新聞源 財(cái)富源

2025年01月09日 星期四

揭秘銀行卡盜刷產(chǎn)業(yè)鏈:網(wǎng)購千張卡信息密碼全正確

  • 發(fā)布時(shí)間:2016-04-11 12:21:19  來源:廣州日報(bào)  作者:佚名  責(zé)任編輯:王斌

  央視揭密銀行卡盜刷黑色產(chǎn)業(yè)鏈

  “卡在身上,錢莫名其妙地被轉(zhuǎn)走了,”很多人會(huì)說這不可能。但這匪夷所思的一幕就在吳先生身上發(fā)生了。就在吳先生被盜后不久,記者接到了一位自稱老徐的爆料人舉報(bào)。老徐說,在網(wǎng)絡(luò)空間存在著一個(gè)規(guī)模龐大的盜取銀行卡的黑色產(chǎn)業(yè)鏈。在他的指引下,記者歷經(jīng)三個(gè)多月,終于摸清了這個(gè)黑色產(chǎn)業(yè)鏈中“下料”、“洗料”,盜取客戶卡內(nèi)資金的手法。

  去年12月,吳先生收到了一條陌生號碼發(fā)來的短信。短信上寫著自己的名字,吳先生以為是某個(gè)沒存號碼的朋友發(fā)來的,就點(diǎn)擊了短信中的圖片。

  由于手機(jī)并未出現(xiàn)什么異常,吳先生便沒太在意。可一個(gè)星期之后,銀行突然發(fā)來一條消費(fèi)短信,原本存有5萬多元錢的一張銀行卡,余額竟然只剩下300多元錢了。

  吳先生查詢發(fā)現(xiàn),在這一個(gè)星期里他的銀行卡陸續(xù)在往外轉(zhuǎn)錢,但銀行發(fā)來的十幾條消費(fèi)短信,他一條也沒接到。吳先生把手機(jī)拿到客服檢查,被告知他的手機(jī)中了木馬病毒,在一個(gè)星期內(nèi)喪失了接收短信的功能,一個(gè)星期后木馬病毒失效,短信功能才恢復(fù)。

  銀行卡一直在他自己身上,密碼也只有他自己知道。吳先生百思不得其解:銀行卡里的錢,到底是怎么沒的呢?

  就在吳先生被盜后不久,記者接到了一位自稱老徐的爆料人舉報(bào)。老徐說,在網(wǎng)絡(luò)空間存在著一個(gè)規(guī)模龐大的盜取銀行卡的黑色產(chǎn)業(yè)鏈。

  “像老吳這種信息在黑市里很容易搞到,我用5分鐘就能搞到1000個(gè)這種信息,包括卡主的姓名、卡號、身份證、電話號碼,還有他的銀行密碼,只要5分鐘 1000個(gè)沒有問題。”

  為了驗(yàn)證自己所言不虛,老徐打開了幾個(gè)QQ群,在不到5分鐘的時(shí)間里,發(fā)給了記者一份長達(dá)33頁的文件。這份文件里記錄了1000多條銀行卡信息,每條信息都有卡主的姓名、銀行卡號、身份證號、銀行預(yù)留手機(jī)號碼以及銀行密碼。

  記者在文件中隨機(jī)選取了七十個(gè)不同省份的信息進(jìn)行驗(yàn)證。其中,身份信息和電話號碼全部正確,除了5個(gè)銀行密碼錯(cuò)誤,其余65個(gè)銀行卡密碼全都正確。

  那么,這個(gè)黑市中這么多隱秘的銀行信息究竟是哪兒來的呢?在老徐的幫助下,記者對這個(gè)黑市進(jìn)行了長達(dá)3個(gè)多月的調(diào)查。

  第一步:下料

  盜銀行卡信息三方法

  要想把銀行卡里的錢轉(zhuǎn)走,通常不是一兩個(gè)犯罪分子能夠完成的。他們需要建立一個(gè)完整的產(chǎn)業(yè)鏈條。在這個(gè)鏈條上分工不同的犯罪分子,通常是用只加熟人的QQ群進(jìn)行交流、交易。在“老徐”的幫助下記者進(jìn)入了這類QQ群,在群里犯罪分子將銀行卡信息稱為“料”,搜集銀行卡信息的人叫做“下料人”,而把銀行卡的錢往外轉(zhuǎn)的人叫做“洗料人”。從“下料人”手里買“料”是整個(gè)犯罪的第一步。那么,這些“下料人”的“料”是怎么來的呢?

