怎么办银行卡卡的安全漏洞有哪些

几款手机有安全漏洞!当心银行卡被盗 - 在线观看 - 资讯 - 乐视视频
& 几款手机有安全漏洞!当心银行卡被盗
收藏成功!同时能自动追剧。
下载到电脑
缓存至手机
我们对您的信息保密并不收取任何费用
转存到云盘
方式B免费发短信到手机
我们对您的信息保密并不收取任何费用
方式C下载APP到本机
乐家族猜你喜欢-->英雄,快来抢沙发!加载中...英雄,快来抢沙发!
乐视集团旗下网站
乐视网频道
乐视网旗下产品
违法和不良信息举报电话:
Copyright &
乐视视频(le.com)All rights reserved.银行卡被神秘复制 腾讯安全专家揭秘背后黑色产业链_新浪财经_新浪网
  中新网4月26日电 据《都市频道》报道,记者深入卧底银行卡盗刷黑幕调查,只要使用一特定的复制设备和软件,就可以在十秒钟内复制出一张跟原卡一模一样的银行卡,支持在银行ATM机直接查询余额、提取现金,与原银行卡无异。
  此外,通过网络渠道还可以购买到上百万条银行卡信息,包括姓名、身份证、银行帐号、取款密码等详细的信息,通过复制设备软件和这些泄露的银行卡帐号信息,就可以轻松在异地复制出一张一模一样的银行卡,支持POS机直接支付、ATM取款等功能,成功实现异地盗刷、盗取资金。
  类似的资金被盗刷案例时有发生,在这些案例的背后到底发生了什么?对此,我们采访了腾讯手机管家安全专家陆兆华。据透露,报道中提到的银行卡复制设备其实是一套M1卡复制器,通过特定的软件和掌握到的个人帐号信息就可以成功复制新卡,早前银行使用的银行卡都是以这一类M1卡为主,这一类的M1卡是存在被复制风险的,后来银行逐渐升级为IC芯片卡,也就是带黄色芯片卡的银行卡,然后就没那么容易复制了。陆兆华建议广大用户到银行尽早更换IC芯片卡,特别是那些大额储蓄卡,可以从源头上降低被盗刷的风险。持卡人也最好定期更改密码,这样更能保证资金的安全。
  另外,在互联网“黑市”里,每天都进行着银行卡、支付账户信息的买卖。只要几分钟就可以买到上百万条银行卡姓名、卡号、身份证号、电话和密码等隐私信息。而这些个人银行信息是怎么泄露出去的呢?
  据腾讯手机管家安全专家陆兆华透露,银行帐号等个人信息的泄露途径是多种多样的,主要包括以下四个方面
  四大途径泄露个人银行卡账户信息
  第一:伪基站发送钓鱼网址、诱导用户输入
  腾讯手机管家每日接受用户举报大量假冒1、95555等所谓的电信运营商或银行发来的“积分兑换现金”短信,并内置一个假冒运营商、银行的钓鱼网址。
  用户登录后就会被要求输入账号、密码、姓名、身份证号、银行预留手机号等信息,而一旦填写了这些信息,骗子就记录这些信息,并用于盗刷资金或贩卖信息。
  除了钓鱼网址外,还可能通过伪基站发送诈骗短信,短信中内置木马病毒。比如,腾讯手机管家多次拦截的“相册陷阱病毒”以及大量变种就是通过“诈骗短信+恶意网址”实施传播。
  第二:改装POS机提取银行卡信息
  除了以上两种获取信息的方式,陆兆华分析,犯罪分子还有第三种方法——那就是利用改装的POS机提取用户银行卡信息。对此,央视等媒体也进行过相关报道。
  通过特制的设备可以记录银行卡的账户、密码信息,然后通过这些信息可以制作一张仿冒卡,实施资金的盗取。
  第三:系统平台漏洞导致个人信息关联泄露
  部分网络平台由于缺乏健全的安全管理机制而存在系统漏洞,而被黑客恶意下载数据库,比如之前就盛传过某邮箱平台海量用户数据被恶意下载。各种被泄露的数据库又被黑客整合成巨大的社工库,通过社工库可以输入部分用户信息反查用户全部信息和常用密码,由于用户习惯使用一套密码管理个人帐号,所以黑客很容易通过撞库等方式截获用户注册登记的个人资料等完整信息。
