女子4.7万存款被支付平台转走:原因让人无语

发布时间:2016-10-17  

现在,使用第三方支付平台交易变得越来越普遍了,但安全性也让人担忧。日前,重庆的吴女士就在不知情的情况下,银行卡里的钱被第三方支付平台转走了,这究竟是怎么一回事呢?

据报道,2015年7月26日,家住重庆的吴女士突然发现银行卡里存的钱没了,结果一查看到47600块钱在当天凌晨被莫名其妙地转走了,这下吴女士彻底慌了神:卡没丢,密码只有自己知道,卡里的钱难道能自己溜掉?更难理解的是银行卡和手机是绑定的,为什么发生交易却没有短信提示呢?

情急之下,吴女士赶紧报了警。警方查到吴女士银行卡里的钱是在一家第三方电子支付平台上被转走的,这家公司的注册地址在昆明,而与此同时,昆明警方也接到这家公司的报案,称该公司发生了900多万元异常转账。

第三方电子支付平台的系统不存在漏洞,也没遭到黑客的攻击,而转账又非本人操作,这让事情变得更蹊跷了。

用户在第三方电子支付平台上申请帐号时需要核对个人信息,包括真实姓名和身份证号码,核对成功后,才能开通账户和捆绑银行卡。警方调查发现,案发当天也就是吴女士的钱被转走的同时,这家公司的电子支付平台上共有109个新注册账户向平台转账,紧接着又将钱转到另外33个银行卡里提现,一共是有900多万元,这里面就包含了吴女士的钱。

转账不察觉?原是手机被植入“木马”

警方初步怀疑黑客攻击的不是第三方电子支付平台,而应该是用户,也就是说黑客在掌握了用户资料信息后,利用电子支付平台转账作案。那么,用户的银行卡和身份信息这把“金钥匙”究竟是在哪个环节落入了黑客的手中呢?

在被盗的109张银行卡用户中,吴女士就是其中之一,她自己从没有注册过昆明的这家第三方支付平台账户,与银行卡进行绑定也更不可能是她操作的。另外,吴女士也很肯定自己的银行卡、身份证、手机都未曾丢失过。

但是,据她回忆案发前她的手机曾收到过一条很奇怪的短信,内容是以交警部门的口吻通知她查询车辆违章,由于短信里准确地写着她的名字和车牌号,这让吴女士没有多想就点了短信里的网页链接,然后安装了一个程序。

随后,民警对这个运行程序进行了研究和分析。在民警对这个应用软件做进一步实验时,发现它一旦成功安装到手机上后,就会主动删除手机桌面上的图标,然后隐藏在手机后台一直运行,手机恢复出厂设置也无法删除这个软件

而它不仅会拦截手机短信,还能将手机铃声调成静音外,然后把手机中存有的文本文档、短信、通讯录,打包传送到指定的邮箱中,这一切的操作都能让用户察觉不到。

吴女士手机被植入的这个木马病,目的就是盗取个人信息。像吴女生平时从事装修行业,那么她经常会把自己的姓名、银行卡号用短信的方式发给客户,黑客也就轻而易举地获取了吴女士银行卡号和身份信息。

当犯罪分子掌握了吴女士等109人的这些信息后,在第三方电子支付平台上进行转账作案。之所以利用第三方电子支付平台作案,往往是因为黑客不知道用户银行卡密码,而在第三方电子支付平台上转账往往不需要银行卡的密码,只需要银行卡的注册信息,这就给了犯罪分子可乘之机。

当犯罪分子在第三方支付平台绑定吴女士的银行卡时,只需要填写银行卡的注册信息,通常包括银行卡号、注册手机号、和向注册手机号发送短信验证码,这些信息黑客能用植入木马程序获取到,而用户一般不会将银行卡密码通过手机暴露,因此黑客想获取银行卡密码不是很容易,但是第三方支付平台输入的交易密码和银行卡本身的密码是不一样的。

银行卡与第三方支付平台绑定后,所有转账和交易权限都是使用开通支付平台时所设置的密码,而这个密码是犯罪分子自己设置的,也就是说,通过第三方支付平台交易跳过了需要知道银行卡密码这个环节。躲过了这一步,吴女士等受害人的资金大门就完全向黑客们敞开了。

在摸清情况,掌握犯罪手法后,警方根据黑客绑定的收件箱逐步查到嫌疑人的落脚点,日前涉案嫌疑人在广西落网。

警方从抓获的犯罪嫌疑人的电脑中提取到用于交易的公民个人信息1000余万条,其中包括“新生儿”、“疫苗注射”、“残疾人”、“银行客户”等18类公民个人信息。

在此警方提醒,遇到莫名来电或短信,一定提高警惕切勿轻易相信,一旦发现了异常情况马上冻结个人银行卡,向警方报案。

责任编辑:mooreelite
文章来源于:半导体行业观察    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>