訊了,什麼套路也懶得去猜了,反正不理會就是了。

我所經歷的這個案件,其實和前兩年新聞上報導過的錢包丟失,對方用偷到的身份證去營業廳補了卡,然後導致銀行帳戶損失其實是差不多的,目標都是手機卡。移動網際網路的發展給我們的生活帶來了巨大的改變,手機的地位也越來越高,希望大家吸取我的這次經驗教訓,提前做好防範,出事別學我,第一時間掛失手機卡、所有銀行卡。

後續進展

9月9日——

在經歷了與一個專業黑產團夥的幾天對抗之後,新建了這個微信公眾號,根據自己搜集整理分析的結果發表了《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》一文,這篇文章發表後引起的轟動效果,完全超出了我的預期。不想原本只是寫給小區業主群的案件記錄分析結果一夜間成了網絡熱文,也答應過網友,事件有了新的進展就匯報給大家。

在今天(9月11日)下午,事件中涉及的幾家支付公司都積極聯繫到我,美團的貸款記錄消除了,蘇寧金融把我們損失的幾千都賠付了。由於美團貸款的記錄消除,實際上還導致蘇寧金融賠付金融比他造成的損失多了300元,已經聯繫蘇寧金融進行退款。銀聯雲閃付的賠付也已打電話通知取消。對於賠付金額,該還我們的一分都不能少,但多的我們也一分不多要。

發上一篇文章的時候,黑產團夥的很多操作步驟流程都是我根據自己所能搜集到的信息推論判斷出來的,文章的發表也引來了各方注意,提出了個別文章中推論出錯的地方。

例如人臉識別的繞過,支付寶在進行業務設計時,對在原手機上創建並登陸的子帳號,在實名認證時,匹配身份信息的各項要素通過風控規則校驗與主帳號一致的情況下是不需要人臉驗證的,這一點我們辦公室的多位工程師今天下午在對我的被盜刷事件進行技術復盤時也驗證確實是如此,人臉識別的繞過確實錯怪他們了,這也解釋得通為何犯罪分子需要解鎖偷到的手機進行支付寶的登錄,推測是為了不觸發支付寶的風控規則。

至於四川電信,今天也主動聯繫到我老婆,對那晚的事件進行道歉,也解釋了說對方當時跟他們的客服說是男女朋友鬧矛盾,只能說犯罪分子很狡猾,但對於四川電信的遠程掛失和解掛的業務流程設計,站在安全的角度上考慮,我還是不能認可。中間有個小插曲,我為了調查案發時我的簡訊詳單中一條未知的簡訊記錄,再次撥打10000號說明了我的情況並根據簡訊源號碼要求查詢號碼的歸屬公司,客服拒絕了我。雖然未能查成,但說實話我反而是高興的,至少說明對客戶信息保密的業務原則還是有效的。

再說下盜取手機進而實現銀行卡盜刷這個案件,自從文章發布後,也有幾個網友在微信公眾號上留言,說自己經歷過一模一樣的場景,只是受損金額都比較大,最嚴重的一位有68萬的線上貸款,目前還在索賠中。

在網上找類似案例的時候,發現2019年9月有一篇新聞——《憑SIM卡登陸各軟體!上海警方披露最新型盜刷手法》,大家有興趣可以搜一下,看新聞介紹的犯罪手法,基本上和我遇到的這個案件是一致的,只是獲取身份信息的途徑不一樣。

前面也提到,犯罪分子精心設計的這麼一套犯罪腳本,在身份信息獲取這種比較容易的環節上,一定是會有備用方案的,目前據我所知的在獲得簡訊權限的情況下比較容易獲取的如各類連鎖酒店APP(如華住、錦江)、商旅訂票類(如去哪兒),這些包含身份證信息的APP和網站,對於身份證號碼信息的洩露風險並不是說不知道,只是在業務的「用戶體驗」面前,安全已經不算個問題了,畢竟我這種案件的數量還是不多。以去哪兒為例,在常用旅客列表中,對身份證信息進行了屏蔽顯示,但點擊進入信息編輯界面時就明文展示了:

對敏感數據加個保護的實現技術有難度麼?再看看攜程的處理方式:

