空姐疑因个人信息泄露被盗刷15万 警方:存产业链

2016-05-09 02:57发布

(原标题:空姐疑因个人信息泄露被盗刷15万(组图))

使用“猫池”等设备不间断骚扰呼叫,“逼”事主电话关机
使用“猫池”等设备不间断骚扰呼叫,“逼”事主电话关机

通过之前获取的个人身份证号码等信息制作假身份证
通过之前获取的个人身份证号码等信息制作假身份证

获取事主的银行验证码信息实现盗刷

获取事主的银行验证码信息实现盗刷

昨日,网友张女士发帖称,5月4日自己的银行卡疑遭盗刷,被刷走15万元。张女士描述称,4日下午遭遇盗刷前,自己的手机曾被陌生号码呼叫至关机,等到自己再次开机后,发现手机卡已无法使用。5日,当张女士拿着银行卡去取钱时,发现卡里的15万元已通过手机银行被全部取走。目前,张女士已准备报警处理此事。

张女士的遭遇曝光后,随即引发大量网友关注。不少网友表示疑惑,手机和银行卡都在身边,不法分子是如何实现盗刷事主银行卡的呢?对此,北京青年报记者向有相关办案经验的民警咨询了此事。

事发

手机、银行卡在身边 15万元被转走

昨日,北青报记者联系上银行卡疑被盗刷15万元的张女士。张女士称,自己的银行卡是在5月4日下午5点20分左右遭遇盗刷的。在遭遇盗刷前,4日下午4点30分左右,张女士称曾“接到一连串的骚扰电话”。“我没有接也没管它,直到把我的电话打到关机。等我再开机的时候我的电话卡就不能用了,不能接听也不能拨打电话,一直显示‘无服务’的状态。”张女士补充说。

虽然电话卡出现异常,但张女士并未联想到可能会出现其他问题。张女士回忆,第二天下午2点左右,当她拿着绑定了电话的银行卡去银行取款时,突然发现,卡里的15万元全部没了。“当时看到卡里就剩三毛两分钱,我愣住了,我是一名空姐,这15万元,是我近三年时间,起早贪黑攒下来的。”

随后,张女士拨打了银行的客服电话询问此事,客服人员告诉她,钱是在4日下午5点20分左右,通过网上银行被转走的。“这个时间正好是那天我接到骚扰电话,手机关机后发生的。”与此同时,张女士发现自己的电话卡已经成了空号。

“电话在我手里,怎么会成了空号?”昨日,张女士告诉北青报记者,5月8日,通讯运营商的客服人员告诉她,“事发当天(4日下午),曾有人持我的身份证或是临时身份证,补办了我的电话卡。”

经过咨询,张女士意识到自己的银行卡极有可能遭遇盗刷了。“应该给我打骚扰电话的人,趁着我电话关机的时候复制了我的电话卡后,又用手机银行把我银行卡里的钱全转走了。” 目前,张女士已从老家赶回北京,并准备报警处理此事。

北京电信

该用户有补卡业务具体情况正在核查

北青报记者了解到,北京电信通过客服官微回复确认,已查到该用户的手机号码有补卡业务发生。电信客服相关人员表示,已与当事用户取得联系,具体事件情况正在核查之中。同时进一步查证工作在客户报案后会积极配合公安机关进行。

工作人员透露,目前查到的情况显示,当时有用户持代办人身份证以及当事用户的临时身份证,补办了电话卡。电信方面表示,补卡业务的办理流程是合规的。

业内人士分析认为,从当事用户的描述来看,犯罪嫌疑人使用了类似“***”的方式,“迫使”用户关机或者打到用户手机没电关机,并利用用户关机收不到验证码的时间,去补办了用户的电话卡。

该人士分析认为,很可能用户的身份信息之前已经泄露。比如身份证、手机号码,包括银行账号等信息,然后犯罪嫌疑人才能拿着“当事用户的临时身份证”,在用户被迫关机的情况下,“准确”地去补办了当事人的电话卡。

警方

不法手段环环相扣存在非法产业链

银行卡和手机都在身边,那么不法分子是如何实现盗刷事主银行卡的呢?

一位曾有办案经验的民警告诉北青报记者,要实现这种盗刷的目的,需要使用技术手段较高的作案方式才能实现,且作案的各个环节是环环相扣、缺一不可。

据警方统计,目前绝大多数新型的电信网络骗术都与个人信息的泄露有关。

民警称,首先,不法分子要先使用木马病毒侵入事主的手机中,盗取事主手机中的个人信息。“这些个人信息包括手机号、银行卡号和消费密码等信息。”而木马植入,是通过散布各种附带木马病毒的短信链接,让事主点击下载后实现的。下载后,病毒便会将手机中的这些个人信息发送到不法分子指定的邮箱中。

除了木马病毒,据警方分析发现,目前大部分不法分子还会通过无良商家、网站漏洞、钓鱼网站、二手手机等渠道获得个人信息。

“不法分子在获取这些信息后,如果要实现盗刷银行卡内的金额,还需要很重要的一步,就是获取银行发送的验证码。”民警指出,要想得到验证码就必须使用事主的手机号。这时,不法分子可以使用“猫池”(可以同时接受多个用户拨号连接的设备)大批量、不间断地骚扰呼叫,让事主因不停接到大量骚扰电话,最后不得不关机。

随后,不法分子通过之前获取的个人身份证号码等信息,在制作假证的作坊,用自己的照片制作假身份证后,前往通讯运营商处冒充事主的身份补办事主的SIM卡,随后便能获取事主的银行验证码信息,以实现盗刷的目的。

案例

网购个人信息办假身份证盗刷

民警表示,截至目前,北京地区并未接到银行卡被盗刷的报案,但利用这种手段实施盗刷他人银行卡的案例,此前在其他地区已发生多次。

民警介绍,此前,广东省广州市就曾发生过一起典型的案例,“一对仅有中小学文化程度的90后情侣,用这种手段盗刷了事主数十万元”。

涉案人余某在归案后供述称,他是在网上购买了几千条包括身份证号码、银行卡号和手机号等信息的个人信息,随后他拿着自己和女友的照片,到路边摊办假证的地方,使用被害人的真实身份证号码办理了假身份证。余某称,自己假证上的地址都是随便乱写的。

随后,余某拿着假身份证去通讯公司营业厅补办手机卡,据他描述,一般只要提供身份证和补办的手机号码就能办理,如果假身份证在营业厅无法读取不能验证,他就说身份证已经消磁了,也都能轻易地蒙混过关。

就是使用这一手段,余某和女友先后在湛江、佛山、广州、珠海等地的营业厅办理过补卡业务,并盗取事主数十万元。