服務(wù)項目
聯(lián)系方式
保定市遨游計算機服務(wù)有限公司
咨詢熱線:13313028229
售后:0312-6791400
售后:0312-6791126
網(wǎng)址:m.software-for-hospitality.com
地址:保定朝陽大街國貿(mào)大廈8樓808室
咨詢熱線:13313028229
售后:0312-6791400
售后:0312-6791126
網(wǎng)址:m.software-for-hospitality.com
地址:保定朝陽大街國貿(mào)大廈8樓808室
工行支付存在漏洞 短信驗證埋隱患多客戶存款被盜
[來源:m.software-for-hospitality.com]
[作者:網(wǎng)站建設(shè)]
[日期:15-07-21]
[瀏覽次數(shù):]
【工行支付存在漏洞】近日,有部分儲戶反映稱,從6月中旬到7月上旬,多位北京地區(qū)的工行儲戶遭遇了存款被盜事件。而這類案件的一大共性,就是儲戶大多被犯罪分子強行開通了工行僅憑借短信驗證碼就能快速交易的“e支付”業(yè)務(wù)。同時,犯罪分子借助非法途徑截獲短信驗證碼,輕而易舉地盜竊存款。
在采訪中,多位業(yè)內(nèi)人士認為,這類案件的關(guān)鍵在于銀行的快捷支付將短信驗證碼視為身份認證碼,這本身就存在風險,短信驗證碼容易被竊取,這就為快捷支付埋下了風險隱患。
多名客戶存款被盜
僅憑借短信驗證碼就能進行支付交易,在給儲戶帶來便利的同時,也給不法分子提供了鉆空子犯罪的機會。
“萬萬沒想到,短短幾分鐘時間銀行存款就莫名少了近2萬元,兩筆錢就這樣被輕易盜取了?!奔易”本┑鸟?化名)是IT行業(yè)的從業(yè)人士,平時很注重保護自己的網(wǎng)絡(luò)金融安全,然而,提起前不久他遭遇的一起犯罪分子借助網(wǎng)絡(luò)隔空對其存款進行盜竊的事故,他仍然心有余悸。
7月8日晚23:49,覃岳收到了一條來自中國移動的短信,提示他已經(jīng)開通了中國移動“短信保管箱業(yè)務(wù)”。1分鐘過后,他又收到了一條來自工商銀行95588的短信,上面提示他的工銀“e支付”業(yè)務(wù)已經(jīng)被修改。緊接著95588接連發(fā)來了幾條短信,分別為即將辦理轉(zhuǎn)賬業(yè)務(wù)的通知和即將付款9990元的提示信息及驗證碼。
“由于當時已經(jīng)很晚了,為了不吵到孩子休息,我早就把手機調(diào)成了靜音,當自己看到這幾條短信的時候已經(jīng)是23:55?!被琶χ校赖谝粫r間查詢了他的工行卡交易明細,可是為時已晚,交易明細顯示他的銀行卡里確實少了9990元。
“于是我馬上撥打了工行的客服電話,但提示客服話務(wù)繁忙,等待了2分鐘后我就掛斷了。誰料就在這時95588又發(fā)來了一條短信,上面寫到我正在進行匯款,金額為9950元,并告知我‘如有疑問請停止操作’。”
覃岳告訴記者:“我馬上又查詢了我的賬戶,看到明細時我就蒙了,賬戶果然又少了9950元?!瘪缽娬{(diào)道,在此之前,自己并未主動開通過“e支付”業(yè)務(wù),而且事發(fā)后他檢測過自己的筆記本電腦和手機都沒有病毒。
覃岳的遭遇并不是個案。近日,記者通過某社交網(wǎng)站加入了一個工行存款被盜儲戶的維權(quán)群,已經(jīng)修改群名稱并標注自己為“受害人”的儲戶有40余名。而他們中的大多數(shù)都是被無故開通了工銀“e支付”,隨后銀行卡中的存款就在幾分鐘內(nèi)不翼而飛了。