汉警提示 | 发现一段时间收不到短信?可能有人要转走你的钱!

2016-10-16 平安武汉 平安武汉

提醒 | 发现一段时间收不到短信?可能有人要转走你的钱!

现在,使用第三方支付平台交易变得越来越普遍了,但安全性也让人担忧。重庆的吴女士就在不知情的情况下,银行卡里的钱被第三方支付平台转走了,这究竟是怎么一回事?


△视频:存款在第三方支付平台被莫名转走

存款在第三方支付平台莫名被转

2015年7月26日,家住重庆的吴女士突然发现银行卡里存的钱没了,结果一查看到47600元在当天凌晨被莫名其妙地转走了,这下吴女士彻底慌了神:卡没丢,密码只有自己知道,卡里的钱难道能自己溜掉?更难理解的是银行卡和手机是绑定的,为什么发生交易却没有短信提示?


情急之下,吴女士赶紧报了警。警方查到吴女士银行卡里的钱是在一家第三方电子支付平台上被转走的,这家公司的注册地址在昆明,而与此同时,昆明警方也接到这家公司的报案,称该公司发生了900多万元异常转账。

支付平台:不存漏洞没有黑客攻击

据警方调查,第三方电子支付平台的系统不存在漏洞,也没遭到黑客的攻击,而转账又非本人操作,这让事情变得更蹊跷了。

据了解,用户在第三方电子支付平台上申请帐号时需要核对个人信息,包括真实姓名和身份证号码,核对成功后,才能开通账户和捆绑银行卡。


警方发现,案发当天也就是吴女士的钱被转走的同时,这家公司的电子支付平台上共有109个新注册账户向平台转账,紧接着又将钱转到另外33个银行卡里提现,一共是有900多万元,这里面就包含了吴女士的钱。

调查:原是手机被植入“木马”

吴女士称,她从没有注册过昆明的这家第三方支付平台账户,与银行卡进行绑定也更不可能是她操作的,另外吴女士的银行卡、身份证、手机都未曾丢失过。但据她回忆,案发前她的手机曾收到过一条很奇怪的短信,内容是以交警部门的口吻通知她查询车辆违章,由于短信里准确地写着她的名字和车牌号,这让吴女士没有多想就点了短信里的网页链接,然后安装了一个程序。


在民警对这个应用软件做进一步实验时,发现它一旦成功安装到手机上后,就会主动删除手机桌面上的图标,然后隐藏在手机后台一直运行,手机恢复出厂设置也无法删除这个软件。而它不仅会拦截手机短信,还能将手机铃声调成静音外,然后把手机中存有的文本文档、短信、通讯录,打包传送到指定的邮箱中,这一切的操作都能让用户察觉不到。


植入“木马”后 一段时间会收不到短信

昆明市公安局官渡分局网安大队副大队长袁斌:“植入木马病毒以后,手机有一段时间会收不到短信,相当于一个功能,所有人发给你的信息,其实都转移到了嫌疑人的手机上。

警方介绍,吴女士手机被植入的这个木马病,目的就是盗取个人信息。吴女生平时从事装修行业,她经常会把自己的姓名、银行卡号用短信的方式发给客户,黑客也就轻而易举地获取了吴女士银行卡号和身份信息。

银行卡剩两三块钱也被转走

在摸清情况,掌握犯罪手法后,警方根据黑客绑定的收件箱逐步查到嫌疑人的落脚点,日前涉案嫌疑人在广西落网。在几人的住处,民警还查获了包括手机、便携式笔记本电脑、无线路由器在内大量的电子设备,以及大量的手机卡和银行卡。


昆明市公安局官渡分局网安大队文亚巍:“在我们侦破这个案子里,犯罪嫌疑人即使发现受害人的银行卡只剩下两、三块钱,他也都会全部转走。”

在第三方支付平台作案 可不需银行卡密码

犯罪分子之所以利用第三方电子支付平台作案,往往是因为黑客不知道用户银行卡密码,而在第三方电子支付平台上转账往往不需要银行卡的密码,只需要银行卡的注册信息,这就给了犯罪分子可乘之机。

犯罪分子在第三方支付平台绑定吴女士的银行卡时,只需要填写银行卡的注册信息,通常包括银行卡号、注册手机号、和向注册手机号发送短信验证码,这些信息黑客能用植入木马程序获取到,而用户一般不会将银行卡密码通过手机暴露,因此黑客想获取银行卡密码不是很容易,但是第三方支付平台输入的交易密码和银行卡本身的密码是不一样的。


银行卡与第三方支付平台绑定后,所有转账和交易权限都是使用开通支付平台时所设置的密码,而这个密码是犯罪分子自己设置的,也就是说,通过第三方支付平台交易跳过了需要知道银行卡密码这个环节。躲过了这一步,吴女士等受害人的资金大门就完全向黑客们敞开了。

牵出灰色“产业链”:淘宝倒卖银行卡 贩卖个人信息

犯罪嫌疑人落网后,警方调查发现这些嫌疑人名下的银行户头里没有任何资产,赃款都去哪了?警方在其中一名犯罪嫌疑人廖某的家中找到了100多张他人银行卡,在进一步审讯中,犯罪嫌疑人廖某招供,是利用他人银行卡来“洗钱”,而这些银行卡都是在网上买的。


进一步排查取证后,警方在昆明发现了一个涉嫌非法倒卖销售银行卡的团伙。这些嫌疑人首先在QQ群内发布银行卡的买卖信息,找到买主、谈好价钱后,利用淘宝购物平台和支付宝平台进行跨省犯罪交易。


除了非法倒卖销售他人银行卡的犯罪团伙外,随意贩卖公民的个人信息,也是这条灰色“产业链”中的重要一环,就像吴女士为何会收到携带木马链接的短信,据吴女士回忆,案发前不久她曾为自己的车辆购买了保险,显然吴女士的个人信息就是通过这样“灰色链条”泄露的。

警方提醒,遇到莫名来电或短信,一定提高警惕切勿轻易相信,一旦发现了异常情况马上冻结个人银行卡,向警方报案。


来源:央视新闻

Pageview
加载中