找回密码
 注册
快捷导航
查看: 1740|回复: 17

[其它] 【新闻】千名储户网银密码被盗遭诈骗

[复制链接] |自动提醒
阅读字号:

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2015-8-24 12:35:55| 字数 2,621| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
摘要:一种新的电话诈骗正在蔓延,与以往骗术不同的是,骗子不仅掌握了你的个人信息,更侵入你的网银,“帮”你购买银行理财产品,然后凭此精准的信息,以退款为由,骗取用户的手机验证码,最后将账户中的钱转走。卷入此骗局者,轻则损失赎回理财产品的手续费,重则余额全部被盗。

近两周来,《IT时报》多次接到利用如意金积存(一种具有投资性质的贵金属银行理财产品)进行诈骗的投诉。根据投诉用户提供的线索,全国至少因此事组成了12个维权群,而仅《IT时报》记者加入的两个维权群,受损用户便已超过千人,其中一位广州用户一分钟内被支出23.98万元,全部用于购买如意金积存。
用户怀疑,该行的网银有漏洞。
23.98万元一分钟内被“强买”
8月3日晚,林强(化名)正在值班,突然收到由银行短信客服“955××”发出的4条短信提醒。短信显示,在不到一分钟的时间里,其手机银行支出(如意金积存)共23.98万元,卡上余额仅剩100多元。紧接着,林强接到了一通归属地为深圳的电话。对方称自己是某公司员工,接到林强的4笔订单,因数额较大询问是否本人操作。如果不是,系统会发给林强一个验证码,提供验证码后,即可取消订单。
挂掉电话,林强赶紧登录了自己的手机银行,交易记录显示确有23.98万元的支出,同时林强的手机上收到一条验证码。在此期间,对方不停地来电,要林强尽快提供验证码。所幸,林强马上致电了银行客服,客服说,这是一种新型的诈骗手法,骗子通过某种渠道获得了林强的网银密码,然后在账户内购买了如意金积存,导致账户发生变动,以此来“吓唬”用户。而对方索取的验证码,实际上是用于申请一种名为“e支付”的功能,根据官方介绍,“e支付”完成小额电子支付交易,无须开通网银或申领U盾,无需安装控件驱动程序。
然而,和普通电话诈骗不同,即便林强识破了骗子的手段,拒绝提供验证码,也会受到不小的损失。因为账户资金已经被购买了如意金,要想赎回,需要缴纳1克15元的手续费,还要承担金价波动带来的差价;不赎回,则要面临金价下跌的风险。
更糟糕的是,不是所有的人都像林强一样警觉,仅上海的一个维权群里,就有近60多位受害人在猝不及防下向骗子提供了验证码。一位被骗者告诉《IT时报》记者,骗子会先退回一部分钱取得受害人信任,骗取验证码后再将剩余资金转走。
8月19日,记者以被骗者身份联系该行客服,客服回应称,最近确实接到多起此类投诉,被盗刷是因为用户的上网习惯导致网银泄露,建议修改网银密码或挂失。至于赎回如意金积存面临的差价风险,客服称可等金市利好再赎回,还会赚钱,不一定都是赔。对于是否因该行网银和理财系统漏洞导致骗子有机可乘,客服一再强调是用户自己原因导致,与银行无关,不会赔付。
“骗子就像银行账户里的蛔虫”
与林强有类似遭遇的冯铿,也被盗买了98000元的如意金积存,但让他万万想不到的是,在8月3日注销旧卡办了新卡之后,8月11日,冯铿再次收到银行短信,手机银行支出(保证金入)40000元,只不过骗子这次没有购买如意金积存,而是把钱存入了贵金属保证金。从没有使用过新网银、并开通了手机银行购买贵金属需短信验证功能的冯先生,由此对该行网银产生了极大的不信任,“骗子为何会对我的网银变化如此了如指掌?密码究竟是被谁泄露的?”而客服对此的回答是,存入贵金属保证金不需要短信验证。
从7月开始,“如意金积存骗术”所引发的投诉渐渐在网上发酵,骗子也因此开始改变手法。除了“如意金积存”外,贵金属保证金、外汇保证金等同样不需要手机验证码二次确认的网银操作,也被骗子染指,账户变动后的诈骗手法则与“如意金积存骗术”如出一辙。
陈丽(化名)在8月14日收到了手机银行支出1000多元并转换美元的短信提示,于是她立刻修改了网银密码并设置了登录短信提醒、个性化定制账号信息。然而,8月17日,网银再次被盗。
“骗子就好像我网银里的蛔虫。”有被骗者如是说。在维权群中,一名受损用户抱怨,自己刚刚将账户中的余额现金取出,还未走出银行大厅,卡便被骗子挂失了。
“我的钱去了哪里?”
不少人的钱就此失踪。
王强将自己的验证码给了骗子后,骗子将资金从外汇保证金账户中退了出来,然后转走了他账户中的余额,从交易明细来看,部分资金分20笔打入上海瀚银信息技术有限公司账户(第三方移动支付公司),最后以手付通的方式,每笔498.5元充入山西晋中的11个手机号中,其中9个手机号是重复充值。但这只是骗子转移资金的一种渠道,有些人的钱则被转到了同为第三方支付公司的快钱。
手付通是瀚银科技推出的无卡支付产品,只需关联用户的银行卡,无需开通网银即可远程购物及支付。事后,记者一一拨打这11个手机号码,均已停机。而瀚银科技相关人员的回复则是:“银行没告诉我们付款人信息,我们也不知道充卡人的信息,具体钱从哪里来,账号是否异常,我们不能把控。”
骗子使用过的IP地址,经查询,分布全国各地,甚至还有国外的IP。
“为什么受伤的总是我?”
多名受骗者则对网银的安全表示出更多的疑惑:为何新网银也会被盗?为何多次修改密码,账户却依然被盗?网银登录时的安全控件为何没起作用?众人认为,是该行的系统设置有漏洞,使骗子有空可钻,甚至有人质疑,该行手机银行登录接口可能有漏洞。在著名白帽子网站乌云上,7月6日,该银行被曝“安全控件可被绕过”,属设计缺陷,可轻松绕过对键盘记录器的保护。
林强认为,由于该银行对于购买理财类产品电子密码器验证功能默认关闭,骗子只需盗取网银密码,不需要短信验证、U盾认证,即可利用账户开通如意积存贵金属交易业务,并以此骗取用户信任。此外,如意金积存在当天晚上10点前赎回是可以免收手续费的,而他当天投诉时,客服却从未提醒过他这点,银行应对此承担责任。
8月19日,该行相关负责人向《IT时报》记者表示:“事情发生后,已经对系统进行了完善。银行也一直在搜集相关信息并统计受害人数。由于受害人的情况各不相同,不会针对全部用户制定方案,只能逐步处理。”
为了止损,林强和冯铿赎回了如意金积存,为此,林强损失了17000元,冯铿损失了4000元。还有更多的人,依然被迫持有“如意金积存”,这几天黄金价格一直不稳定。
据记者了解,已有受害人得到了某行工作人员全额赔付的承诺。在受害者提供的录音中,某支行的领导回复:“只要你把网上有损我们银行形象的帖子删了,我们满足你全额赔付的要求,但这只是出于人道的补偿,不是赔偿。”
IT时报 吴雨欣(文中林强 王强 冯铿 陈丽均为化名)

