国产精品一区二区三区久久久_这里精品_91新地址_91看片看淫黄大片_夜夜骑狠狠干_亚洲成人精品一区

廣發(fā)信用卡一夜“飛”走5000元 或存致命漏洞

作者: 來源:IT新聞網(wǎng) 2012-12-29 04:55:40 閱讀 我要評(píng)論 直達(dá)商品

從今年7月初開始,便陸陸續(xù)續(xù)有人在網(wǎng)上投訴,廣發(fā)上線新網(wǎng)銀系統(tǒng)后,信用卡被盜刷。葉迷(化名)是另一名廣發(fā)信用卡被盜刷者。今年7月4日,他的一張廣發(fā)信用卡在凌晨?jī)牲c(diǎn)多的時(shí)候被盜刷2000元,通過環(huán)迅支付用于購買一家名為騰馳策劃公司的服務(wù),被盜經(jīng)歷與王青如出一轍。經(jīng)過一個(gè)多月的聯(lián)系,葉迷得到的最新回復(fù)是:廣發(fā)銀行風(fēng)險(xiǎn)控制部門已介入調(diào)查,在此期間,無需還款。

原本為了增加安全系數(shù)的手機(jī)動(dòng)態(tài)密碼,如今卻成了廣發(fā)網(wǎng)銀最大的漏洞。近段時(shí)間,廣發(fā)信用卡盜刷事件頻發(fā),作案者手段幾乎一致:在受害者網(wǎng)銀中修改手機(jī)號(hào)碼,利用新號(hào)碼接受動(dòng)態(tài)密碼,從而完成盜刷支付。近10名被盜刷者向《IT時(shí)報(bào)》記者提出的相同問題是:網(wǎng)上支付環(huán)節(jié)中最重要的一環(huán)——手機(jī),為什么能如此輕易修改?第三方支付平臺(tái)能否承擔(dān)更多的風(fēng)險(xiǎn)控制功能?

用戶投訴

一夜“飛”走5000元

8月23日早上王青(化名)打開手機(jī),幾條“一擁而入”的短信,讓他感到“大勢(shì)不妙”:“尊敬的×××,您在廣發(fā)銀行網(wǎng)上銀行的手機(jī)號(hào)已經(jīng)重新設(shè)置成功。”“貴卡末四位××××于23日02時(shí)消費(fèi)人民幣2000.00元,授權(quán)號(hào)末四位××××。”幾條短信看下來,王青明白了,自己的廣發(fā)信用卡被盜刷了,損失5000元。

王青立刻撥打了廣發(fā)信用卡的客服電話,經(jīng)過查詢,第一筆2000元被通過支付寶購買了彩票,第二筆3000元?jiǎng)t通過銀聯(lián)在線支付了出去,由于采用即時(shí)到賬的支付方式,這5000元是追不回來了。

上網(wǎng)搜索一番,王青才發(fā)現(xiàn),原來發(fā)生在自己身上的“噩夢(mèng)”并非個(gè)例。從今年7月初開始,便陸陸續(xù)續(xù)有人在網(wǎng)上投訴,廣發(fā)上線新網(wǎng)銀系統(tǒng)后,信用卡被盜刷。葉迷(化名)是另一名廣發(fā)信用卡被盜刷者。今年7月4日,他的一張廣發(fā)信用卡在凌晨?jī)牲c(diǎn)多的時(shí)候被盜刷2000元,通過環(huán)迅支付用于購買一家名為騰馳策劃公司的服務(wù),被盜經(jīng)歷與王青如出一轍。經(jīng)過一個(gè)多月的聯(lián)系,葉迷得到的最新回復(fù)是:廣發(fā)銀行風(fēng)險(xiǎn)控制部門已介入調(diào)查,在此期間,無需還款。

