您现在的位置: 台海网 >> 新闻中心 >> 天下 >> 国内 >> 国内社会  >> 正文
新闻

个人信息泄露“黑市”3毛一条 一条短信盗走积蓄(2)

www.taihainet.com 2016-04-20 11:44 来源: 中国新闻网

  【追问】

  谁来为被盗刷“埋单”?

  支付宝“先行赔付”许先生一万多元损失,百度钱包承诺赔付,北京移动称业务流程办理正常,涉事银行称客户“泄密”导致资金受损。

  “事情发生后,都不知道该找谁负责。”许先生说,他先后找了移动、银行、支付宝和百度钱包,支付宝和百度钱包答应赔偿部分损失。移动和各家银行都没有赔偿的说法。

  北京移动10086热线4月12日在微博上公布了调查结果称,4月8日17时54分,有人用许先生的手机号码和他自设的密码登录了北京移动官方网站,经网站弹屏二次确认后,办理“中广财经半年包”业务,IP地址显示登录地点在海南海口;18时13分,有人用同样的方式登录该网站办理了更换4G USIM卡业务,系统向客户本机下发换卡二次确认验证码,也就是6位USIM验证码,该密码被输入后,换卡成功。北京移动称,以上业务流程办理正常。

  另外,4月18日后,中移动的USIM卡换卡业务已进行了安全机制上的更新,用户如果没有申请备卡就不能办理该业务。

  支付宝相关负责人向新京报记者表示,已经在4月11日中午赔付当事人一万多元损失。“按理来说只能赔偿在支付宝平台上损失的资金,这个用户的很多资金是通过银行卡转调的。”据该负责人介绍,因为案例比较特殊,当事人也比较紧张,所以就走了特殊的先行赔付流程。

  在当事人的描述中,其手机号码出现问题后,支付宝就发生了非本人的转账操作。而据上述负责人介绍,支付宝要是忘记密码后进行密码更改,至少需要两重验证,包括“手机+身份证”及“身份证+安全问题”。但她同时表示,该案例的特殊性在于,当事人的手机卡被人用几条短信就复制并掌握,同时当事人本身的身份证号、银行卡号,甚至交易密码都可能泄露了。

  百度钱包的相关负责人也向新京报记者表示,在全程跟进该事件,并已经请用户提供相关材料,承诺赔付。“之前的问题在于回复了短信导致他的个人信息被盗,然后有人在我们平台上进行一系列动作。”该负责人表示,要是身份信息被别人拿走的话,这些操作都是可做的,不管在哪个支付平台。

  新京报记者也就此事采访了上述三家涉事银行。对于许先生所称的期间“网银根本登不上”,其中一家银行相关负责人表示:“通过该客户的描述,推断客户可能已泄露包括银行卡密码在内的相关信息。”据银行方面介绍,客户转账时需验证银行卡卡号、取款密码和短信验证码等多个要素均正确后才可转账成功。

  “该客户的网上银行转账功能在此之前已由本人开通,后因泄露包括银行卡密码在内的主要个人信息导致账户资金受损。”银行称,已回电客户,目前资金实时转出银行确实无法进一步处理,关于资金问题还需客户催促警方尽快侦破案件,银行会全力配合警方处理。

  分析

  “经营者若有安全漏洞须承担一定责任”

  刘洋表示,就目前掌握的情况初步推断,之前运营商存在备卡激活太简单的问题,只要登录营业厅,就可以如描述中办理了,目前运营商已经升级了安全的防护,说明对此前这个短板进行了填补。

  刘洋认为,目前第三方支付和银行,无论是修改密码和转账,都需要短信验证码,此案中嫌疑人已经有了受害者手机号,接收验证码等于完全没有问题,因此容易“作案”。如果更严格,比如必须网银“U盾”登录、转账等,用户在使用上可能会觉得不方便。建议利用大数据加入一些更加隐秘的验证方式,比如在新登录时须有朋友验证,即使被盗取了验证码,还需要选择认识的朋友才可以使用。

  中国通信业知名观察家项立刚表示,事件中有一点是许先生将USIM换卡业务验证码当做退订业务验证码,发到骗子用改号软件修改过的号码上,用户在这方面有些疏忽大意。

  北京汇佳律师事务所邱宝昌认为,最终责任人是盗取信息和实施诈骗的犯罪嫌疑人。从中国移动、银行和第三方支付来看,如果这些经营者有安全漏洞或者瑕疵就要承担一定的责任,要先行赔付客户,加大安全等级设置。

  ■ 建议

  对于如何保护好个人信息,防止账户被盗刷,360互联网安全中心网络安全专家刘洋给出了建议。

  ●如何保护好个人信息?