点评

什么是如意金积存?如意金积存是工商银行推出的业务,作为资产配置的新选择,越来越受到客户的青睐。如意金积存业务是指客户在工商银行开立如意金积存账户的基础上,对工行如意金条进行主动积存或定期积存。对于积存   详情 回复 发表于 2015-8-24 23:17
手机卡交流qq群739432372

5482

回帖

52

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-11-9
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-8-24 15:23:22| 字数 12| - 中国–广东–茂名 电信 | 显示全部楼层
取消网银,就可以避免了。
EDC:松下 CF-33
         戴尔 5420 7424 Rugged
         Thinkpad P15
回复 支持 反对

使用道具 举报

4879

回帖

41

积分

3万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-17
发表于 2015-8-24 17:06:04| 字数 18| - 中国–湖北–宜昌 联通 | 显示全部楼层
应该 与银行的管理有关。。银行不能免责
T43,T60,T61,X200,X201...
回复 支持 反对

使用道具 举报

4万

回帖

344

积分

17万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-14
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)年全勤勋章2018月全勤勋章年全勤勋章2023年全勤勋章2024
发表于 2015-8-24 22:03:09| 字数 8| - 中国–陕西–西安 联通 | 显示全部楼层
到底是哪家银行?
山東藍翔に行ってみてください
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-8-24 22:07:54| 字数 86| - 中国–上海–上海 电信 | 显示全部楼层
QUOTE:
cobra_lee 发表于 2015-8-24 22:03
到底是哪家银行?