  第四:连接公共钓鱼WIFI窃取个人信息
  除了伪基站配合钓鱼网址外,诈骗分子还通过免费钓鱼WIFI窃取个人信息。陆兆华介绍,一些公共WIFI很可能是黑客搭设,一旦用户接入,便可通过专业软件窃取电脑、手机这些联网设备上用户的账户、密码等信息。而这些个人信息或被贩卖,或被用于盗刷受害人资金。(腾讯手机管家可拦截风险钓鱼网站、查杀支付类病毒)
  腾讯安全专家支招应对
  对于这些信息盗取方式和严重的资金盗刷案件,腾讯手机管家安全专家陆兆华建议:
  首先,及时到银行把旧M1卡更换为IC芯片卡,可以大大降低复制风险,遇到盗刷应立即冻结卡片,防止损失继续扩大——拨打客服挂失或者通过手机银行自行操作。多数银行有“失卡保障”服务,在挂失前48或72小时发生的盗刷可赔付。
  接着,立即报案。立案回执要保存——这样在向银行主张权利时才有据可查。留取证据——正确的做法是:立刻到附近银行取现,并打印凭证。这样做是为了证明银行卡在你手中,而其他地方发生的交易均为伪卡。
  其次,更要做好未雨绸缪的准备。记住不要点击短信中的任何网址链接,不要轻信任何积分兑换现金、抽奖等短信和电话。不要向任何陌生账户转账、汇款。
  为手机安装专业的手机安全软件比如腾讯手机管家,可以精准拦截各种诈骗短信、诈骗电话、钓鱼网址、查杀各类手机木马支付病毒,确保手机安全。IC芯片银行卡有漏洞?银行:不影响安全
陈周琴 潘敬文
[摘要]近日,有市民报料称,无意中将手机放在银行卡之上,手机竟然迅速“扫”出了银行卡最近的数笔详细交易信息。记者用自己的手机和银行卡进行验证,果然能扫出近期交易信息。近日,有市民报料称,无意中将手机放在银行卡之上,手机竟然迅速“扫”出了银行卡最近的数笔详细交易信息。记者求证发现,原来该用户的智能手机有NFC功能,只要开启该功能并靠近IC芯片银行卡,手机就可以在无需输入银行卡密码的情况下“扫”出卡内近期详细交易数据。确能扫出IC芯片卡信息为了验证真假,信息时报记者昨日拿一张工商银行IC芯片银行卡进行测试。当记者打开手机的NFC功能并将其触碰银行卡,发现记者手机的支付宝钱包功能立即自动打开,并显示出这张工商银行卡的“电子现金余额”、“使用次数”,而且还可以查看最近十笔的详细交易记录。只可读但不能完成支付记者仔细对比不同银行的芯片卡所读取的页面发现,显示最多个人信息的,不仅有近期的详细交易记录,还有持卡人姓名、身份证首末两位数字。此外,界面上还有“转账到该卡”、“开通快捷支付”等功能选项。但当记者尝试用转账或开通快捷支付功能时,并不能顺利完成。在“扫”完芯片卡后,弹出页面上有“开通快捷支付功能”选择,随即显示该银行卡完整的卡号,如果手机上已经下载了手机支付宝钱包,操作最后将指向绑定支付宝钱包,但在最后身份验证时,要输入开卡时预留的手机号,银行将发送短信确认,因此非本人操作的话并不能通过身份验证。因此,如果是他人的银行卡,用NFC功能就能看到卡内的信息,但要绑定并实现支付,就需要上述的认证方式了。此外,经过实名认证的支付宝也只能绑定同一身份的银行卡用户,因此要通过NFC功能“盗刷”银行卡并不能轻易实现。NFC技术NFC是Near Field Communication缩写,是一种近距离无线通讯技术,具有速度快、距离短的特点,而将NFC功能运用到支付上,则可以让银行卡支付变得像“嘀羊城通”一样便捷,用户只要开通手机钱包并“刷”一下具有NFC功能的手机,即可完成支付。