315投诉|消费投诉|315曝光—中国质量万里行官网315online.com

實時滾動新聞

銀行卡盜刷黑色產業:一天發3萬木馬短信月入十幾萬

2017-06-09    新京報        點擊:

  5月9日,最高人民法院通報了《最高人民法院、最高人民檢察院關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》。

  這是兩高首次就打擊侵犯公民個人信息犯罪出臺司法解釋。根據此次司法解釋,非法獲取、出售公民個人信息,情節嚴重者可獲刑。

  “近年來,侵犯公民個人信息犯罪仍處于高發態勢,而且與電信網絡詐騙、敲詐勒索、綁架等犯罪呈合流態勢,社會危害更加嚴重。”最高法相關人士稱。

  我們幾乎每個人,都曾被推銷電話、詐騙短信騷擾過。去年發生的“徐玉玉案”,即是個人信息遭侵犯導致的“惡果”。

  在此節點,新京報推出關于“個人信息泄露”的系列調查報道。我們將通過對航空、征信、銀行卡等領域的調查,以期找到個人信息泄露的源頭。

  直到5月23日收到電子賬單,劉曉靜(化名)才發現自己的信用卡被盜刷了。“我在今年2月底申請的卡,5月初激活的,但5月4日就在不知情的情況下被刷走了一筆1990元的賬單,此后又有好幾筆被轉走。”她告訴新京報記者。

  劉曉靜不知道的是,她的信用卡信息已經泄露了,泄露渠道極有可能是在登錄銀行網站填寫信息時,遭到了虛假網站“釣魚”。

  新京報記者調查了解到,在銀行卡盜刷的黑色產業鏈中,1990元只能算一筆“小買賣”:從偽基站群發木馬短信誘導用戶點擊鏈接,到釣魚網站和攔截碼“釣出”用戶信息,再到“洗料人”通過多種通道將錢“洗白”分贓,銀行卡盜刷產業鏈已經分出了涇渭分明的三塊“業務”,每個業務上的黑產從業者各司其職,在幾乎為零的成本背后,是“月入十幾萬”的利潤誘惑。

  偽基站發詐騙短信 一小時收費500元,包天4500

  6月6日,打開手提電腦,看著屏幕里的數字在3秒內從0跳到34,旁邊的一部安卓手機發出了“滴滴”的短信提示音,小張知道,偽基站已經開始正常運作了。

  屏幕上的數字顯示的是他手中設備向外發送出的短信數量,每一個數字的跳動都意味著附近有人接收到了他發出的信息。

  “并不是每個人都會看這條短信,”小張說,“但總有人會看,也有人會點擊里面的鏈接。”

  當天,小張發出的信息是“工商銀行積分兌換活動開始,尊敬的用戶,您可用積分4678分,兌換467.8元,點擊官網鏈接兌換,”短信中還附有一個開頭為95588的網站鏈接。

  與正常的銀行提示不同的是,里面的鏈接指向的并非工行官網,而是一個釣魚網站,只要進入這個網站并下載所謂的安全控件,點擊人的銀行卡信息就會泄露出去。

  也許,1000個人中只有100個人會去看這條信息,100個人里只有10個人會點擊鏈接,但對小張來說,只要有10個人點擊,就夠了。

  因為小張一天平均可以發出的信息數量,是三萬條。

  一位互聯網黑產從業者表示,偽基站是銀行卡盜刷產業鏈的上游,“偽基站,顧名思義,是可以偽裝成運營商基站的設備。它一般由主機和筆記本電腦、短信群發器、短信發信機等相關設備組成,可以搜取以其為中心、一定半徑范圍內的手機卡信息,并任意冒用他人手機號碼強行向用戶手機發送編輯好的信息,偽裝成10086、四大行客服都可以。”

  小張在接到發“黑料”的業務時都顯得很謹慎。

  “你要發的內容是黑的還是白的?黑的要多收費。”6月6日,小張這樣詢問前來咨詢“業務”的記者。

  上述互聯網黑產從業者透露,所謂“黑”就是發送含有詐騙內容的短信,而“白”則是商戶促銷等信息。在收到“發送黑料”的回復后,小張表示,一小時收費500元。“一般的老板都包天,從上午九點半發到晚上八點半,一天收費4500。”若按此計算,小張一個月可以獲得十三萬多的收入。

  6月4日,新京報記者曾聯系到幾家賣偽基站的“科技公司”,公司老板稱,基站有車載式,也有背包式,一臺基站視功率、大小不同價格也不同,在6000元至1萬元間浮動,“價格不算貴,而且只要你找到了好老板,一天就可以回本。”