负责任的告诉你,就是工行
因为我亲身经历了类似的诈骗,最后一步被朋友提醒才没给骗子提供验证码的

评分

参与人数 1资产值 +5 收起 理由
cobra_lee + 5 热心回复网友问题

查看全部评分

择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

4万

回帖

344

积分

17万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-14
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)年全勤勋章2018月全勤勋章年全勤勋章2023年全勤勋章2024
发表于 2015-8-24 22:32:54| 字数 94| - 中国–北京–北京 北京信盈恒泰科技发展有限公司电信节点 | 显示全部楼层
QUOTE:
gamersmile 发表于 2015-8-24 22:07
负责任的告诉你,就是工行
因为我亲身经历了类似的诈骗,最后一步被朋友提醒才没给骗子提供验证码的

多谢老兄提醒!看来以后要多留意
山東藍翔に行ってみてください
回复 支持 反对

使用道具 举报

2万

回帖

218

积分

4万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2009-4-18
年全勤勋章2019铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2015-8-24 22:44:28| 字数 90| - 巴西 | 显示全部楼层
QUOTE:
gamersmile 发表于 2015-8-24 11:07
负责任的告诉你,就是工行
因为我亲身经历了类似的诈骗,最后一步被朋友提醒才没给骗子提供验证码的

正在用工行的路过...
回复 支持 反对

使用道具 举报

2716

回帖

44

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-5-28
发表于 2015-8-24 22:57:03| 字数 23| - 中国–云南–昆明 电信 | 显示全部楼层
任何要提供验证码的信息,一概删除,电话一率挂断
ThinkPad x230  IPS屏/I5 3210M/1T/12G/蓝指摄/2013.03.24
回复 支持 反对

使用道具 举报

3698

回帖

33

积分

9806

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-11-15
发表于 2015-8-24 22:59:26| 字数 30| - 中国–湖南–长沙 电信 | 显示全部楼层
前面不是有个说要给你一场发财的机会,就是要你提供网银密码吗?
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-8-24 23:11:01| 字数 82| - 中国–上海–上海 电信 | 显示全部楼层
QUOTE:
Lzz0591 发表于 2015-8-24 22:44
正在用工行的路过...

你没看错,就是工行泄露的登录密码。你最好提前开通下购买理财产品的短信确认,以防上当
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

9711

回帖

127

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-10-18
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-8-24 23:18:01| 字数 173| - 中国–江苏–常州 电信 | 显示全部楼层
QUOTE:
cobra_lee 发表于 2015-8-24 22:03
到底是哪家银行?

什么是如意金积存?如意金积存是工商银行推出的业务,作为资产配置的新选择,越来越受到客户的青睐。如意金积存业务是指客户在工商银行开立如意金积存账户的基础上,对工行如意金条进行主动积存或定期积存。对于积存的如意金,客户既可以选择赎回,获得现金;也可以至工行网点提取实物。

评分

参与人数 1资产值 +5 收起 理由
cobra_lee + 5 热心回复网友问题

查看全部评分


时隔多年,你终于回到故乡,这才发现你想念的不是这个地方,而是你的童年!
回复 支持 反对

使用道具 举报

1757

回帖

21

积分

2824

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-2-19
发表于 2015-8-27 11:03:19| 字数 22| - 中国–广东–深圳 电信 | 显示全部楼层
APP是很不安全的玩意。建议不要开通或者用。
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-8-29 21:26:33| 字数 141| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
QUOTE:
zhengyanming3 发表于 2015-8-27 11:03
APP是很不安全的玩意。建议不要开通或者用。

我可以负责任地告诉你,接到骗子电话之前,我手机上根本就没有装过工行的手机App
有漏洞的是工行账户购入理财产品默认不会短信或邮件提示。网银登录泄露估计也跟他们脱不了干系
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1万

回帖

172

积分

8万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-27
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2015-8-29 21:45:42| 字数 49| - 中国–北京–北京 北京信盈恒泰科技发展有限公司电信节点 | 显示全部楼层
icbc一个劲地推荐手机银行,各种小恩小惠,在开通电子银行时默认给你打勾,看来坚决的取消掉是对的。
x230 WQXGA/x13 yoga gen2 WUXGA/x1tablet gen2
A3092/pixel Ⅴ/pixel Ⅶ
回复 支持 反对

使用道具 举报

tigeryeh - 老虎爷

7万

回帖

591

积分

18万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2004-2-27
年全勤勋章2023金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2015-8-31 15:00:43| 字数 10| - 中国–北京–北京 电信/北京电信互联网数据中心 | 显示全部楼层
这个,银行应该有责任
X31-->X31-->X60-->T230(Toshiba)-->X230-->T440-->X390(2019.7)-->HP Pavilion Plus 14(2023.11)
回复 支持 反对

使用道具 举报

2万

回帖

154

积分

1万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-12-20
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-8-31 15:38:09| 字数 53| - 中国–上海–上海 电信 | 显示全部楼层
QUOTE:
tigeryeh 发表于 2015-8-31 15:00
这个,银行应该有责任

同意,银行应该连带责任。
T61
x220,x260,T14
当前办公THINKBOOK 15
回复 支持 反对

使用道具 举报

1911

回帖

73

积分

5万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-12-16
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2015-8-31 19:10:16| 字数 24| - 中国–广东 电信 | 显示全部楼层
银行里面的各种报,各种金属买卖,就是银行的责任,
x200
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-15 13:10 , Processed in 0.185505 second(s), 59 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部