超級網(wǎng)銀24秒被盜10萬
2'48''
707
北京電視臺
超級網(wǎng)銀24秒被盜10萬
收起“最近淘寶買家陳女士的賬戶在24秒內(nèi)被犯罪分子盜走10萬元,原來騙子給其發(fā)送“超級網(wǎng)銀”的授權(quán)鏈接,誘使其上當受騙。這一案例使不少網(wǎng)友對“超級網(wǎng)銀”感到恐慌!俺壘W(wǎng)銀”真的那么可怕嗎?記者調(diào)查發(fā)現(xiàn),超級網(wǎng)銀的“漏洞”一方面是因為用戶不了解超級網(wǎng)銀的使用規(guī)則,二是因為一些淘寶賣家為了“刷信用”,讓大量灰色借記卡的資料“擴散”,給了騙子可乘之機!
被騙案例
輕信“客服QQ”“簽約授權(quán)”后24秒被盜10萬
根據(jù)公開信息,不久前,陳女士在某購物網(wǎng)站選中了一款200元的服裝。商家表示,要先向廠家訂貨,之后再由陳女士來進行支付,并向陳女士提供了一個“代付鏈接”,陳女士在代付鏈接上進行了支付,卻無法像往常一樣查到交易記錄,于是向店家咨詢。店家表示,“系統(tǒng)出現(xiàn)異常,您購買的商品無法正常顯示出交易訂單,請您現(xiàn)在抓緊時間聯(lián)系異常訂單處理中心客服簽約為您解凍”,并發(fā)給陳女士一個QQ號。
焦急的陳女士沒有多想,便與店家提供的客服QQ進行了聯(lián)系?头硎疽鈨鲋暗挠唵危枰M行“簽約授權(quán)”操作,并在詢問了陳女士使用的是哪家銀行后提供了一個鏈接。
陳女士點開了上述鏈接,按照客服QQ的提示進行了逐步操作,隨后便立即發(fā)現(xiàn)自己網(wǎng)銀賬戶的資金有異常。她還沒打通銀行客服電話,就有兩筆金額各為5萬元的轉(zhuǎn)賬在24秒內(nèi)完成。
根據(jù)陳女士回憶,被騙時她還使用了U盾防護并接收到了銀行的轉(zhuǎn)賬短信提示,但為時已晚,因為已經(jīng)選擇了將自己的網(wǎng)銀授權(quán)給了騙子進行操作。
幕后鏈條
大量灰色借記卡被賣給淘寶賣家騙子手法“與時俱進”
“受騙的人都是因為不十分了解網(wǎng)銀的一些基本原則,甚至這個被騙與超級網(wǎng)銀并無直接關(guān)系!睂Τ壘W(wǎng)銀深有研究的諾基亞西門子項目經(jīng)理陳朋之指出,最先曝出的受騙人群是淘寶上的許多賣家,為了刷信用,需要登記不同的用戶,使用不同的借記卡。于是第一批騙子出來了,通過不知道從哪兒弄來的身份證號,開通了許多借記卡,同時也簽約了這些卡的超級網(wǎng)銀被扣款,接著把這些借記卡賣給了許多淘寶賣家。淘寶賣家收到卡后,為了刷信用,于是就利用這些借記卡開通新的買家,進行買賣。
這時候騙子的機會來了,只要淘寶賣家一往這個卡里匯款,騙子可能就收到了消息提示,然后立刻對該卡發(fā)起扣款操作。于是賣家的錢一下子就不見了。第二類被騙的用戶就是像陳女士這樣不懂超級網(wǎng)銀的網(wǎng)民,被騙子要求主動開通被他行扣款的授權(quán)!膀_子們?nèi)绱伺c時俱進,對超級網(wǎng)銀的了解比許多普通用戶要深刻得多。所以千萬不要小看騙子的‘學習’精神! 陳朋之感嘆說。
專家觀點
“超級網(wǎng)銀”授權(quán)過程簡單不懂規(guī)則相當于把鑰匙給小偷
有網(wǎng)絡安全機構(gòu)認為,在本輪超級網(wǎng)銀安全風波中,最核心的問題在于授權(quán)規(guī)則。超級網(wǎng)銀授權(quán)并不會對雙方身份和關(guān)系進行驗證,網(wǎng)銀用戶可以授權(quán)任何人對自己的賬戶進行查詢和轉(zhuǎn)賬操作。其次,授權(quán)操作的過程比較簡單,只需將授權(quán)頁面的鏈接復制下來,通過聊天軟件發(fā)送給他人“簽約”,就可以在不同電腦上實現(xiàn)授權(quán)。對于普通用戶來說,有些銀行的授權(quán)頁面提示信息過于晦澀,有可能忽視其中的安全隱患。
專家表示,授權(quán)之后,別人就有了你賬戶的完全操作權(quán)。普通的轉(zhuǎn)賬每次都需要授權(quán),而“超級網(wǎng)銀”一旦授權(quán)就可以連續(xù)操作。
但是一些對超級網(wǎng)銀有深入了解的業(yè)內(nèi)人士認為,目前被曝出資金被盜的案例,最根本的原因在于用戶不了解超級網(wǎng)銀授權(quán)的基本原理,被騙子誘騙泄露個人身份信息而上當,并非超級網(wǎng)銀本身有什么技術(shù)漏洞。這相當于把家里的鑰匙給了誤以為是朋友的小偷,跟網(wǎng)友上釣魚網(wǎng)站的道理一樣。當然超級網(wǎng)銀在客戶咨詢指導、額度限定、單方解約等方面也需要進一步完善服務。