我不知道在編輯界面明文展示身份證號碼能提升多少百分比的用戶使用體驗友好度,但安全性的差別就是0%和100%。

今天在朋友圈看到一篇文章《央行科技司司長李偉:金融科技發展應重視個人信息保護》,我的案子剛好與文章裡提到的部分內容應景。李司長在9月8日的發布會上提了三塊內容:

一是重視個人信息保護,善用數據要素價值。

二是重視數字鴻溝問題,踐行數字普惠金融。

三是重視監管科技應用,增強數位化監管能力。

其中第三部分提到:部分機構在利用技術創新業務模式、提升服務效率、改善用戶體驗的同時,一定程度上簡化了業務流程、削弱了風控強度、掩蓋了業務本質,這給金融監管提出新挑戰。

回看現在各大支付APP熱推的」快捷綁卡」業務,相比之前的銀行卡綁定流程,是簡單快捷了一些,但金融業務,是越簡單快捷越好麼?昨天我的文章火了後,很多鄰居說忘記了自己在哪家銀行開過銀行卡,想找出來註銷掉,問有什麼辦法。

最後再談下我上篇文章中提到的讓大家設置手機SIM卡密碼,主要有幾點考慮:

手機鎖屏狀態下對方無法使用簡訊功能;

如果更換手機卡至新手機則需要輸入SIM卡密碼;

要解鎖SIM,需要從運營商獲取PUK碼;

要獲取PUK碼,需要提供身份信息進行驗證;

未解鎖手機的情況下加上SIM卡加鎖,對方無法知道你的手機號碼,這樣斷了獲取身份信息的路。

當然,這樣一個安全閉環裡也還是有些風險,例如利用GSM中間人攻擊獲取到號碼,但這類一般人遇不到,對普通民眾來說可以不用考慮。第一時間掛失手機卡,這一點還是必要的行動,也希望運營商在我這個案件之後,會作出相應的改變。

俗話說「靠人人跑,靠樹樹倒」,還是靠自己靠譜些,按現在移動金融業務的發展趨勢,將來會面臨更加嚴峻的安全挑戰;而且金融業務用到的部分關鍵要素信息,如手機號碼、身份證號碼在常規移動網際網路業務中的交叉使用,數據洩露的風險將越來越大。雖然部分金融機構都給出了被盜刷後的賠付承諾,案件發生在自己身上後你能否符合賠付的標準條件不好說,耗費大量時間精力在這件事上面,也是很心累的。

此外,上篇文章中我按我自己手機的操作流程步驟作為SIM卡設置密碼的例子,後來發現很多網友可能由於手機品牌型號差異導致操作失誤而鎖住SIM卡,對此給大家造成的不便給大家道個歉,考慮不周啊。大家還是在網上搜索自己的手機對應品牌的SIM卡密碼設置然後按照詳細教程一步一步操作,如遇到SIM卡密碼驗證失敗後出現PUK碼輸入要求,可聯繫運營商獲取PUK碼。請一定小心謹慎,必要時可到運營商營業廳設置。