  小張的設備屬于“車載式”,他說,只要把設備放在車里,然后去人流密集的地方把設備打開兜圈子就行。“有時會遇到警車,只要機靈點,及時把設備關掉就可以了。”

  但現在偽基站越來越容易被檢測出來。2016年4月,360公司在首都網絡安全日展會上曾展示了偽基站追蹤系統,北京地圖上顯示出了許多黃點和紅點,從圖中可以看到東城區和朝陽區的“點”最多,據介紹,這些都是偽基站活動的痕跡。

  一家販賣偽基站設備的“科技公司”在廣告上赫然顯示,目前已經推出了可以過殺毒軟件、智能手機甚至包含“安全自毀系統”的新型偽基站。

  “我們針對偽基站其實一直在升級防范類的軟件,但是有時我們研制了一款軟件出來,就發現偽基站已經更新了好幾代了。”一家安全防護科技公司的研究人員說。

  

 某黑產群“洗料人”在招攬生意。

 

  某黑產群“洗料人”在招攬生意。

  木馬攔截用戶短信 釣魚網站1000元“租”一個月

  當小張通過偽基站將短信轟炸式發送到手機用戶手中時,不知情點擊短信鏈接的用戶就會掉入小張的“雇主”們精心設計的騙局中。

  資深黑客“驚云”(化名)就是小張的雇主之一。6月2日,新京報記者聯系到了“驚云”。在黑客圈混了四五年,“驚云”精通源代碼編寫和網站搭建,但他最主要的業務卻是開發釣魚網站。

  在“驚云”演示的一款“工商銀行釣魚搭配攔截碼演示”視頻中,他制作了一個域名為“95588”的網站,網站界面幾乎和工商銀行官網一模一樣。

  談到做網站的價碼,“驚云”說:“搭建釣魚網站1000元一個月,手機短信攔截碼500一個月,手機感染軟件周租帶鏈接整套1200一周。”

  “域名是可以自己編寫的,把95588、95555這種銀行客服電話寫進去是很容易的,只不過后綴不能是.com,只能用別的。”他說,“我們只要在這個網站里加上‘積分兌換’之類的內容,誘導‘魚’來填寫賬戶密碼就好了。”

  “驚云”所說的“魚”,指的就是受騙填寫自己銀行卡信息的手機用戶。

  在“驚云”的演示中,當他在釣魚網站點擊“積分兌換”選項時,會出現要求填寫用戶身份證、手機號、銀行卡賬戶和密碼的選項,填寫完后,這些信息都會發到“驚云”的另一個軟件后臺。“這樣,‘魚’就上鉤了。”

  用戶填寫完這些信息后,釣魚網站還會以“需要安裝安全控件”為名誘導用戶安裝手機木馬。“不管‘魚’填寫安裝還是不安裝,手機木馬都會自動開始安裝,這樣我們就可以把短信攔截木馬植入到用戶手機中。”“驚云”說。

  在銀行卡盜刷黑市里,用戶的身份證、手機號、銀行卡賬戶和密碼被稱為“四大件”,被植入了手機短信攔截木馬的用戶,黑客可以輕易攔截用戶的手機信息,接收手機驗證碼,被稱為“攔截料”。在不少從事地下交易的QQ群里,“攔截料”往往被明碼標價出售。

  “驚云”本身既向人出售釣魚網站,自己也通過釣魚網站獲取他人的銀行卡信息,并轉手出售“攔截料”賺錢。

  烏云網的白帽子黑客曾經就釣魚網站發布報告,稱釣魚網站程序其實都很簡單,重點是在界面的裝修上,比如做成銀行或運營商的樣子。“這個鏈條中有專門的售賣團隊,一套程序價格是幾百塊左右。提供程序的技術團隊會給洗錢師保證一系列的技術服務,包括VPS服務器設置,網站建設甚至簡單的系統安全防護”。

  烏云網報告指出,為騙人而生的釣魚網站本身也需要“系統安全防護”的原因是因為,釣魚網站程序幾乎全部存在“后門”,而如果有其他黑客通過這個“后門”同樣獲取了“魚”的銀行卡信息,就有可能把“攔截料”取走。很多釣魚網站主人一天給偽基站“信使”發一萬左右的工資,但取回來的“魚”被別人盜走提前“洗”了,導致收益入不敷出。現在不少黑產從業者也在努力學習ASP程序的“后門”清理技術。