某國有大銀行電子銀行部人士對陳女士受騙的案例分析指出,“超級網(wǎng)銀”作為央行研發(fā)的標準化跨銀行網(wǎng)上金融服務產(chǎn)品,風險還是可以得到控制的。
名詞解釋
什么是超級網(wǎng)銀
“超級網(wǎng)銀”,又叫“網(wǎng)銀互聯(lián)清算平臺”,是2009年央行最新研發(fā)的標準化跨銀行網(wǎng)上金融服務產(chǎn)品。它作為央行的第二代支付系統(tǒng)于2010年8月30日正式上線。
作為第二代支付系統(tǒng)的超級網(wǎng)銀打破了銀行之間的壁壘,通過一個操作界面便可查詢多家商業(yè)銀行的賬戶情況,還可直接向各銀行發(fā)送交易指令。超級網(wǎng)銀具有統(tǒng)一身份驗證、跨行賬戶管理、跨行資金匯劃、跨行資金歸集、統(tǒng)一直聯(lián)平臺、統(tǒng)一財務管理流程、統(tǒng)一數(shù)據(jù)格式等七種產(chǎn)品功能。
本版文/本報記者 程婕
防騙指南
◎絕對不能將自己的賬戶授權(quán)給陌生人或陌生賬戶。
◎網(wǎng)上購物支付時一旦發(fā)現(xiàn)異常,應當首先通過官方渠道聯(lián)系客服,而不要輕信網(wǎng)絡店家發(fā)來的客服聊天號碼。特別是在淘寶上購物,不能相信QQ客服。
賬戶管理
◎目前,很多銀行只支持授權(quán)簽約操作,但卻不支持解約操作,即在某些銀行的網(wǎng)銀中,一旦完成授權(quán),就只能由被授權(quán)一方來發(fā)起解約,而授權(quán)一方反而無法解約。因此,當發(fā)現(xiàn)自己已經(jīng)被騙時,應立即聯(lián)系銀行凍結(jié)賬戶或掛失銀行卡,否則就無法有效地阻止賬戶資金被繼續(xù)轉(zhuǎn)出。
◎?qū)ψ约旱木W(wǎng)銀賬戶設(shè)置單日最高轉(zhuǎn)賬限額,以控制風險;一旦發(fā)生經(jīng)濟損失,應及時報案。
記者體驗
簽約后轉(zhuǎn)賬
無需本人確認
記者昨天親身體驗了授權(quán)建行網(wǎng)銀查詢招行賬戶的操作,首先是在建行網(wǎng)銀輸入招行的戶名和賬戶,隨后也要簽署協(xié)議,然后再進入招行專業(yè)版網(wǎng)銀進行身份驗證。這一驗證過程需要使用招行的移動證書,通過登錄密碼驗證進入招行網(wǎng)銀。此后,頁面要求輸入賬戶的取款密碼。招行網(wǎng)銀特意在頁面上用紅色醒目字體提醒用戶:“簽約完成后,通過他行網(wǎng)銀查詢本賬戶的余額或交易明細時,無需驗證本賬戶的取款密碼。如需將您的招行賬戶簽約給他人,請小心謹慎,以防詐騙!
記者完成最后的取款密碼輸入及點擊“簽約”后,馬上就收到招行的短信,告知已成功簽約通過他行網(wǎng)銀查詢招行的余額/交易信息,且不需驗證該卡的取款/查詢密碼。退出招行網(wǎng)銀,回到建行網(wǎng)銀進行確認后,就可以在建行的網(wǎng)銀查詢到招行的賬戶信息。
記者此前體驗工行網(wǎng)銀中簽約添加交行賬戶的過程中,也要進行身份認證,先后要輸入賬號,預留的手機號等信息。等手機收到交行發(fā)送的動態(tài)密碼后,再輸入交易密碼和動態(tài)密碼,才能完成身份認證。
用戶建議
超級網(wǎng)銀
應允許單方解約
在經(jīng)常為網(wǎng)友解答相關(guān)問題的陳朋之看來,雖然很多受騙的網(wǎng)友都是因為不了解超級網(wǎng)銀的基本常識才上當,但是超級網(wǎng)銀的服務也存在改善的空間。
“目前簽約超級網(wǎng)銀還是非常麻煩,每家銀行的要求和菜單設(shè)置,都是八仙過海,各顯神通,有的要找好幾層才能看見。第一次使用超級網(wǎng)銀的人,可能需要很長時間才能成功簽約。”陳朋之認為,各家銀行應該優(yōu)化客戶的體驗,增加操作的便利性,讓超級網(wǎng)銀的使用指引更通俗易懂。
他還建議,超級網(wǎng)銀出現(xiàn)問題時需要央行一站式跟蹤,而不能讓各商業(yè)銀行互相推諉。央行可建立一支專門的客服部門,開通全國超級網(wǎng)銀客服熱線,接受全國用戶的咨詢,普及超級網(wǎng)銀的知識,解決相關(guān)糾紛。