重慶一樓盤200餘戶業主反映樓板開裂,開發商稱正整改

業主家的天花板出現滲水並滴到木地板上。受訪者供圖

據小區業主陳璐(化名)介紹,「約克郡·禧悅」樓盤臨近地鐵站和商場,該樓盤在開盤時「要靠搶」。去年年底,該小區7幢高層一起交房。不過,在裝修過程中,包括陳璐在內的業主陸續發現了一個嚴重的問題:樓板開裂。該小區業主代表給開發商寫的訴求信中提到,不少房屋樓板面層出現大量肉眼可見的裂縫。刮開樓板地面、天花板面層後,發現混凝土樓板有明顯可見型裂縫。裂縫寬度已超過結構設計規範要求的0.3mm最大寬度限制,並且絕大部分為貫穿性裂縫。截至今年10月9日,該小區上報裂縫問題的業主已達209戶。該小區2棟業主劉巧(化名)對此深有體會:今年9月8日,已經基本完成裝修的劉巧去查看房屋時,發現客廳和臥室的天花板上竟然漏水了。起初,劉巧以為是樓上業主裝修導致。問了樓上的鄰居才得知,後者根本就沒在裝修。「樓上(鄰居)說他們發現地板有裂縫,就喊物業來整改,結果整改過程中出現了滲水。」10月11日,澎湃新聞在劉巧的家裡看到,客廳及臥室的天花板上漏水的地方被用籤字筆描繪了一遍。劉巧說,她現在住得一點都不安心,「樓上還沒裝修,如果就現在這個樣子肯定還要漏水。」為驗證業主的說法,澎湃新聞記者在2幢一間未進行裝修的毛坯房的客廳地面上倒了500ml礦泉水。隨後,記者前往樓下進行觀察。約7分鐘後,樓下客廳天花板上出現了一條長約15cm的水印。業主們表示,如果樓上裝修,倒在地上的水肯定遠遠超過一瓶礦泉水的量。如此一來,只要樓上裝修,樓下就要遭殃。據了解,「約克郡·禧悅」系重慶怡置房地產開發有限公司(以下簡稱:怡置公司)開發。怡置公司由重慶怡置投資控股有限公司100%控股,後者由置地(香港)投資有限公司100%控股。對於「約克郡·禧悅」樓盤出現的樓板開裂問題,怡置公司工作人員回應澎湃新聞稱,目前,開發商已就此問題與業主積極溝通並進行整改。至於出現該問題的原因,該工作人員表示,具體原因會有專業的第三方檢測機構給出結論。值得一提的是,今年8月13日,重慶市住房和城鄉建設委員會印發《重慶市房地產開發項目品質提升兩年行動方案》。該方案稱,2020年下半年,將在全市開展房地產開發項目交付階段突出問題專項治理。【 來源:澎湃新聞 記者 王鑫 實習生 劉春燕 如有侵權請聯繫刪除】】

控股股東因過往違規被立案調查 *ST力帆重整不受影響

公告截圖

華龍網-新重慶客戶端10月14日17時14分訊(首席記者 佘振芳)*ST力帆今(14)日公告了《關於公司控股股東以及實際控制人收到中國證券監督管理委員會 的公告》,內容為:公司控股股東、實際控制人尹明善、陳巧鳳、尹喜地、尹索微於2020年10月12日、13日分別收到中國證券監督管理委員會下發的《調查通知書》,因力帆控股、尹明善、陳巧鳳、尹喜地、尹索微涉嫌信息披露違法違規,中國證監會決定對其立案調查。

據知情人士透露,本次被立案調查主要針對過往事項,發生在2018和2019年,系*ST力帆未履行正常信息披露程序違規為控股股東提供擔保,目前該違規擔保事項已全部解除,完成整改。根據*ST力帆2020年 4月18日公司披露的《關於公司違規對外擔保事項的進展公告》,公司控股股東就上述違規擔保事項已於2020年4月17日分別收到富滇銀行和中國工商銀行發來的不可撤銷的《關於免除擔保責任的函》,確認解除公司及下屬子公司上述全部擔保責任。

本次立案調查的主體為控股股東及4位實際控制人,不針對上市公司。據接近力帆的行業人士透露,此前*ST力帆已自查,並配合了監管部門的核查,*ST力帆及控股股東除上述違規擔保事項之外不存其他信息披露違規行為,本次調查不影響正常經營,*ST力帆的重整不受影響,目前重整的各項工作正有序推進。【來源:華龍網-新重慶客戶端如有侵權請聯繫刪除】】

