下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2921|回复: 3
打印 上一主题 下一主题

银联卡电话充值功能存在被窃风险

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2008-10-15 15:58:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
吴小姐有一张带有银联标志的工行卡,平时从不离身,却莫名其妙被人转走了950元。更令人费解的是,这些钱分8次被充值到7个手机号码里,而这些号码,全都是她不认识的。
0 S' x; {: T( |3 v1 w% m0 b' r
; u; W6 W# j6 I, Y0 j) I! L  i! l) N  w
每天带在身上的银联卡,为何会在两天之内被人连续“消费”8次。这些钱,是怎么从卡里被转出去的呢?近两天,本报记者和吴小姐一起深入调查此事,发现银联卡具有许多人根本不知道的一项功能——只要知道卡号和密码,就能通过电话给任一手机充值。 " T  ^0 t$ _1 ?  L
0 c% L, O+ B  f; e7 ?$ {

' E# O: V% u; ^! [银行卡两天被人刷走950元
8 O* \7 L" o% X! r6 H  i+ F( ^, }* Y+ j7 V7 a+ G

: y7 s- P  f% b* s
3 L4 L* M' g. H* G  E: c/ ]2 P9 N3 u4 C( q6 H4 A/ T6 u
吴小姐说,出问题的是一张工行借记卡,平时一直带在身边的。这张卡没开通网上银行和短信提醒消费或者存款的功能,也从来没有拿来刷卡消费过。 * \: F" q4 G) r$ E7 y- y

7 W) j7 i4 q2 E
. G2 \7 Y/ ~4 w* R% j+ _10月10日下午,吴小姐给该银行卡查账时,发现余额比她记忆中少了1000元左右。她马上查询了一下记录,发现10月9日到10月10日短短一天内,该卡竟有8笔消费记录,有的是100元,有的是200元,有的是50元。 - {/ y3 C7 |( i- I

$ E3 |$ u4 p, t- i' B6 j+ M* Y$ x2 q
从不离身的卡,怎么会连续被扣款呢? ( }* L# R2 N4 k7 \7 l

. P* k6 `. D" z6 w0 s  [9 m# v% N' m; {) `4 e8 c+ {% q% G7 k: X
吴小姐马上联系了工行,被告知需要去开卡银行——中国工商银行杭州市庆春路支行核实情况。
- T* E: G  M( ]( b% M  y- ]0 q' G, Z& J, o2 J* W% Y

% I/ Y/ Q% x2 u% ^3 Z7 [, p; t6 ?: Y9 ^

4 B4 Q. K6 W2 l1 `& q* J6 y, C950元分别被充进7个手机
& g/ r3 W/ X6 l0 T  g, e. l; H
, z+ ?  [' L4 A9 _# U& Z% A
  b7 a$ e2 j" N) B8 V5 N
1 A2 o6 ~3 t% H& `" B- B4 r  y% r! S
8 U6 C& a) H& ?前天,在工商银行庆春路支行,吴小姐拉出了10月9日-10月10日的交易明细,再次确认了被扣款950元的事实,并发现这些钱都被打入了不同的手机号码,但银行的交易明细单上不能显示具体的手机号码。 % O# o/ {. `- P1 j* J! A" `
$ n4 h8 ~3 |' l% O; `( w( c5 q

) {' j& V% N- [' ]. P. M# v在银行和移动、联通服务热线的配合下,吴小姐终于查出了这些手机号码。“全部都是陌生号码,两个移动的,5个联通的。没一个我认识的,不但有杭州的号码,还有外地的。”
1 }, \6 h$ y$ U  L
/ P1 [8 l8 |) M3 h6 v8 |
9 \6 u% @  r6 C3 {6 c工商银行庆春路支行表示,移动和联通都有银联卡电话充值系统,只要拨打充值号码,输入卡号和密码,就能给指定的手机号码充值。也就是说,只要有人获得了你的卡号和密码,就能通过电话给任一手机充值(除非你特别设置了某张银行卡和某个手机号码绑定)。
0 c4 {5 X7 H# ^- c8 V
/ x4 ?; V0 X- W
( z) m* w' K7 v显然,吴小姐的卡号和密码被他人得知后,用来给许多手机充值了。那卡号和密码又是怎么泄露的呢?吴小姐推断,卡号很可能被人通过连号推算出来,而破译密码也就是个概率问题。
% i, H  O1 l) j
7 [0 J1 U+ W7 b7 p
( A6 }/ E0 k3 ~+ w/ y: z8 i- D( i被窃取的电话费在淘宝网上出售
0 N; ~0 E' E' B0 w* K' C3 F
1 w. P) V5 I7 @6 g4 E
/ R5 i8 |1 y2 D7 O/ n! O1 L& S8 q/ ^! W! m8 |