  6月2日,中國銀行業協會銀行卡專業委員會發布了《中國銀行卡產業發展藍皮書(2017)》。報告稱,通過攻擊手機移動端,以欺詐手段盜取銀行卡的風險明顯提高。據公安部對部分省市的統計,涉及網絡的銀行卡犯罪案件,近年的年增長速度達到40%以上。

  多種通道“洗料” “洗料人”與“料主”六四分成

  在黑市中,銀行卡信息被統稱為“料”。其中,有驗證碼的“料”被稱為“攔截料”,從博彩網站以黑客技術“拖庫”出來的“料”叫做“菠菜料”,而通過POS機或者直接在ATM機上安裝盜竊軟件取得的料叫做“軌道料”。

  不管從哪種途徑“出料”,最后都需要借助一些“通道”把銀行卡中的錢盜刷出來,這被稱作“洗料”。

  不管是偽基站也好,釣魚網站也好,都是竊取用戶銀行卡信息的手段,但把銀行卡中的錢“安全”提取出來,往往需要借助專業“洗料人”所掌握的“通道”。

  “驚云”直言,最為“傳統”的洗料通道是直接取現,這類“洗料人”被稱為“取手團隊”,具體手法是通過技術直接復制一張與銀行卡原持有人一模一樣的銀行卡出來,然后找人直接去ATM機取款。“這些人總是最先被抓的,我曾經跟一個取手團隊合作過,后來覺得太危險了就叫他們刪除了我的聯系方式。”

  “現在,做通道的人都是金融行業從業者比較多,或者是熟悉金融行業的人士。因為從金融系統或者第三方支付平臺上將錢‘劃走’比較安全,風險也比較小。”“驚云”說。

  6月8日,新京報記者以出料為名聯系到一QQ名為“誠信為本”的專業“洗料人”。據他介紹,這一行的“行規”基本是開釣魚網站的“料主”把出的“料”先提供給洗料人,洗料人通過自己的通道將銀行卡里的錢提取出來,所獲款項再與“料主”按一定比例分成,一般是隔天回款。

  “誠信為本”表示他走的是“銀行通道”,和“料主”按6:4分成。“我6你4,如果做得久了,老客戶我們可以按照5:5分成。”他向新京報記者出示了一個顯示時間為6月7日的招商銀行的電子回單,“我們可以出四大行以及招行、浦發的儲蓄卡,宗旨是一條料出到底,絕不跑單。”

  但實際上,“料主”與“洗料人”之間常常發生“黑吃黑”,“料主”給了“洗料人”錢之后,“洗料人”獨吞利潤的案例也不鮮見。

  6月8日,在一個從事黑料交易的QQ群中,一位“料主”與“洗料人”就發生了爭執。“料主”稱已把“料”發給了洗料人,但“洗料人”隔了三天都沒回款。“洗料人”則喊冤稱“錢還在,我根本沒有洗這個料”。

  “實際上,任何擁有手機短信權限,能通過銀行卡卡號和密碼進行轉賬操作的平臺,都可以作為‘洗料’的通道,不同的是安全與否。”一位了解互聯網黑產的人士告訴新京報記者。

  該人士介紹,目前流行的“通道”包括開通快捷支付的各類網上銀行系統,以及游戲幣、卡盟話費或者其他第三方平臺。

  新京報記者查閱多份“信用卡詐騙”相關判決書后發現,在獲得“料主”提供的銀行卡信息后,“洗料人”可以利用上述信息騙取銀行客服的信任,修改或增加被害人信用卡所綁定的手機號碼,或者直接攔截被害人的手機短信。而“洗料人”在法院當庭供述的洗料“通道”包括支付寶、微信、易付寶、“去哪兒網”賬戶、“攜程網”賬戶、電子加油卡賬戶等第三方支付平臺。

  難題:“盜刷很難判斷泄露環節在哪里”

  5月9日,最高人民法院與最高人民檢察院聯合發布《關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》。《解釋》明確,非法獲取、出售或者提供公民個人信息違法所得五千元以上,即應當認定為刑法第二百五十三條之一規定的“情節嚴重”,可處三年以下有期徒刑或者拘役,并處或者單處罰金。

  360手機衛士安全專家葛健向新京報記者表示,2017年第一季度,360手機衛士攔截的垃圾短信中,有1100萬條偽基站短信,占垃圾短信攔截總量的0.5%。一季度,360互聯網安全中心共截獲安卓平臺新增惡意程序樣本222.8萬個,隱私竊取類木馬占比7.9%。

