信息泄露致銀行卡“裸奔”
在大量的個人信息網(wǎng)絡(luò)泄露案件中,與銀行卡詐騙相關(guān)的案件,近年來也在不斷增加。記者從寧波警方了解到,2011年前9個月,寧波警方破獲的相關(guān)案件達(dá)549起,涉及金額高達(dá)5.4億元。警方介紹,由于我國目前使用的銀行卡信息加密技術(shù)比較簡單,因此通過技術(shù)手段,可以從銀行卡中獲取用戶的個人信息。這些個人信息一旦泄露,將可能給持卡者造成巨大的損失。警方還介紹,從已偵破的案件中發(fā)現(xiàn),一些所謂的收卡者,在獲得受害人銀行卡后,通過技術(shù)手段或者欺詐的方式,獲得了相關(guān)的個人信息,隨后便以高價出售給第三方,一套完整的個人信息有時高達(dá)600元。
據(jù)寧波警方介紹,2011年9月,寧波當(dāng)?shù)厝藙⒛趁俺渲袊y行工作人員,在多個Q Q群里以可辦理低息貸款服務(wù)為由,騙取了多名受害人的銀行卡卡號和身份證復(fù)印件。劉某冒充卡主,撥通了銀行客服電話,以原關(guān)聯(lián)手機(jī)號碼丟失為由,要求變更手機(jī)號碼,而銀行客服僅要求對方提供銀行卡卡號和身份證的相關(guān)信息。
關(guān)聯(lián)手機(jī)變?yōu)閯⒛硨?shí)際持有的手機(jī)后,她在淘寶網(wǎng)支付寶上以受害人的身份信息注冊了賬戶,并辦理支付寶卡通業(yè)務(wù),在網(wǎng)上利用支付寶平臺完成銀行卡轉(zhuǎn)賬到支付寶賬戶的操作,進(jìn)行購物或提現(xiàn)。
劉某被抓獲后還交代,除了自己騙取受害人信息外,還通過網(wǎng)絡(luò)購買了部分受害人的信息,并以同樣的方式,更改了受害人銀行卡的相關(guān)設(shè)置后,綁定在了支付寶賬號上進(jìn)行消費(fèi)或轉(zhuǎn)賬。
寧波警方介紹,此類新型犯罪不需要銀行卡密碼,僅需要銀行卡持有人的基本個人信息,因此具有很強(qiáng)的欺騙性。寧波市公安局經(jīng)偵支隊(duì)辦案民進(jìn)介紹,信息泄露導(dǎo)致的銀行卡犯罪大致可分為兩類。
第一種,卡的信息和個人信息同時被盜。案犯第一步會以各種方式獲取受害人信用卡及身份證的信息,然后更改關(guān)聯(lián)手機(jī)號碼。這就導(dǎo)致卡主無法及時獲知消費(fèi)信息,使得案發(fā)延時,給破案帶來很大難度。第二步,通過電話客服獲取銀行卡密碼。很多市民在不同銀行辦理信用卡時,會重復(fù)填寫相同信息,造成信息流失。而部分銀行在電話更改密碼方面較為寬松,給了犯罪分子可乘之機(jī)。
第二種,銀行卡被復(fù)制。這種情況需要同時滿足兩個條件:銀行卡的磁條被復(fù)制,不法分子通常會在A T M機(jī)或是PO S機(jī)上安裝復(fù)制磁條信息的機(jī)器來套取信息;同時,銀行卡上的密碼也被盜取?!皢螐募夹g(shù)上來講,目前要復(fù)制磁條是比較容易的。”
寧波警方還介紹,在實(shí)施犯罪前,犯罪嫌疑人除了會騙取受害人個人信息外,還會通過網(wǎng)絡(luò)上的一些非法途徑,購買個人信息,然后有選擇地進(jìn)行作案。由于個人信息來源網(wǎng)絡(luò),販賣信息者一般都是匿名出售信息,因此給警方辦案帶來了巨大的困難。
記者還從蘇州、廈門等地警方了解到,隨著個人信息泄露而引發(fā)的銀行卡犯罪案件增多,一些不法分子,也開始越來越多地利用網(wǎng)絡(luò),來收集和販賣相關(guān)的個人信息。據(jù)介紹,一些不法分子公然在網(wǎng)上明碼標(biāo)價收購銀行卡,普通卡一張可以賣到50元,帶U盾的可高達(dá)150元。警方和銀行人士提醒,銀行卡內(nèi)存有大量個人信息,一旦泄露,會給持卡人帶來諸多麻煩。如被人利用銀行卡從事違法犯罪活動,甚至可能需要承擔(dān)相關(guān)法律責(zé)任。
在警方的介紹下,記者在網(wǎng)上輸入“收購銀行卡”后,隨即出現(xiàn)不少“長期回收銀行卡”的網(wǎng)站和帖子。記者聯(lián)系了幾家回收銀行卡的商家發(fā)現(xiàn),被收購的銀行卡主要包括工行、農(nóng)行、中行、建行、郵政儲蓄等銀行,價格一般為普通卡每張50元、U盾卡每張100元至150元。