8 u; G+ P0 X, z& F; Q4 P# ^“查出被充值的手机号码后,我就给这些号码打了过去,结果被告知他们都是从淘宝网一个卖家那里,花钱购买了这些电话费。也就是所谓的手机话费代充值服务。”虽然吴小姐告知了这些买家,这些钱是被窃取的,但他们仍不肯透露卖家的淘宝网ID。 7 F' T$ v3 Q: d3 Y4 S9 I1 q

+ X: b" e' k8 o1 j
0 j1 c  _. G$ d( Y  m, z1 J昨天,记者从淘宝网搜索了一下,发现经营手机话费代充值业务的卖家真不少。
! R. b# N5 m8 x5 d- e* N
% m* Z! g* ?% [4 q" K$ r4 t4 m) l
这些代充值的卖家打出类似“50元移动话费只售49元”、“100元移动话费只售98元”的广告吸引买家。买家只需把需要充值的手机号码告诉卖家,就能很快获得充值话费。 0 o3 A7 f3 y) w; X1 H

1 {9 U! E6 F2 H3 [7 E% e# {: K7 B+ _) ?5 l7 z5 G$ I( z
由于价格略有优惠,自己又不需要动手,代充值业务还挺受买家的欢迎。 4 k. P) f& A* X" m5 f' c

; f6 ]! Q) u) L* N* g2 J) ^, R$ j& p1 p( U4 ?1 e6 M/ p+ d
卡号和密码如被“蒙中”就成受害人
3 q# ?- b, o6 a1 k5 Z) y
2 l3 Q, w, W5 ?- V" b! f
3 a. S: n# w/ y# e; d" F
. z- r; B6 @& s! G3 o6 }) G1 i0 d. S3 v/ K( b
昨天,记者使用固定电话拨打13800571507,试验了一下。 ! R& j; p/ @# T  f# a3 Z
/ A7 _) W* Q6 f' P. L* w, c

  R7 O* `, \  ~" _, h5 z, M+ {电话接通后,语音提示“欢迎使用浙江移动银联卡电话充值系统”,随后提示“请输入手机号码”,确认要给该手机充值后,再提示“请输入银行卡卡号”和“请输入银行卡密码”,最后提示“请输入充值金额”。 / o% `8 o2 t. q! _5 U7 F8 Z

* T/ v6 B" q* i2 F, O; u
8 N% p+ @) Y) H$ p7 o8 q8 N充值成功后,记者分别查询了银行卡和手机充值记录,确认钱已经从银行卡扣除,充入手机。这就意味着,一旦记者的卡号和密码被人破译,即面临被盗危险。 7 y8 Z, e$ z2 m0 C; R+ |  d, Q

' }4 d0 |- j- p2 D
0 b& S- o# C2 g3 U5 u一位从事软件工作的人士分析,同一银行、同一地区、同一类型的银联卡,卡号前面的大部分数字都是一样的,只有最后的少数几位是不一样的,用连号推算是很容易的。至于密码,基本都是6位数字,通过一些特殊的破解密码软件,可以用排列组合来蒙。运气不好的人,可能就被“蒙中”了。 4 ]2 z4 z1 `. t
; {4 \9 T" g: r0 |" r

, F, e- `% {, y* K# `0 b. K5 q为防自己的银联卡再次遭窃,吴小姐已经将自己所有银联卡内的钱款全数取出。 ' a9 H( M. T: p

2 u9 }9 j- h3 `' `
4 I! t. A% _7 I- h3 l
) u( Y) A! d8 h; \9 R% M3 K3 A, [! V
银联开通此功能未经卡主同意
( y- G2 K1 r9 ]8 q5 e; w, _' z: x8 n4 q
% {6 C7 l- i' D8 Z" k/ B* v
$ [# s: u: [7 b, o( g
/ n2 O) W( U2 I, X3 u1 Q, T+ B7 w# H+ P( p' ?' P6 v. Q
所有银联卡都会面临钱款源源不断被划走“充值”的危险吗?昨天,记者拨通了中国银联服务热线95516。 * D/ h7 X. e9 H* N: s) Y, q

+ b( P+ O6 |  h! W' B8 B
5 \4 g) b/ C! F, {0 |$ n. B$ X+ B! u3 `“95516”工作人员称,具有银联标志且设有密码的银行卡,都可以通过电话给手机充值。移动号码充值拨打13800571507,联通号码充值拨打10109090。 * r* q! W5 I# q  |2 w. A
9 ], p3 `  {7 Y( d