  葛健稱,360提供的數據顯示,2017年第一季度,偽基站短信在所有垃圾短信中的比例,相較于2016年第一季度(6.6%)、2016年全年(4%)有了明顯下降。這說明通過公安機關、電信運營商、安全廠商等相關政府、企業聯合打擊治理后,偽基站短信得到了有效的治理。

  21CN聚投訴在3月發布的銀行卡盜刷大數據顯示,2016年度,銀行卡盜刷全網公開的投訴量共7095次,累計造成客戶經濟損失1.83億元。2016年工商銀行全年盜刷投訴量1923次,成為盜刷投訴第一大戶,占總投訴量的25.6%,涉案金額3874.8萬元。

  北京盈科律師事務所方超強律師表示,一般用戶銀行卡信息泄露后遭到盜刷,很難判斷泄露環節在哪里。但銀行卡在盜刷時總會有IP地址顯示,銀行卡持有人只要證明銀行卡被盜刷時的IP地址和本人當時所在地址不一致,就可以證明這單交易非本人操作,從而獲得銀行理賠。

  “在實際維權過程中,如果銀行卡持有人舉證證明銀行卡確實遭到盜刷,且過錯是銀行方面的漏洞,是可以獲得銀行賠償的。不過在釣魚網站泄露信息被盜刷的情況并不屬于銀行本身存在漏洞,只能說騙術過于高明,在這樣的情況下,銀行不需承擔責任。”方超強表示。

  6月8日,新京報記者撥打工商銀行及招商銀行客服咨詢銀行卡被盜刷之后可如何處理,工行客服回復稱,如果用戶賬戶遭到盜刷,可以立即申請拒付以避免更大損失;如果上了賬戶安全險,遭到盜刷后可以獲取一定數額的賠償,但并不能保證被盜刷走的錢一定能被追回來。招行則回復稱具體處理情況需要根據盜刷者是境內境外盜刷以及線上還是線下盜刷來具體分析。

  2016年,新京報曾經報道,受害者許先生在回復一條短信后,銀行卡、支付寶、百度錢包內資金被盜走的情況。網絡安全專家當時分析,這是一則利用“個人信息+USIM卡+改號軟件發送詐騙短信”盜取資金的案件,在實施詐騙之前,騙子掌握了大量受害者的個人信息,包括姓名、手機號、身份證號、網銀賬戶和密碼,銀行預留的驗證手機號。不法分子獲取個人信息主要的途徑包括無良商家盜賣、網站數據竊取、木馬病毒攻擊、釣魚網站詐騙、二手手機泄密和新型黑客技術竊取等。

  第三方支付平臺易聯支付也遭遇過用戶銀行卡通過其平臺被盜刷的情況。

  5月4日,有用戶反映自己銀行卡上的500塊錢被他人通過易聯支付進入蘋果賬號充值“取走”。

  易聯支付相關負責人向新京報記者表示,該用戶的銀行卡在被盜刷過程中,均是在填寫了正確的銀行卡開戶信息以及個人身份信息后,輸入了正確的銀行卡取款密碼,易聯支付通過銀聯及發卡行對支付信息進行校驗后才成功扣款。“我們以此可以判斷在銀行卡被盜刷前,犯罪分子已經掌握了所有支付信息,包含銀行卡取款密碼。”

  上述負責人表示,易聯支付有“先行賠付”機制。“我們在收到該用戶的投訴后,已第一時間聯系商家凍結交易,并在投訴后的第1個工作日安排了退款。”