相關焦點

  • 重慶一樓盤200餘戶業主反映樓板開裂,開發商稱正整改
    對此,該樓盤開發商工作人員回應稱,正在就業主反映的問題進行整改。業主家的天花板出現滲水並滴到木地板上。 受訪者供圖據小區業主陳璐(化名)介紹,「約克郡·禧悅」樓盤臨近地鐵站和商場,該樓盤在開盤時「要靠搶」。去年年底,該小區7幢高層一起交房。不過,在裝修過程中,包括陳璐在內的業主陸續發現了一個嚴重的問題:樓板開裂。
  • 重慶「約克郡」交樓不足一年出現樓板開裂,開發商︰正整改
    重慶市渝北區「約克郡·禧悅」樓盤交樓不足一年,近日已有業主向其他媒體投訴,指不少單位內的樓板存在裂縫「稍微倒點水就會滲到樓下」,質疑樓盤結構有問題。事件引起輿論關注,樓盤開發商事後回應稱,正就業主反映的問題進行整改。
  • 重慶一樓盤209餘戶業主反映樓板開裂,只要樓上裝修,樓下就要遭殃
    接房不到一年的重慶市渝北區「約克郡·禧悅」樓盤被曝存在質量問題。 近日,該小區部分業主向記者反映稱,該小區不少房屋的樓板都存在裂縫,「稍微倒點水就會滲到樓下」。對此,該樓盤開發商工作人員回應稱,正在就業主反映的問題進行整改。
  • 室內樓板開裂致嚴重漏水 300多戶業主難忍重慶約克郡·禧悅樓盤...
    近期,封面新聞「雲投訴」平臺陸續接到不少購房業主反映,自己購買的重慶約克郡·禧悅出現了嚴重質量問題:樓板開裂。約克郡·禧悅,位於重慶兩江新區照母山核心地段,臨近地鐵站和商場,是這兩年出現在重慶主城核心區的「網紅」樓盤,那麼,業主反映的情況到底有多嚴重呢?
  • 雲投訴|室內樓板開裂致嚴重漏水 300多戶業主難忍重慶約克郡·禧悅...
    約克郡·禧悅,位於重慶兩江新區照母山核心地段,臨近地鐵站和商場,是這兩年出現在重慶主城核心區的「網紅」樓盤,那麼,業主反映的情況到底有多嚴重呢?澆水後也就5分鐘的時間,之前還乾燥的客廳、廚房天花板,逐漸出現長短不一的多條水印,最長的一條水印足足有30釐米長。王佳表示,自己很早就發現了裂縫問題,在向開發商反映後,開發商對裂縫進行過修補,但處理沒多久,原有的裂縫依然繼續開裂,以至於天花板漏水問題一直沒有得到根本解決。
  • 「福州宜發得貴城才交房樓板開裂」追蹤:樓板開裂為何通過驗收...
    福州市中心樓盤「宜發得貴城」才交房,已有十多戶業主反映發現樓板開裂,相關報導引發關注。開發商昨日表態,將加大人力投入,加緊整改修補。3月下旬才交付的新房,是什麼原因導致樓板出現裂縫、漏水?為什麼還能通過驗收?業主又該如何維護自己的權利?昨日,記者就此採訪了開發商藍海地產、福州市建築工程質量監督站及有關專家、律師。
  • 漳州一樓盤精裝期房新房斜梁和牆體裂痕、樓板滲水,業主擔心房屋安全問題,開發商稱是局部缺陷
    業主許女士說,去年4月,她購買了一套產權為81㎡左右的精裝房,今年10月底交房後去驗房,結果發現進門地面瓷磚磕損、牆面和悶頂層的樓板與斜梁出現裂縫,最不能讓她接受的是,悶頂層的樓板出現滲漏水。記者實地走訪看到,陳女士新房的牆面出現多處不規則裂縫,長短不一,悶頂層斜梁、樓板也有多處裂痕。
  • 東旭御山湖交房後 多戶住房樓板開裂
    來源:都市時報東旭御山湖小區59棟一樓外牆開裂,部分房屋地板和天花板均有修補痕跡 ■ 都市時報全媒體記者 姜潔 都市時報訊 (全媒體記者 姜潔 實習記者 李欣睿如今業主進場裝修,發現小區存在諸多問題:樓板開裂、一樓防水高度不夠、59棟一樓外牆開裂……業主劉女士說:「之前開發商、施工單位、政府部門和業主一起開了一個協調會,針對業主提出的問題也制定了整改措施,但是現在推進緩慢,我們急著住進來,但又不知道自己的房子是否達到居住條件。」業主劉女士家的房子剛開始裝修,在客廳和臥室都能明顯看到地板之前被修補過。
  • 樓盤樓板厚度僅為5釐米 曾獲國家部門大獎(圖)