- Q+ q9 |) C3 H$ t当记者问到该功能能否关闭时,“95516”工作人员表示无法回答,需要向“银通数码”咨询,号码为0571-88932718。 . J" i$ `4 E; s5 M7 a1 |7 Y& d
8 H/ e! d- ~) G1 e
5 D, K2 {. f# X2 u) {0 k" W
记者拨通“银通数码”后,工作人员答复,银联卡电话充值系统是银联和移动、联通合作开通的,由于该充值系统调整,今年7月1日以后办的银行卡或是7月1日之前没有激活过的银行卡,现在暂时不能使用该项业务。“拨打我们的电话可以关闭银联卡的这项业务,但再开通就比较麻烦,不能通过电话了,需要银行开出证明。”
6 O$ {2 G3 g+ X" i1 I% x7 L# F  e
# U) U4 d8 b* w" m6 w- R( j' `' [# o
针对“95516”和“银通数码”的这些说法,吴小姐质疑——在消费者完全不知情的情况下,银联凭什么就自动替消费者开通此项容易导致风险的业务呢?
9 D% H2 H( h) G+ g( c- O4 {
4 ?3 ~$ E8 x% Y. r8 F0 Q/ Z
  h# O2 S5 x$ o1 e8 g) B昨天,记者对身边的同事和朋友作了随机采访。发现大部分人根本不知道银联卡具有此项业务,少数知道并在使用该业务的人,都认为比较方便,而从来没有意识到可能带来的风险。 " F( H. t5 Q  b; L9 V) ?3 v: w8 j
# X( _; e. Z5 u4 ?+ o

. f+ x$ P1 L. t2 [/ t$ C听说了吴小姐的遭遇后,大家纷纷表示:“现在能破解密码的黑客不少,这个业务的潜在危险实在太大了!”“以前从来没有想到过可能被偷,现在看来得关闭这项功能了。” 1 I! ?4 U" ^4 H" @/ @' I$ C

7 N+ z5 U* w8 z9 b. d5 B6 e! q! s
/ g! s8 |0 _$ U5 R, I1 I律师:银行有告知义务,否则应承担责任
" `0 `: s5 W$ C7 e) O2 ~1 K% A2 l7 C2 k4 ?* f

4 z% M; k% y3 |2 W9 b+ W- i- q' G) f, Y' T) w! v
! l$ Q; O2 n3 X. M1 f) e
银联卡以网上代充值的形式被窃取钱款,责任到底在谁呢? 7 p2 {; u1 w8 Q* y
8 r, b$ M( i( w' s! }

+ j8 W; X+ Q2 S2 r, t7 ^7 d浙江浙联律师事务所陈钟律师认为,不管银联卡电话充值业务是不是银联推出的,作为客户,只要认准自己的开卡银行就可以了。主要要看办卡时和银行签订的协议里有没有这项业务。 - M1 A: A) i+ T4 Q

) n: w" _/ e: U6 B/ G4 o+ {
4 d2 {6 ~4 V0 f4 w5 o如果协议中明确写出,就要由客户自己来承担责任。如果完全没有写出,银行没有行使告知义务,应该承担赔偿责任。如果协议里隐含了这项服务,由于是格式合同,则作出不利于客户的解释,银行也应该承担责任。
+ e8 |0 P$ R" o2 h
+ y) E5 @( j3 S  x1 w
+ L$ l$ E" j7 `但需要注意的是,不管协议里有没有写出这项服务,失窃的最大原因都是密码的泄露。如果是客户自己泄露了密码,则要承担相应责任。
( Z. C' S3 E  Z& X+ ]+ A8 s# i+ M
! H% t' d8 [6 B9 o  }7 ]
8 R, _0 M3 w0 k2 G5 m! p8 J1 z) @. e# S5 p, Z4 U! F& y& L- `
$ Z6 K+ C3 [6 i' {) l
1 P. i/ l- {7 D1 K( J6 v' ^; c- \

- p) C( G8 p! v
3 K) b) |3 n) v# Y. j( j+ k5 |, J
2 [) H. N1 |7 z, [4 I9 I淘宝网:该项新型盗窃还是第一次出现
- a3 u- P& m; F- s' E
9 D, |! m, n! o  ]% r- I
( y8 m9 t* `# P" V
+ f" {; K3 O' [/ Q  h# S$ Y
2 u% L5 \! U, {3 e1 ~- J前天,吴小姐已向杭州警方报案,求助警方追回被盗金额。 ! y7 a0 p$ \$ ?' f/ h% v8 T
' l9 X* @+ y! E: }9 r