配备NFC功能的智能手机如小米3、OPPO Find、三星Galaxy S3、索尼Xperia Z1、Vivo Xplay 3S等推出NFC支付银行中信、浦发、光大、招商、中行等银行回应:读取信息无法控制但不影响支付安全对于芯片卡交易信息能被读取的情况,银行一内部人士对记者表示:“人民银行PBOC2.0文件中是允许芯片卡上的某个地方写入交易信息的,但是否写信息由发卡方进行控制。至于NFC手机读取芯片卡信息,银行方面无法进行控制。只要用户打开NFC通讯功能,又短距离接触芯片卡,就会读取芯片卡信息。”建设银行的客服人员则表示,目前尚未接到因为NFC支付带来支付安全隐患的投诉,如果用户担心自己的个人信息泄露,则要保护好自己的银行卡以及私人信息,发现异常或隐患的话可在第一时间打电话挂失。另一家股份制银行一内部人士明确告诉记者,即使手机可以“扫”出部分交易记录,这并不会影响支付安全,因为手机钱包的客户端会通过实名制号码绑定、密码控制等保证通讯安全,并且银行还规定了每日支付的限额。况且,如果是用于日常消费,一般不会大额充值。
正文已结束,您可以按alt+4进行评论
相关阅读:
相关搜索:
扫描左侧二维码下载新闻客户端 更多惊喜送给你
想了解福建古闻、习俗、人文、美食等可以订阅精品原创栏目《光阴福建》
《翁进谈心》有专家为你解读情感方面的问题,让你生活更加美满。
关注原创栏目《康师父》,可以了解自身健康的方方面面,让你更为养生。
看过本文的人还看了
[责任编辑:wydamin014]
福州市交警公布14条电动车行人违法处罚标准
厦门半马本周六海沧开跑 最美路线助攻周末“跑旅”
关注排行图片排行
Copyright & 1998 - 2017 Tencent. All Rights Reserved银行卡支付宝有安全漏洞 扫二维码会泄露密码
作者:卿荣波
卡没离身 密码没泄露 银行卡被盗刷
日,西安市民鲁某前往西安市公安局碑林分局东关南街派出所报案称,其在银行卡未离身的情况下被盗刷2万元,盗刷地在武汉,“我就是收到了短信提示,才知道卡里的钱在减少,还不是一笔小数目,但是,我的银行卡从未丢失过,还好好的在我钱包里装着呢……”
就在一天前,西安市公安局经侦支队二大队接一家银行报案称,该行多名客户在银行卡未离身且非本人操作的情况下,被人通过西安市20余台ATM机,向湖南永州开立的2个个人银行账户转款26笔资金,共计809000元。
■骗术揭秘
这些客户的卡都未曾丢失,密码也没有泄露过,他们的银行卡是怎么被他人复制的?取款密码别人又是如何知道的呢?
警方经过侦查查明,犯罪嫌疑人先将自己的银行卡插入ATM机插卡口,这个过程中,不进行界面操作。然后将一根符合ATM机机型、装有针孔摄影机的条带状物体粘在机器上方,其后将银行卡退出卡槽但不取走,而是将一个带有储存和读取功能的测录器卡在卡槽,几个小时后,嫌疑人返回取走装置,整个过程仅用时1分钟左右。
而在嫌疑人离开这段时间里,凡是使用过这台被动了手脚的ATM机的用户,其银行卡信息都会被嫌疑人复制进测录器中。之后,嫌疑人会将盗取来的信息录入电脑,通过读卡器用一张空白的银行卡录入被盗用户的银行卡信息,银行卡就这样被复制了。如此一来,即使银行卡一直在你身边,卡中的钱也会被盗刷。
扫描陌生二维码 支付宝里面的钱被转走
前一段时间,家住西安的淘宝店主余女士在网络上与“买家”聊天时,不小心扫描了“买家”提供的二维码,并根据对方的要求将手机号提供给了“买家”。随后,她就发现用自己的手机怎么也登录不进自己的淘宝账号,电脑登录后发现支付宝里的3000元没了,另外一张绑定的银行卡中2000元也被转走了。
■骗术揭秘