記者調(diào)查

第三方支付難止損

在記者拿到的一份廣發(fā)信用卡被盜刷者的名單中,有5個(gè)被盜者與葉迷一樣,數(shù)千元的款項(xiàng)均被轉(zhuǎn)移至那家名為騰馳策劃的公司。到底這是一家怎樣的公司呢?8月24日,記者多次撥打騰馳網(wǎng)站上的電話,始終無法接通,其中公布的400電話,更是被接線方否認(rèn)屬于騰馳。葉迷告訴《IT時(shí)報(bào)》記者,曾有深圳的受害者去騰馳網(wǎng)站上標(biāo)明的地址查訪,卻并沒有找到這家公司。

通過第三方支付平臺(tái)——環(huán)迅支付,記者拿到一份來自騰馳的聲明,稱他們也是受害者,盜刷者是他們的一名會(huì)員,目前已無法聯(lián)系,其賬戶也被凍結(jié)。聲明的落款是7月26日。環(huán)迅支付相關(guān)人士向記者證實(shí),這是一家正規(guī)運(yùn)營(yíng)的公司,證照齊全,銷售的是網(wǎng)絡(luò)優(yōu)化等服務(wù)。

7月4日失竊當(dāng)日,葉迷向環(huán)迅提出終止付款的要求,但最終并沒有被支持。環(huán)迅支付相關(guān)人士告訴記者,普通用戶與環(huán)迅之間都是T+1的結(jié)算方式,也就是說,第一天凌晨發(fā)生的盜刷,第二天才會(huì)真正由環(huán)迅支付給商戶,如果盜刷者購買的是實(shí)物商品,且當(dāng)天便與環(huán)訊聯(lián)系,便有可能追回被盜款項(xiàng)。但由于盜刷者通常購買的都是彩票、充值卡等虛擬商品,采用的是即時(shí)到賬的結(jié)算方式,所以第三方支付平臺(tái)很難止損。

廣發(fā)網(wǎng)銀可隨意更改手機(jī)

經(jīng)過對(duì)多名受害者采訪,《IT時(shí)報(bào)》記者基本復(fù)盤了整個(gè)被盜刷的經(jīng)過。5月20日,廣發(fā)信用卡的新網(wǎng)銀上線,其中一項(xiàng)重要修改是,取消原有固定的支付密碼,而采用手機(jī)動(dòng)態(tài)密碼的方式,也就是說,每次支付前,手機(jī)將收到一條動(dòng)態(tài)密碼,以此作為支付憑據(jù)。

然而,這種新操作模式有個(gè)致命的弱點(diǎn),除非用戶設(shè)置了“私密問題”,否則黑客只需知道網(wǎng)銀登錄名和密碼,便可在網(wǎng)銀上修改手機(jī)號(hào)碼,且修改后的密碼直接發(fā)送至新號(hào)碼處,從而完成支付。“廣發(fā)稱這是為了方便丟失手機(jī)用戶,可到底是網(wǎng)銀安全重要,還是為這極少數(shù)丟手機(jī)用戶服務(wù)重要?”王青對(duì)廣發(fā)的解釋很不理解。

在記者拿到的這份被盜刷名單中,有五六起案件的盜刷者修改后新手機(jī)為同一個(gè)“159”開頭的號(hào)碼,基本可確定,這些案件均一人所為。然而由于涉案金額并不高,每件盜刷案大多在數(shù)千元左右,被害者分布范圍廣,遍布浙江、廣東、北京等地,盡管都已經(jīng)報(bào)警,但警方明確表示,案值太小,恐怕很難破案。

諸多網(wǎng)銀只有廣發(fā)中招

“銀行總是說盜刷責(zé)任在我們,沒保管好密碼,難道廣發(fā)網(wǎng)銀就一點(diǎn)責(zé)任都沒有嗎?”王青告訴記者,他電腦中裝了360安全衛(wèi)士、網(wǎng)購保鏢等各種殺毒軟件,定期更新,從未報(bào)警說有木馬,“我網(wǎng)購6年,工行、招行、交行等銀行的信用卡和網(wǎng)銀都有,且最近兩個(gè)月內(nèi)均使用過,就算電腦被種了木馬,這些銀行的網(wǎng)銀登錄密碼應(yīng)該全被盜,為何其他銀行沒有被盜刷,只有廣發(fā)被盜刷成功?”