/ }" `# {' E1 ^& ?" G昨天下午,吴小姐接到了警方的反馈:“民警告诉我,已经查到了窃取并出售话费的淘宝网卖家的ID。至于此人的真实身份,则需要进一步调查和核实。” # O- w, O( M. _5 d. @

& P. H# o& x. q, _% r4 ^$ X: ]* t7 p4 n
昨天晚上,淘宝网公关部负责人卢维兴表示,他还是第一次听说淘宝网卖家以代充值的形式实施盗窃,淘宝网有专门的网络安全部门,会配合警方调查此事。不过,如果不知道密码,这项新型犯罪行为也不能实施。 % I6 V3 s7 a+ a! Y3 x& ^; m
- ^2 g, U: r1 |
% E1 L1 a; y  `+ H* k+ r9 l
在此,本报提醒所有银联卡持卡人,不管是通过自助取款机取钱还是在商店刷卡消费,千万不要让自己的密码被人看到。要知道,哪怕银行卡就在你身上,里面的钱还是有风险的。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博
  • TA的每日心情
    慵懒
    2014-3-29 13:02
  • 签到天数: 1 天

    [LV.1]初来乍到

    2
    发表于 2009-3-23 19:15:58 | 只看该作者
    我也在用的啊   看来有点危险啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3
    发表于 2009-3-24 22:29:44 | 只看该作者
    顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
    3 m0 I3 t+ b  Z) X6 l顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
    / _  R; m1 e3 s2 }5 H7 \顶顶顶顶顶顶顶顶顶 顶顶顶顶顶顶顶顶顶顶顶顶顶 顶顶顶  顶顶顶顶顶顶顶顶/ B% t0 _) {9 V: a) f
    顶顶顶顶顶顶顶顶顶    顶顶顶顶顶顶顶顶顶顶 顶顶顶顶 顶顶顶顶顶顶顶顶8 ~; K; Z+ E* \. E8 h' g
    顶顶顶顶顶顶顶顶   顶顶顶顶顶顶顶顶顶顶顶顶 顶顶顶顶  顶顶顶顶顶顶顶6 O7 F5 n- N  P) C( B
    顶顶顶顶顶顶顶  顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶 顶   顶顶 顶顶顶顶顶2 H  j' |; h+ o) `' B' P
    顶顶顶顶顶  顶 顶顶顶顶顶顶顶顶顶顶顶顶顶  顶顶顶 顶顶   顶顶顶顶" p0 x7 q& R% m: a, i. H
    顶顶顶顶顶顶顶顶 顶顶顶顶顶顶顶顶顶顶顶顶   顶顶顶   顶顶顶顶顶顶顶
    7 a' ^; s) _5 V! b顶顶顶顶顶顶顶   顶顶顶顶顶顶顶顶顶顶顶顶顶 顶  顶 顶顶顶顶顶顶顶顶3 a# x# G: X* ~7 a8 n8 q9 w
    顶顶顶顶顶顶顶顶顶顶 顶顶顶顶顶顶顶顶顶顶顶顶  顶  顶   顶顶顶顶顶2 [3 L# I. V. x" d; V$ Q1 g# i0 D
    顶顶顶顶顶   顶  顶顶顶顶顶顶顶顶顶顶顶顶 顶顶顶顶  顶顶顶顶顶顶顶
    0 L7 p  {- o9 W* y顶顶顶顶 顶顶   顶顶顶顶顶顶顶顶顶顶顶   顶   顶 顶顶顶顶顶顶顶
    6 ~5 J% P% ^  b+ ?顶顶顶顶顶顶顶顶  顶顶顶顶顶顶顶顶顶顶顶 顶  顶顶 顶 顶顶顶顶顶顶顶  _) b* T% L) ~
    顶顶顶顶顶顶顶    顶顶顶顶顶顶顶顶顶 顶顶 顶顶顶顶顶 顶顶顶顶顶顶顶. H8 i& i* s- @& E" w) }
    顶顶顶顶顶顶  顶顶   顶顶顶顶顶顶顶 顶  顶顶 顶顶 顶顶顶顶顶顶顶' h# A/ q) K, h
    顶顶顶顶   顶顶顶顶    顶顶顶顶顶顶顶顶 顶顶顶   顶顶顶顶顶顶顶* t$ G; b* ]: ]
    顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表