商丘虞城大妈卡未离身 却被盗刷近4万元

08.03.2016  08:45

  记者李一川

   [核心提示]

  商丘虞城的范大妈年逾六旬,平时和孩子住在郑州。令她没想到的是自己银行卡上的近4万元养老钱竟在今年1月25日下午短短的数小时内被莫名转走了,而她的手机竟然未收到任何扣款短信提醒,以致她本人对盗刷浑然不觉。

  事发后,范大妈的儿子展开了调查。经过近一个月的追查和摸索,他基本弄清了骗子的作案手法,并发现第三方支付机构的快捷支付中存在相应漏洞。

  昨日,商丘市虞城县人民法院公开审理此案。记者试图剖析此典型案例,给市民以提醒。

   案件:卡在身上,近4万元莫名消失

  “1月27日晚上9点多下班时,我听到妈妈说她的手机来了个短信提醒,就打开来看。短信是一家名为‘易付宝’的第三方支付机构发来的扣款提醒!”范女士的儿子程先生说。

  短信内容为:您好,您于16年01月27日12时13分向邮政储蓄银行(尾号2343),成功提现500元,欢迎您再次使用。[易付宝]

  看到此短信内容,程先生特意问了下妈妈。得知她并未办理过邮储银行卡,遂以为收到的是诈骗短信。由于不放心,就又查询了妈妈的农行卡。不成想,妈妈一直带在身边的农行储蓄卡上的钱竟不翼而飞,里面的38115元被盗刷。随后,他们立即挂失银行卡,并报警。由于涉案金额较大,郑州柳林派出所案件侦办大队受理此案。

  记者随后看到了范大妈农行卡所打出的对账单,显示其银行卡在1月25日14时到21时的7个小时里,先后被消费19笔,其中一部分显示为易付宝、网银在线、顺丰、支付宝、快钱等第三方支付机构的消费,另一部分直接显示为消费。

   追查:卡在身,为何被莫名开通“快捷支付”?

  程先生说,要在支付宝、易付宝等第三方支付机构进行消费,必须开通“快捷支付”。而要开通第三方支付机构的快捷支付,那就需要在客户端填写持卡人的姓名、银行卡号、身份证号、为银行预留的验证手机号以及其推送的短信验证码。

  “实际上,在个人信息泄露严重的今天。骗子很容易买到个人的银行卡等身份信息,而储户掌握在手中的唯一屏障就是第三方支付机构向客户手机发送的验证码。那为何我妈的手机在1月25日之前竟未收到一条验证码和银行余额变动短信提醒呢?!”程先生很疑惑。

  随后,他又登录中国移动网上营业厅,查询在1月25日妈妈的资费详单,发现在银行卡被盗刷的14:00~21:00时段内,她的手机往一个陌生号码182XXXX5864每隔1~2分钟发送一条短信,共计发送了70多条短信。经查,该陌生号码归属地为江苏苏州。

  后经通讯技术人员分析,范女士的手机应该是中了一种木马程序,其能屏蔽接收到的信息并将此信息转发至指定号码。“后来,我在百度上搜索,发现有人公然叫卖这样的木马程序,开价500元!这种木马程序主要针对的是安卓系统的手机!”程先生告诉记者。事后,他与上文提到的那个陌生号码联系,假称也想学此技术。对方称:“我给你个教程,该内容会教你如何使用‘马’,如何运用回复功能。另外,还会介绍个卖‘马’人给你,一共3500元。