西安市公安局经侦支队民警分析说,受害者用手机扫了二维码之后,木马也就随之被植入用户手机。“短信盗取”木马可以盗取用户接收到的所有短信,包括银行、支付宝等发来的验证信息。不法分子截取验证码短信后,就可以修改支付账户的登录密码和交易密码,从而轻易盗取用户的账户财产了。
有报告表明,诈骗短信、手机丢失成为移动支付安全的严重威胁,二维码木马钓鱼诈骗和电子密码器升级诈骗等则是目前针对移动支付流行的典型网络骗术。
银行卡犯罪活动开始逐步向西安转移
近年来,伴随我国银行卡产业高速发展,银行卡犯罪也呈现快速增长趋势,据统计,我国银行卡诈骗犯罪立案2009年突破1万起,2011年达到2万起,2013年突破2万起。
昨日,西安市公安局经侦支队民警说,西安市地处中国内陆核心区域,近年来,随着西安市本身经济领域建设的高速发展,往常只在沿海经济发达地区出现的银行卡犯罪活动开始逐步向西安市转移。
不仅如此,随着移动互联网技术在支付领域的广泛应用和发展,银行卡产业创新步伐明显加快,移动支付、互联网支付等创新支付日新月异,已成为银行卡犯罪的新目标、新领域,甚至沦为犯罪新工具。
西安市公安局经侦支队民警说,现在银行卡犯罪现象也日益增多,一些新型犯罪手段层出不穷。警方介绍,目前针对手机和银行卡的诈骗较为典型,归纳起来主要有在网上发布虚假购物信息,制造吞卡或不出钞假象,银行卡调包诈骗,以办理银行透支信用卡为名实施诈骗,利用手机短信进行诈骗等。
“要完成一次在移动支付端的账户盗刷,仅仅依靠手机验证码而没有身份信息,还无法完成修改账号密码的操作。”民警说,因此,消费者在移动支付和互联网支付时,除了要谨慎扫描二维码和点击不明网址,还要注意保护好个人信息,如个人身份信息、手机号及密码信息等,千万不要轻易泄露出去。(华商报记者 卿荣波)
骗术与防范
骗术一:频发虚假信息骗人 防范:反问对方自己手机号
诈骗分子冒充客户的孩子、亲属等,以各种理由要求客户划转资金,导致误转他人账户;接到中奖、车辆退税、申请无息贷款等诈骗短信,需要客户预付手续费等,让个人在对方指导下通过ATM机或者办理网上银行将资金转给他人,或骗取持卡人账户资金或卡号、密码等账户信息。
持卡人如有疑问应直接到发卡银行柜台去询问,或拨打发卡行客户服务热线,万一拨打了虚假短信中所留电话,可以反问对方是否知道自己的手机号或卡号,由于虚假短信的发送是随机的,所以一般诈骗分子是无法知道的。
骗术二:假冒银行网站钓鱼 防范:养成定期修改密码的习惯
有些不法分子往往会利用电子邮件、网络黑客软件及终端设备,引诱持卡人登录到假冒的网上银行网站,盗取持卡人的银行卡卡号、密码等账户信息后,制作伪卡或进行消费、转账,账户资金瞬间蒸发。
持卡人进行网上支付时,不要使用不明链接或电子邮件提供的银行网站,不要在网吧等公共上网场所操作网上银行或进行网上交易。此外,持卡人需要保护自己银行卡号、密码和个人信息资料安全。持卡人拿到新的银行卡后,要立即修改密码,不要设置8888等简单密码,应定期修改密码,不要在任何情形下透露银行卡密码等账户信息,不要随便在互联网页留下真实个人身份资料。
骗术三:ATM取钱注意“机关” 防范:刷卡消费不要让人代办
有些不法分子会在自助银行及ATM上设置一些“机关”,同时在后面偷窥密码,当持卡人无法正常交易或造成卡被吞的假象时,假装好心人帮助刷卡趁机将卡片调包或等持卡人离开后将卡片取出盗刷,或者在银行自助服务区的门禁上或ATM的插卡口处安装读卡器窃取客户信息,复制假银行卡后盗取卡中资金。
在ATM提款时,要注意周围环境和插卡口处有无异常人或物。一旦发生银行卡被ATM机吞卡的情况,不要轻信机器旁张贴的信息,而要及时与银行取得联系。
责任编辑:莫昕
