“补卡截码”式银行卡盗刷维权方案

2017-07-14 16:26:06 38点赞 209收藏 43评论

大家是否还有印象,在我之前发过告(搞)银行的文章中,有简单提到起诉通讯运营商,但是没展开详说。

#能赚会花# 价值2000元以上的银行卡维权攻略——教你如何告银行小编注:文章来自#能赚会花#征稿活动,喜迎大妈家金融频道上线,分享你的与金融有关的故事,赢什么值得买定制周边。包括不限于保险,理财,网贷,分期,信用卡等领域,也欢迎经验丰富的行业从业者分享业内知识。为庆祝金融频道上线,决定撰写本文。原创话题征稿:#能赚会花#分享你与钱的那些事金融频道上线送好礼...问号鱼的天空| 1k 评论542 收藏8k查看详情


那么,为什么要起诉通讯运营商呢?

先聊个故事

美女空姐银行卡内余额不翼而飞,原因竟然是……(我本来想拟的标题,怕你们打我)


2016年5月4日下午,空姐张馨予女士接到了“电话轰炸”,直到手机被动关机。待开机时发现自己的手机卡成了空号,光大银行卡内15万元不翼而飞。经查,她的手机卡被人持假身份证到中国电信的营业厅办理了“补卡”,后又通过电子渠道将资金转移。

具体请看美女空姐的微博及相关新闻报道。百度“空姐15万元不翼而飞”也可以看到相关报道。

微博传送门

“补卡截码”式银行卡盗刷维权方案


“补卡截码”式银行卡盗刷维权方案


一、交易流程推测

补卡截码,防不胜防。你可以不root,可以不向他人泄露验证码,可以不点击不明链接。可是,你防止不了他人持假的身份证补卡截码。


我从来没有用过光大银行卡,所以不了解广大银行的交易流程。还是以我用得最多的工行为例。


假如我是犯罪分子,我该如何窃取工行卡内资金呢?

(一)

工行有“e支付”功能。开通了e支付,即可在登陆手机银行或网银时,选择“e支付”转账,通过验证预留手机号接受到的短信验证码即可转账。

如果是在电商网站消费,仅需在支付时输入手机号、银行卡后6位、短信验证码这三个要素后即可完成支付。


很多人为了方便都开通了这个功能。


如何通过“补卡截码”窃取银行卡内的资金?


第一道门:持卡人手机银行登陆密码——通过撞库来获取,或者通过伪基站发送钓鱼短信诱导持卡人点击后获取。电商支付的情况下,不需要第一道门……


第二道门:预留手机验证码——使用假身份证或者通讯运营商的服务密码,冒充手机用户本人,领取SIM卡。验证码发送到犯罪分子手机上。


然后钱就不翼而飞了。

(二)

开通各式各样的快捷支付,通过快捷支付转账。

大家回忆一下,自己开通了多少”快捷支付“的功能,凭接受短信验证码就可以支付或转账的呢?

二、为什么能补卡

通讯运营商和银行不一样,银行的分支机构的营业场所、工作人员都是自己的,而通讯运营商可以外包——“代办点”。

通讯运营商的服务店分为“自营”与“代办”。“自营”点即为通讯运营商自设的分支机构,如图:

“补卡截码”式银行卡盗刷维权方案

代办点即运营商授权给他人(公司或个人)开办的营业网点。代办点相对自营店来说分布更加广泛,大街小巷都有。很多卖手机的地方都能办理简单的业务,不要以为挂个移动的牌子就是移动公司了。如下图:

“补卡截码”式银行卡盗刷维权方案

那么问题来了。

补卡需不需要本人持身份证?还是仅需服务密码?他人可否代办?

这就是漏洞所在了。


犯罪分子是如何补卡的?


一般犯罪分子不会选择去自营点补卡,自营点管理相对较为规范,工作人员流动性不强,所以难以突破。当然有些自营点不配备二代身份证鉴别仪和身份证联网核查系统,所以伪造的临时身份证也无法识别。


大多数情况,这类补卡是在代办点完成的。为什么选择代办点?因为代办点可能是个人承包的,业务操作人员可能是随便聘请的(甚至可能是承包人家属),管理较为松散,这里就容易突破了。如是自营点的正式员工,出了事情后,也许会被处罚、处分,影响职业生涯发展;自营点的违规办理了补卡,通信运营商能奈我何?大不了不合作了,再见!

所以,犯罪分子只要提供了足够的对(hong)价(bao),凭假身份证、或者身份证复印件(有多容易弄到,你懂的)、或者撞库得来的服务密码(我相信有部分人通讯运营商的服务密码是生日),就可以补办手机卡。

手机卡补办之后,门户大开,犯罪分子想干什么就干什么了。

三、过错分析


银行持卡人的资金遭受了损失,大家觉得责任在哪里?银行?消费者?通信运营商?