    房主仔細一測量,發現樓板厚度竟然只有薄薄的5釐米,而按照國家標準,樓板厚度整體應當不小於10釐米。記者了解到,發生此等怪事的樓盤在無錫還是一個「明星」樓盤,曾經獲得過國家建築和房產等部門頒發的綜合大獎,這更讓人有點匪夷所思。
  • 樓盤樓板厚度僅為5釐米 曾獲國家部門大獎(圖)
    房主仔細一測量,發現樓板厚度竟然只有薄薄的5釐米,而按照國家標準,樓板厚度整體應當不小於10釐米。記者了解到,發生此等怪事的樓盤在無錫還是一個「明星」樓盤,曾經獲得過國家建築和房產等部門頒發的綜合大獎,這更讓人有點匪夷所思。
  • 「上饒信洲壹號小區樓板開裂 上月剛交房就崩了」之後續 開發商...
    江南都市報訊 郭睿、程玥、全媒體記者夏昊攝影報導:3月18日,本報A04版報導「上饒信洲壹號小區樓板開裂,上月剛交房就崩了」,引發熱議。信洲壹號開發商——江西遠泉實業集團有限公司董事長林遠泉回應:經現場核實,未發現存在樓板開裂問題,將剷除相應居民樓的原有保溫層,重新粉刷,消除所有安全隱患。3月19日,記者在信洲壹號小區看見,現場有兩名施工人員,正在修繕6號居民樓,地上散落著從外牆剷除下來的保溫層材料。施工現場未設置安全警示標識牌,僅在四周拉起細繩。
  • 尉氏一樓盤樓板厚度遠低國家標準 6釐米鑽頭竟將樓板打穿
    尉氏一樓盤樓板厚度遠低國家標準 6釐米鑽頭竟將樓板打穿 2019-11-25 08:44:38 來源:大河網  |  作者:鄭松波 邵佔坤 | 字號:A+ | A-
  • 「樓薄薄」樓板厚度僅5釐米 曾獲國家大獎
    房主仔細一測量,發現樓板厚度竟然只有薄薄的5釐米,而按照國家標準,樓板厚度整體應當不小於10釐米。記者了解到,發生此等怪事的樓盤在無錫還是一個「明星」樓盤,曾經獲得過國家建築和房產等部門頒發的綜合大獎,這更讓人有點匪夷所思。
  • 房頂水泥樓板開裂,為什麼?有哪些開裂現象?如何處理樓板開裂?
    文/家居雜壇對於我們室內的樓板,大家在裝修之前要仔細的檢查一下,看看樓板上是不是有特別嚴重的裂縫。對於樓板上的裂縫出現的不同情況,我們需要採取不同的處理的方法。家居雜壇以下面的問題為例來給大家解答樓板裂縫處理方法的問題。房頂水泥樓板開裂怎麼辦?
  • 一部手機丟失後有多可怕?
    支付寶回應 對此,支付寶相關部門人員在朋友圈回應稱支付寶「非攻」安全實驗室的同學第一時間和老駱駝聯繫上了,並了解了相關情況。回應指出,文章所披露的黑產在支付寶裡沒套到錢和信息;且支付寶承諾資金被盜全額賠付,包括手機丟失導致的。
  • 這棟28層樓橫梁樓板全開裂!
    視頻中傳來一名男士的聲音「大家看一下,這個梁斷掉了,真的是斷掉了,看一下,樓板都裂開了」,視頻中也夾雜著其他人員聲音,現場不是出現人影閃動,聚集了不少人員。 視頻如下: 有群友表示,該視頻為湖南長沙某商品房樓盤的景象,目前正在接受調查。
  • 成都這個曾被稱為豪宅的樓盤 地板開裂、實木門變強化門
    該小區多名業主稱,當初樣板間被調換了標準,收房後大家還發現,地板磚開裂、實木門變成了強化門、連雙向新風系統也變成了單向,只有送風沒有出風…… >>無奈:樣板間被拆,雙向新風系統變單向 今年6月底正式交房後,業主們僅有的一絲希望破滅了。魏先生購買了最早標準的樣板間,但交房後他發現,自己買的樣板間被拆得面目全非。「開發商就是為了毀掉最早的樣板間裝修標準,讓業主沒有證據。」鄰居李女士說。
  • 這棟28層樓橫梁樓板全開裂!
    視頻中傳來一名男士的聲音「大家看一下,這個梁斷掉了,真的是斷掉了,看一下,樓板都裂開了」,視頻中也夾雜著其他人員聲音,現場不是出現人影閃動,聚集了不少人員。 視頻如下: 有群友表示,該視頻為湖南長沙某商品房樓盤的景象,目前正在接受調查。
  • 溫州新樓盤質量堪憂,沒交付天花板開裂
    網友舉報投訴:龍灣區蒲州街道上江村「遠洋世紀宸章」(新樓盤未交付)房間內天花板開裂問題 遠洋世紀宸章位於溫州龍灣蒲州新江路68號,溫州大道與文昌路交叉西南處,建設方為「遠洋集團控股有限公司」。