  方法一:偽基站發(fā)送釣魚短信

  數(shù)十位被盜取銀行卡的受害者,都曾收到所謂的電信運(yùn)營商或銀行發(fā)來的短信。360首席反詐騙專家裴智勇指出,這些其實(shí)都是犯罪分子利用偽基站“包裝”后發(fā)送給用戶的含有釣魚網(wǎng)站的短信。在這些釣魚網(wǎng)站的虛假網(wǎng)頁上,用戶登錄后就會(huì)被要求輸入賬號、密碼、姓名、身份證號、銀行預(yù)留手機(jī)號等信息。

  方法二:免費(fèi)WIFI竊取個(gè)人信息

  除了使用釣魚網(wǎng)站獲取個(gè)人信息,記者發(fā)現(xiàn)犯罪分子還會(huì)利用免費(fèi)WIFI竊取個(gè)人信息。裴智勇介紹,一個(gè)WIFI的安全性主要取決于它的架設(shè)者是誰,如果是騙子或者是黑客架設(shè)了一個(gè)免費(fèi)WIFI,用戶一旦接入,所有互聯(lián)網(wǎng)的數(shù)據(jù)都可以被黑客監(jiān)聽或竊取。

  方法三:改裝POS機(jī)盜取信息

  在黑市中,POS機(jī)提取的信息被稱為“軌道料”,數(shù)量上要遠(yuǎn)遠(yuǎn)少于釣魚網(wǎng)站上提取的信息。但是賣價(jià)卻很高,余額較大的信息甚至可以賣到幾千塊錢一條。而對于這些信息,犯罪分子通常會(huì)等半年以上才把信息出售,目的是讓消費(fèi)者積累大量POS機(jī)消費(fèi)記錄,這樣警方就無法追查是哪臺POS機(jī)提取了銀行卡信息。

  銀行卡被盜刷 馬上這樣干

  凍結(jié)卡片,防止損失繼續(xù)擴(kuò)大——撥打客服掛失或者通過手機(jī)銀行自行操作。多數(shù)銀行有“失卡保障”服務(wù),在掛失前48或72小時(shí)發(fā)生的盜刷可賠付。

  立即報(bào)案,立案回執(zhí)要保存——這樣在向銀行主張權(quán)利時(shí)才有據(jù)可查。

  留取證據(jù)——正確的做法是:立刻到附近銀行取現(xiàn),并打印憑證。這樣做是為了證明銀行卡在你手中,而其他地方發(fā)生的交易均為偽卡。

  完成了“下料”的工作,在這個(gè)黑色產(chǎn)業(yè)鏈上,下一步就是將受害者銀行卡里的錢轉(zhuǎn)出來,犯罪分子把這個(gè)步驟稱為“洗料”。這也是很多受害者最疑惑的地方——我的錢究竟是怎么沒的?在QQ群中,每天都會(huì)有很多人發(fā)“洗攔截料”的廣告。這些人被稱為“洗料人”,他們可以把受害者銀行卡里的錢轉(zhuǎn)出到“料主”指定的卡號里,從而獲得30%到50%的提成。而他們主要關(guān)注的就是用戶短信驗(yàn)證碼。

  第二步:洗料

  偷錢就截驗(yàn)證碼

  方法一:

  讓手機(jī)中毒攔截驗(yàn)證碼

  驗(yàn)證碼是金融機(jī)構(gòu)在用戶進(jìn)行諸如修改密碼、轉(zhuǎn)賬等操作時(shí),向用戶預(yù)留手機(jī)號碼中發(fā)送的一次性的密碼,沒有驗(yàn)證碼則無法進(jìn)行轉(zhuǎn)賬等操作。而要想獲取驗(yàn)證碼,犯罪分子最常用的手段就是向目標(biāo)手機(jī)里發(fā)送木馬。文章開頭的吳先生就是手機(jī)木馬的受害者。

  只要受害者點(diǎn)擊木馬程序,手機(jī)短信內(nèi)容就會(huì)被犯罪分子攔截。犯罪分子通過事先掌握的銀行卡主的個(gè)人信息將銀行卡綁定在第三方支付平臺,然后把錢轉(zhuǎn)走。而此時(shí)受害者的手機(jī)既收不到消費(fèi)提醒也收不到驗(yàn)證碼,卡里的錢就這樣被轉(zhuǎn)走了。

  方法二:

  干擾手機(jī)信號攔截驗(yàn)證碼

  讓手機(jī)中病毒是最為常見的攔截驗(yàn)證碼方式,然而卻不是唯一的方式。記者發(fā)現(xiàn)在黑市中,已經(jīng)有人不需要木馬病毒就可以攔截驗(yàn)證碼。他們的方法就是通過特殊的改裝設(shè)備對手機(jī)信號進(jìn)行干擾,但這種方法有一個(gè)限制條件,那就是這個(gè)設(shè)備就必須處在目標(biāo)手機(jī)一公里范圍之內(nèi)。因此,使用這種攔截方式必須要靠近受害者。

  那么,犯罪分子要怎么確定目標(biāo)的位置呢?“其實(shí)這個(gè)很簡單,一般的手法就是給那個(gè)目標(biāo)打電話,說你自己是送快遞的,你這個(gè)地址寫得不是很清楚,讓他把地址再說一遍,只要他把地址說出來,我們就能在一公里范圍之內(nèi)攔截他銀行卡的驗(yàn)證碼。”老徐說。

熱圖一覽

  • 股票名稱 最新價(jià) 漲跌幅