(一)发卡行

银行有没有过错?还是以工行为例。工行在e支付中验证的要素如下:手机银行登录密码、手机接收的短信验证码。电子支付渠道验证的要素就是这些。E支付为持卡人本人所开,手机银行登录密码也是本人设置(柜台才可修改或重置),手机也是持卡人本人预留。所以从这里看,似乎没什么明显的过错。

当然,如果银行的交易环节或身份验证有缺陷,也需承担相应的责任,比如,某某银行对于忘记了手机银行密码,仅通过手机获取验证码就可以重置的。


(二)持卡人方面

如果对于密码撞库、手机卡被补卡导致的损失,持卡人并无明显过错;但是如果是犯罪分子用钓鱼网站、伪基站等方式套取了持卡人的信息,持卡人应当承担相应的责任。


(三)运营商

运营商或代办点未认真核实身份信息即予以办理,导致损失发生,通信运营商需要承担民事责任。

四、应对措施

我们不谈投诉,投诉有用还需要法院做什么?看看人家的微博,维权有多艰辛?

回到我前面写过的如何起诉银行的文章

敲黑板!

起诉银行和通信运营商


理由如下:

首先,即使你认为银行无明显过错(我以工行e支付为例推论,各个银行交易流程不一样)也不排除法院认定银行有过错的可能性。所以一定要把银行列为被告,以免遗漏了过错方。

其次,转账的交易流程、快捷支付的流程、各项交易验证的要素,持卡人不懂,也没有证据。

证据在哪里?当然在银行手上。把银行列为被告,银行必定会积极维护自身权益,提供证据,证明银行无过错。持卡人就可以用这些证据来证明通讯运营商的过错,证明SIM卡被冒领才是造成损失的根本原因。


至于银行有没有过错,留给法院去认定。有过错,赔偿给持卡人,无过错,法院驳回持卡人诉讼请求。驳回又怎么样呢,又不会增加诉讼费。反而,如果只起诉银行,败诉风险较大。

五、结论

补卡截码式盗刷,持卡人难以防范。如果不幸遇到了这种情况,请把重点放在通信运营商上。随着这类案件频发,相信运营商会对补卡业务进行相应调整。最后,还是希望大家修改网银密码、通信运营商服务密码,尽量避免他人撞库吧。

最后,附具有代表性的判决一份,这是一起持卡人向钓鱼网站泄露了重要信息,后犯罪分子拿伪造的身份证补卡后转账的案例(源自中国裁判文书网)。供参考。

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案

“补卡截码”式银行卡盗刷维权方案



展开 收起

ICBC 工商银行 香格里拉酒店集团系列 信用卡白金卡 ( 银联+万事达)

ICBC 工商银行 香格里拉酒店集团系列 信用卡白金卡 ( 银联+万事达)

暂无报价

ICBC 工商银行 爱车Plus系列 信用卡白金卡

ICBC 工商银行 爱车Plus系列 信用卡白金卡

暂无报价

CEB 中国光大银行 移动中青旅联名系列 信用卡白金卡 菁英白金版

CEB 中国光大银行 移动中青旅联名系列 信用卡白金卡 菁英白金版

暂无报价

China Construction Bank 中国建设银行 美国运通百夫长系列 信用卡金卡 瑰me版

China Construction Bank 中国建设银行 美国运通百夫长系列 信用卡金卡 瑰me版

暂无报价

ICBC 工商银行 无界系列 信用卡白金卡

ICBC 工商银行 无界系列 信用卡白金卡

暂无报价

BOC 中国银行 长城全币种国际芯片系列 信用卡白金卡

BOC 中国银行 长城全币种国际芯片系列 信用卡白金卡

暂无报价

ABC 农业银行 全球支付系列 信用卡白金卡

ABC 农业银行 全球支付系列 信用卡白金卡

暂无报价

BOC 中国银行 招财猫系列 信用卡金卡

BOC 中国银行 招财猫系列 信用卡金卡

暂无报价

CMBC 招商银行 自由人生白金系列 信用卡白金卡

CMBC 招商银行 自由人生白金系列 信用卡白金卡

暂无报价

AGRICULTURAL BANK OF CHINA 中国农业银行 大闹天宫系列 信用卡白金卡 闹天宫版

AGRICULTURAL BANK OF CHINA 中国农业银行 大闹天宫系列 信用卡白金卡 闹天宫版

暂无报价

China Construction Bank 中国建设银行 全球支付系列 信用卡白金卡 VISA双币版

China Construction Bank 中国建设银行 全球支付系列 信用卡白金卡 VISA双币版

暂无报价

AGRICULTURAL BANK OF CHINA 中国农业银行 国家宝藏系列 信用卡白金卡 金瓯永固杯版

AGRICULTURAL BANK OF CHINA 中国农业银行 国家宝藏系列 信用卡白金卡 金瓯永固杯版

暂无报价

SPD BANK 浦发银行 美国运通系列 信用卡超白金卡 (银联+美运通)