  1、银行账户、支付账户、普通网站会员账号需要区别使用账号名和密码,每3个月修改一次密码,密码组合尽量采用大写字母、小写字母、数字等组合。

  2、对于需要填写身份证号、银行卡号、银行密码等信息时,需要认真检查网站合法性,如查询备案信息,使用360浏览器的照妖镜功能等进行网站鉴定。

  3、不随意登录不明WIFI,打开不明短信中的链接,下载不明软件,PC和电脑中安装安全软件,及时查杀木马病毒软件,拦截钓鱼链接。

  4、处理旧手机、电脑等带有个人信息的电子产品时,利用专业软件将个人信息删除并保证不可恢复状态。

  ●如何防止账户被盗刷?

  1、办理网银业务时,申请U顿功能,防止被盗后被轻易修改网银设置。

  2、设置日常转账、购物额度,防止大额金额被直接盗刷。

  3、手机银行采用最高的安全设置,如绑定手机设备,转账汇款等采用短信验证码和取款密码等组合。

  4、大额闲置资金存为定期,每3个月修改一次银行卡取款密码、网银登录密码。

  ●怎么提高防骗意识?

  1、收到熟人发来的转账、代付款等信息后,需要电话当面确认是否属实。

  2、收到银行、运营商等商业机构发来的短信,如有链接不要轻易点击,不要轻易安装链接中的软件。接到电话,可以采用回拨官方客服的方式进行确认,不要轻信电话中所说的内容。

  3、警惕冒充公检法等政府机构的短信、电话,如若收到,可以咨询亲友意见、到当地相关机构进行核实。


来源:中国新闻网

原标题:个人信息泄露“黑市”3毛一条 一条短信盗走积蓄

原链接:http://www.chinanews.com/life/2016/04-20/7840625.shtml

上一页 1 2下一页

更多内容请扫描二维码关注台海网官方微信(taihai101)

  • 台海网微信

  • 厦门微公益

  • 海峡导报微信

  • 厦门第一时间

相关新闻

  • 两男公交车站偷偷“放电” 涉嫌利用“伪基站”发送诈骗短信被抓
  • 台海网4月19日讯(海峡导报记者 吕寒伟)公交车站,两男并肩而坐,靠得很近,偷偷“放电”。近日,这两名男子被警方抓获,因为他们发的“电波”是诈骗短信。   4月14日,市反诈骗中心研判警情,发现厦门又有市民收到冒充工商银行的诈骗短信——“帐户积分满1万兑换500...
  • 十大虚假信息骗术排行榜 “兑换积分”诈骗数猛增
  • 台海网4月18日讯 据厦门日报报道,信用卡诈骗,经过去年年底的“野蛮生长”,如今“自成一派”,与电信诈骗、网络诈骗两大骗术三足鼎立;最新统计的“十大虚假信息骗术排行榜”,“商品交易”诈骗数量最多,位列榜首,而原本不在排行榜里面的“兑换积分”,如今后来居上...
  • 卡被盗刷10多次只收到一条短信 男子损失1.5万元
  • 台海网4月16日讯(福州晚报记者 李锦清)手机收到银行卡支出数百元的通知短信,挂失后一查,居然发现已经被盗刷10多次。此前,手机一直未收到短信。昨日,市民王先生拨打福州晚报新闻热线968800反映,他的一张银行卡被盗刷,损失1.5万元左右。 王先生告诉记者,被盗刷的...
  • 如果一个人旅行,你想去哪里?
  • ▲安徽宏村 ▲贵州·黔南 ▲少数民族风情 ▲丽江   台海网4月16日讯 (海峡导报记者 蒋全德)人生总要有一场说走就走的旅行,总要有一次独自旅行的经历。你可以随时停下脚步去欣赏你的周遭环境;你可以随时改变你的想法和行进的路线;你可以停停走走随遇而安,不需要理会别人的意见。...
  • 2016厦门"春交会"五一假期举办 一网打尽楼市信息
  • 每年的春交会都吸引众多的市民到场。   台海网4月14日讯 据厦门日报报道 刚过去的一季度,厦门楼市持续升温吸引了众多购房者的目光。想得到更全面的置业资讯、更权威的购房参考?敬请关注本月28日即将揭晓的“2016厦门(海西)最值得期待楼盘评选”。   而4月30日—5月2日,由本...

关于台海网 - 导报广告价 - 联系我们 - 法律顾问 - 友情链接 - 投稿邮箱 - 版权声明

职业道德监督、违法和不良信算举报电话:0592-968801

儿童色情信息举报专区|违法与不良信息举报中心|网络违法犯罪举报网站

互联网新闻信息服务许可证编号(35120190014) 闽ICP备07001623号 福建省通信管理局

版权声明:福建日报报业集团拥有海峡导报(台海网)采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播。

免责声明:台海网转载自网络的文章和图片,仅为传递更多信息之用,不代表本网的观点和立场,内容仅供参考。
如我们使用了您的作品(包括文章和图片),请作者与本网联系索取稿酬。如您不希望作品出现在本网,可联系我们要求撤下您的作品。

0