&&新闻爆料热线:
网友评论文明上网理性发言,请遵守
水母论坛·热图
&论坛总置顶
增值许可证:鲁B2-号&&&&&广告经营许可证:鲁工商广字08-1685号&&&&&
中国互联网举报中心电话:12377&&&举报邮箱: &&
违法和不良信息举报电话:&&&举报邮箱:
水母网官网微信
水母网官网微博
烟台日报传媒集团/烟台星云信息传讯有限公司 本站官方网址银行卡大漏洞,两个号码都可以验证绑定第三方支付,这样钱还安全
银行卡大漏洞,两个号码都可以验证绑定第三方支付,这样钱还安全
这不是开玩笑,请先听小编说道。因为小编以前在湘潭读书,所以也就使用了归属地是湘潭的手机号码,当然也有一张所属湘潭建设银行的银行卡,这个卡也是学校送的,和录取通知书在一起,既然这么方便,小编也就将就使用。因为在小编学校旁边就有一个建设银行,当然这张银行卡绑定的手机号码也是在学校使用的那个。
小编毕业后,打算去深圳工作。去了深圳,办理了归属地是深圳的移动的手机号码,主要原因以前那个卡资费太贵了。后来又因为支付宝和联通合作推出蚂蚁宝卡,这次下决心,以后还是用联通算了,优惠多,而且全国使用都是一样。可以考虑以后一直使用。
当然换了新的手机号码卡之,第一件事当然是把所有app账号原先绑定的手机号码更换为现在使用的手机号码,例如微信,支付宝,淘宝,京东等重要信息,毕竟这些都涉及到金钱。对了小编告诉大家,要是大家不解绑,号码变为空号,可能就比较麻烦了。而且系统也不会帮你注销,要是下次你以前那个号码再次被运营商流通放入市场,别人就可以登录你的支付宝,微信等。所以小编在这里告诉大家,现在换一个新手机号码,要做的事情挺多的。
上面的事情是其次,还有最重要的一件事情就是更改银行卡预留手机号码。把这个弄好了,才算真的弄好的才行。而且这个都不能在app上更改。需要携带本人有效证件和刚办理的手机号码去所属银行营业网点进行更改。
万幸的是,银行卡预留手机号码可以异地更改,就此小编携带身份证去建设银行营业厅进行更改。在工作人员的指点下,小编在自助机上成功更改了银行卡的预留手机号码。因为小编有两张建设银行卡,准备改另一张的时候,工作人员说,只要改了一张,另一个也会改了。现在居然这么方便的,然后小编就回去了,ps:现在一般银行都有自助机器,可以办卡和各种业务,比以前方便多了。
回去后,小编当然第一事情是测试,是否更改成功了,小编就用支付宝绑定的银行卡往支付宝充值1块钱。因为这个消费短信提醒很快,不比把支付宝的钱提现到银行卡,可是等了好久小编都没有收到消费短信提醒,难道是没有修改成功。
就此小编登录了中国建设银行app查看了一下银行卡预留号码,上面显示已经是现在使用的手机号码了,说明已经更改成功了。就此小编带着疑问致电了建设银行客服,客服表示:我修改的只是银行卡预留手机号码,没有修改短信提示号码,所以银行卡短信提示还是发到以前的手机号码。小编想说,真坑。那银行卡预留手机号码有什么用呢?
重点来了,后来经过小编测试,银行卡预留手机号码和短信提示手机号码都有一个共性,都可以接收到验证绑定第三方支付平台的短信验证码。大家都知道这个非常重要,只要绑定成功后,就可以直接开通快捷支付,也就可以把银行卡里面的钱转到第三方平台。
就此,小编以QQ钱包为例子,小编进入绑定银行卡流程。
小编发现原来的号码还可以接收绑定银行卡的验证信息。
然后小编再试了试,用新换的手机号码,居然也可以收到验证码。
而当小编随便输入其他手机号码并不行。
就此小编想说,这个还真是漏洞。因为两个不同的号码都可以收到银行卡绑定第三方平台的验证码。

我要回帖

更多关于 银行卡 的文章

 

随机推荐