SPD BANK 浦发银行 美国运通系列 信用卡超白金卡 (银联+美运通)

暂无报价

ICBC 工商银行 World奋斗系列 信用卡白金卡 中国很赞版

ICBC 工商银行 World奋斗系列 信用卡白金卡 中国很赞版

暂无报价

BOC 中国银行 长城美国运通系列 私人银行信用卡

BOC 中国银行 长城美国运通系列 私人银行信用卡

暂无报价

CHINA CITIC BANK 中信银行 逍遥系列 信用卡白金卡 VISA版

CHINA CITIC BANK 中信银行 逍遥系列 信用卡白金卡 VISA版

暂无报价
43评论

  • 精彩
  • 最新
  • 移动是不是因为这个关闭了跨省补卡业务?不过新闻说最近业务又开启了,但是管控很严,希望不要被利用了。

    校验提示文案

    提交
    跨省补卡应该补不了,但是假身份证(尤其是临时身份证)任然是作案利器

    校验提示文案

    提交
    补的了,所以漏洞才大。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 最大的问题就是银行凭什么靠一个电话号码就能认定是本人操作?按理说这种基本身份认证银行不该轻易交给不靠谱的三方来做

    校验提示文案

    提交
    你可以体验一下各大银行自己的“快捷支付”方式,看看他们到底凭什么能认定。

    校验提示文案

    提交
    那你来想一个可行的远程身份鉴定方式,还是说按照你的思路所有网络交易都要去银行柜面办理?

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 空姐“张馨予”是谁?

    校验提示文案

    提交
    好像是首航的吧

    校验提示文案

    提交
    收起所有回复
  • @Judi 你好,你有闲鱼号的联系方式吗

    校验提示文案

    提交
    有问题值得买留言,把问题说详细说清楚,有空我会回复的

    校验提示文案

    提交
    收起所有回复
  • 前几天那个闹得沸沸扬扬的“300亿流水”事件,不也是因为假身份证么。

    校验提示文案

    提交
  • 我就不担心这个财产安全问题,因为我根本没钱 [大吃一惊]

    校验提示文案

    提交
  • 补卡需要提供最近打过几个电话,或者发过什么短信来验证是否本人。这个漏洞以前被媒体报道过,现在还没填上?

    校验提示文案

    提交
    以前要填五个还是十个最近通话记录的,但是我前几天去移动换卡已经没有这个流程了。就是验证身份证就通过了。

    校验提示文案

    提交
    这个可以有,感觉还是比较行之有效的

    校验提示文案

    提交
    收起所有回复
  • 楼上正解!

    校验提示文案

    提交
  • 跨省补卡不给了,然后,要本人拿身份证补卡。还可以代补,也是要身份证,然后拍照。只能指定的营业厅,其他的小网点没有权限了。

    校验提示文案

    提交
  • 所以从不开任何快捷支付。不要那点方便。小额免密也很可怕

    校验提示文案

    提交
    前段时间哪个汽车ETC POS刷 就是小额免密码 一时间的方便 后患真大 [损失几个亿]

    校验提示文案

    提交
    收起所有回复
  • 06年时,被人用假身份证到电信退了宽带年费。事后电信连监控都提供不了,简直无语。

    校验提示文案

    提交
  • 储蓄卡余额常年为零

    校验提示文案

    提交
  • 为了方便,我关闭了很多功能

    校验提示文案

    提交
  • 开网银手机银行的卡单独不就好了,储蓄卡分开,只放平时能用的就好

    校验提示文案

    提交
  • 这个真不好办,有人还嫌补卡不够便捷呢。

    校验提示文案

    提交
  • 这就是不理财的缺点

    校验提示文案

    提交
  • 缺点就是登录各大网站等..需要打电话要验证码

    校验提示文案

    提交
  • 钱放在支付宝,每年两块钱保险费。解决所有两百万以内的赔付款。万事解决。当然,你要是有超过两百万当我没说

    校验提示文案

    提交
  • 各大宝宝不都有资金保险么

    校验提示文案

    提交
  • 所以俺的e支付后来就就关了

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
209
扫一下,分享更方便,购买更轻松