“我們收購這個卡是用來申請廣告聯(lián)盟。”一個收購者這樣說,因?yàn)閺V告聯(lián)盟一個人只能夠申請一次,而他們需要申請多個賬戶。“請放心,我們不是用來做什么非法活動?!边@個收購者還要求,須是全新無任何交易記錄的卡,并帶開戶單。另一個收購者則表示,他想在淘寶開多個店鋪,但因一人只能開一個,所以高價收購銀行卡開淘寶店,數(shù)量要20張至30張,價格不滿意的還可打電話再詳談。盡管這些收卡者均稱自己收卡不會用作非法活動,但在警方的提示下,記者發(fā)現(xiàn)在一些出售銀行卡個人信息的網(wǎng)站上,銷售信息者留的電話,和上述購卡者一致。
警方提醒,根據(jù)銀行卡的有關(guān)管理法規(guī),銀行卡及其賬戶只限經(jīng)發(fā)卡銀行批準(zhǔn)的持卡人本人使用,不得出租和轉(zhuǎn)借。買賣銀行卡明顯違反此規(guī)定?!伴e置不用的銀行卡最好銷戶,要是嫌辦銷戶手續(xù)麻煩,也可自己將銀行卡剪角銷毀?!睆B門一銀行人士提醒說,如果貪圖小利出售自己的銀行卡,卡內(nèi)的個人信息就會泄露,不僅會給持卡人帶來諸多麻煩,甚至可能要承擔(dān)相關(guān)法律責(zé)任。
黑色產(chǎn)業(yè)鏈形成
相關(guān)調(diào)查顯示,通過網(wǎng)絡(luò)竊取和販賣個人信息的黑色利益鏈正在形成,不法分子通過各種手段,盜取個人信息后,可以直接侵入別人賬號、郵箱而獲取有用的信息,也可以打包銷售。購買者主要用于網(wǎng)絡(luò)推銷、電信垃圾廣告、電商垃圾郵件等。據(jù)警方介紹,相關(guān)的交易過程非常簡單,在網(wǎng)絡(luò)上有專門的地下黑客論壇或Q Q群從事相關(guān)交易,而掌握這些信息的不法分子,手里往往有上百萬個用戶信息,可以多次銷售給不同的人,獲利巨大。
據(jù)北京警方介紹,2011年下半年,警方破獲了一起非法獲取公民個人信息的案件,警方和檢察機(jī)關(guān)通過對整個案件脈絡(luò)的調(diào)查,發(fā)現(xiàn)盡管買家和賣家素不相識,甚至相隔千里,但他們通過網(wǎng)絡(luò)方便快捷地完成收集、加工、倒賣公民個人信息的全部過程,而相關(guān)利益鏈也因此建立。
北京市警方介紹,北京市公安局豐臺分局2011年下半年抓獲了犯罪嫌疑人趙家學(xué)(化名)。大學(xué)肄業(yè)的趙家學(xué)在一次上網(wǎng)過程中看到一個帖子,帖子的大致內(nèi)容是求購公民個人信息。此事讓趙家學(xué)有了興趣,他繼續(xù)在互聯(lián)網(wǎng)上搜索著與買賣公民個人信息有關(guān)的資料,并找到一個買賣公民個人信息的Q Q群,嘗試著與群里成員聊天,隨后群里的“熱心人”向他介紹了游戲規(guī)則。之后,趙家學(xué)一邊通過互聯(lián)網(wǎng)搜集大量的公民電話號碼信息,一邊加入相關(guān)Q Q群,與群里的“同行”交換數(shù)據(jù),或是根據(jù)購買者的意向搜集相關(guān)類別的公民個人信息,擴(kuò)大個人數(shù)據(jù)庫。
掌握了大量的公民個人信息后,趙家學(xué)或是在網(wǎng)上貼出銷售公告并留下聯(lián)系方式,讓買家找上門來;或是通過網(wǎng)絡(luò)搜索求購信息,并通過Q Q與有購買意向的人溝通。就這樣,短短一個月時間內(nèi),趙家學(xué)就掌握了一個數(shù)據(jù)量在2萬條以上的數(shù)據(jù)庫,并以每條0.01元到0.1元不等的價格出售公民個人信息。截至案發(fā),趙家學(xué)共出售公民個人信息20余萬條,獲利1萬余元。
趙家學(xué)歸案后,警方對其電腦硬盤的數(shù)據(jù)進(jìn)行了恢復(fù),通過繳獲的Q Q記錄,警方對該案的全部涉案Q Q號進(jìn)行偵查,發(fā)現(xiàn)涉及違法犯罪行為的Q Q群10個,累計(jì)群內(nèi)成員1365人,人數(shù)最多的群有500名成員,人數(shù)最少的群也有59人。通過對群內(nèi)個人發(fā)帖的分析,初步確定活躍群6個,涉及63個號碼60人,經(jīng)過技術(shù)手段查獲26個地址在北京的Q Q號。隨后,警方展開了全市范圍的抓捕行動,共抓獲犯罪嫌疑人25名。
在本案倒賣公民個人信息的犯罪嫌疑人中,有的是以倒賣信息為營生,有的則另有所圖。
相關(guān)新聞
更多>>