到底其他銀行是如何做的呢?記者隨即撥打了招商銀行的客服電話,對(duì)于記者要求更改注冊(cè)手機(jī)號(hào)碼的要求,客服人員提出不僅要人工核對(duì)多重資料,而且修改號(hào)碼的請(qǐng)求短信會(huì)同時(shí)發(fā)給新、舊手機(jī)號(hào)碼,最關(guān)鍵的是,修改請(qǐng)求第二天才生效,如是,被修改者有一天的時(shí)間來發(fā)現(xiàn),是否密碼被盜。至于通過網(wǎng)銀修改手機(jī)號(hào)碼?“是不可能的。”

浦發(fā)銀行的網(wǎng)銀防范也十分嚴(yán)密。每次登錄都必須輸入手機(jī)動(dòng)態(tài)密碼,從開始便杜絕了盜刷者登錄的可能。

記者手記

遲遲不見亡羊補(bǔ)牢

在記者接觸的被盜刷者中,最早一人于7月4日被盜刷,最晚一人于8月23日被盜刷,中間相隔一個(gè)半月,用戶也已經(jīng)多次向廣發(fā)投訴。但為何如此明顯的漏洞,廣發(fā)網(wǎng)銀仍沒有做任何補(bǔ)救工作呢?亡羊補(bǔ)牢為時(shí)不晚,就算現(xiàn)在進(jìn)入調(diào)查階段,先把“羊圈”修補(bǔ)好,應(yīng)該難度不大吧。沒人苛求銀行服務(wù)十全十美,人們?cè)谝獾模皇菍?duì)用戶起碼的用心和尊重而已。就這點(diǎn)來說,廣發(fā)差距甚遠(yuǎn)。


  推薦閱讀

  FCC:已重啟AT&T收購T-Mobile USA的審核

FCC表示已重新啟動(dòng)了審核ATTInc以390億美元收購T-MobileUSA交易的程序。 美國(guó)聯(lián)邦通訊委員會(huì)(以下簡(jiǎn)稱FCC)表示,已重新啟動(dòng)了審核ATT Inc以390億美元收購T-Mobile USA交易的程序。 FCC在4月底時(shí)開始審核這一交易,審>>>詳細(xì)閱讀


本文標(biāo)題:廣發(fā)信用卡一夜“飛”走5000元 或存致命漏洞

地址:http://www.oumuer.cn/a/01/20121229/107677.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 日韩免费视频 | 一本色道精品久久一区二区三区 | 成人精品视频 | 亚洲欧美激情精品一区二区 | 久久久一二三 | 午夜影院操 | 国产精一区 | 日韩精品免费在线观看 | 久草一区 | 国产精品久久久久久久久久久久 | 午夜视频网址 | 国产一区二区三区在线免费观看 | 日韩三级网 | 成人av一区二区三区 | 亚洲欧美激情精品一区二区 | 久久国产精品免费一区二区三区 | 免费的av在线 | 一区二区在线免费观看 | 在线播放亚洲 | 亚洲 欧美 综合 | 亚洲国产成人av | 欧美精品在线视频 | 久久av免费 | 亚洲精品专区 | 国产精品久久久久久久久免费高清 | 91天堂| 免费视频一区 | 91视频免费播放 | 国产性久久| 超碰c | 天天干天天草 | 91av久久| 国产美女av在线 | 精品乱子伦一区二区三区 | 国产午夜精品久久久久久久 | 成人av网页| 欧美一区二区三区精品 | 成人福利 | 亚洲精品www久久久 www.蜜桃av | 日本小视频网站 | 国产欧美久久一区二区三区 |