  方超強表示,第三方平臺屬于支付的渠道和工具,在刷卡環節不認人,只和密鑰比對,因此在銀行卡盜刷事件中,第三方平臺本身并不需要承擔責任。

中國質量萬里行 | 關于我們 | 聯系我們 | 版權聲明
Copyright © 2002 - 2018 All Rights Reserved. 中國質量萬里行 版權所有,未經許可不得轉載
京公網安備11010502034432號    京ICP備13012862號
主站蜘蛛池模板: 减速电机-调速电机-四大系列减速机-减速电机厂家-深圳市鑫希田机电有限公司官网 | 假肢价格-大腿假肢小腿假肢假手指-河南舒捷假肢厂家 | 精密铸造-不锈钢精密铸件-硅溶胶铸造-常州思泉汽车科技有限公司 精密铸造,精密铸件,不锈钢铸造,不锈钢铸件-常州鸿雁行机械科技有限公司 | 喷雾式干燥机-真空桨叶干燥机-桨叶干燥器-常州力马干燥科技有限公司 | 宁波雷豹机电科技有限公司|雷豹冷风机|雷豹工业大风扇|MFC18000|MFC16000|MFC6000|EF3622|EF4222|EF4822|移动工业蒸发式冷风机空气冷却器|大型工业空调扇|雷豹移动式工业大风扇|雷豹大风扇|生产厂家|公司官网 | 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 | 小地磅,钢瓶秤,叉车称,轮椅秤,倒桶秤,畜牧秤,轴重仪,称重模块——上海实干实业有限公司-网站首页 | 硫酸、硫酸铵、氯磺酸、氯化亚砜、硫酸钾、对位酯生产销售 - 河北和合化工有限公司 | 活性炭吸附设备,UV光氧废气处理设备,破碎机专用除尘器,催化燃烧设备厂家-河北碧清环保设备有限公司 | 气胀轴丨安全夹头丨电磁制动器丨纠偏系统丨磁粉离合器丨张力控制器厂家- 东莞天机通信科技有限公司 | 土工膜_土工布_复合土工膜_山东土工膜生产厂家_山东路易达新材料有限公司 | 永康微网站建设、永康手机网站建设、永康营销型网站建设、永康外贸网站建设、永康网站托管、永康网络公司—英汇网络 - 永康市英汇网络技术有限公司 | 太原门禁系统_太原车牌识别_山西人脸识别系统-山西元一智能科技有限公司 | 银龙制冷—北京冷库工程建设安装公司!【20年专业制冷】 | 延吉新闻网 - 未来之选·就是延吉 [YanJinews.com] | 上海礼品公司_定制商务礼品_促销礼品_福利礼品_创意礼品_上海普田商贸有限公司 | 深圳社区邦家政公司-保姆_月嫂_育儿嫂 _早教育婴师_家政钟点工_家政培训_家政加盟- 社区邦优质生活服务 专业、标准化、便捷、安心,一站式家庭服务平台,服务专业有保障 ! | 亦庄律师法律咨询|北京亦庄律师在线|-亦庄律师事务所 | 前途汇医药科技(北京)有限公司 | 物联网环控器-智能养殖监控系统-智能化养殖控制器-养殖环境控制器-朗锐恒科技 | 一体化污水处理设备-山东尚清环保科技有限公司 | 美国西娅图床垫官网-专注高端床垫18年 - 美国西娅图床垫官网 | 浙江康恩贝制药股份有限公司 | 企业网站模板_公司模板网站_网站整站源码 - 亿搜云全网营销平台 企业头条—优府网企业自媒体 | 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 | 上海同田生物技术有限公司-逆流色谱供应商和应用技术服务商 | 江苏科星新材料有限公司 - 南通科星化工股份有限公司 - 南通星奇新材料有限公司 | 墙板_户外墙板_ASA共挤户外墙板-康亿家生态木业集团 | 吉工宝-建筑工程项目精细化管理-施工现场安全管理软件 | 交通标志牌-交通标牌-铝圆牌-铝三角片-铝滑槽-公路警示指示牌-方牌-高速道路反光牌毛坯-交通设施安全警示标识牌-路名指示限速限高牌-厂家加工交通标牌铝板半成品毛坯-上海吕盟铝业有限公司 | 泊头市特种油泵阀制造有限公司 - 渣油泵,重油泵,沥青泵,高压齿轮泵,煤焦油泵,导热油泵,三螺杆泵,圆弧齿轮泵,不锈钢齿轮泵, | 喵走共享单车网 - 共享电动车_共享电单车骑行门户网站 倡导绿色出行 | 全自动冷冻研磨仪-高通量组织研磨仪厂家-「杭州宋慈智能科技」 | 随州网站建设_随州建站公司_随州SEO优化排名_随州网络公司-随州市金思维网络科技有限公司 | 卷帘门,防火卷帘,快速门,硬质快速门,提升门,伸缩门,堆积门,车库门维修-烟台捷曼门业有限公司 | 京建鹏达_商用无烟烧烤设备多少钱|开店商用自助旋转烧烤炉价格|无烟电烧烤炉批发厂家|无烟烧烤桌定做厂商-京建鹏达烧烤设备网 | 今日标准_走心机_数控走心机_车铣复合_厂家_深圳今日标准官方网站 | 湖南流水线-湖南自动化设备-湖南输送设备-湘潭市友工自动化设备有限公司 | 杀菌剂_除藻剂_杀菌灭藻剂_1227杀菌剂_中北精细化工 | 泰州光明会计师事务所有限公司-财务业务审计,会计服务业务及资产评估业务的专业服务机构 | 专业音响设备|数字功放|舞台音响|ktv音响|会议音响-劳伦士 |