<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="银行卡余额“不翼而飞”的背后_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=42">科技头条</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=3">新金融</a> &gt; </p>
	<p align="center"><big>银行卡余额“不翼而飞”的背后</big></p>
	<p align="right">2017-05-03 16:32</p>
	<p><p align="center"><img src="http://upload.ikanchai.com/2017/0503/1493800359805.png" /></p><br />
如果你银行卡里的存款余额一夜之间被&ldquo;搬空&rdquo;，那失窃的不止是存款，还有你的手机银行、手机掌上营业厅甚至其他常用网站所有的登录用户名和密码。是的，你被&ldquo;撞库&rdquo;了。这并不是《谍影重重》、《007》等系列电影中的桥段，恰恰就发生在我们每个人的真实生活里。<br />
江苏省常州市新北区人民法院近期刚刚连发五纸判决书，判决何文龙等六名犯罪分子犯非法获取计算机信息系统数据罪。经查明，该六人曾在两个多月的时间内，&ldquo;撞破&rdquo;微信账号及登录密码12000余组。<br />
随着案件的侦破，作案手法也随之浮出水面。首先，犯罪分子从网上购买含有大量用户名及密码的微信登录数据，然后导入&ldquo;小兵软件&rdquo;、&ldquo;逍遥安卓&rdquo;、&ldquo;直登小号&rdquo;等非法微信扫描软件后，通过运行上述软件，采用对微信数据库实施&ldquo;撞库&rdquo;等手段，便可获取可以直接登录的微信用户名和密码。<br />
此外，这些&ldquo;撞库&rdquo;软件同时还会自动记录尝试登录成功的手机号和密码，方便犯罪分子下一步行动。由于是机器自动运行，因此&ldquo;撞库&rdquo;的效率非常高，每分钟能验证1000个左右。<br />
某些情况下，犯罪分子还会将这些数据转卖给他人，赚取费用，价格在每条1元-1.5元不等。<br />
银行卡里的钱是如何消失的?<br />
近日，上海某白领张小姐银行卡内10万余额一夜之间归零，另一位国企高管也被瞬间转走28万元，警方在侦查中发现，余额被转走的主要原因，是因为此二人的银行卡和手机运营商处的账号密码双双被&ldquo;撞库&rdquo;。<br />
那么，什么是&ldquo;撞库&rdquo;呢?是不是一种新出现的高超的黑客技术呢?专业人士的答案是&ldquo;撞库&rdquo;技术早就出现了，并且也并不是特别高明的黑客技术，倒是更像&ldquo;摸彩票&rdquo;、&ldquo;撞运气&rdquo;。<br />
&ldquo;撞库&rdquo;，是指拿互联网上已经泄露的账号和密码，批量尝试登录另一个网站，验证后登陆账户并进行各类违法犯罪活动，最严重的当数盗取银行账户密码并进行转账，在持卡人毫不知情的情况下造成惨重的损失。<br />
第一步，犯罪分子从网上购买含有大量用户名及密码的网上银行登录数据，然后导入非法撞库软件后，通过运行上述软件，对银行数据库实施&ldquo;撞库&rdquo;，即尝试用黑客破解的账号密码登录网银。<br />
登陆网银后，想要转账成功，还需要成功输入短信验证码。因此第二步便是再次通过&ldquo;撞库&rdquo;成功登录手机网上营业厅。随后，假借持卡人的名义开通短信过滤和短信保管，并关掉相关的业务通知功能。这样的话，不但持卡人收不到银行短信提示，动态验证码也被犯罪分子在电脑端轻松获取了。<br />
在警方的提示下，手机运营商目前已关闭了有漏洞的短信过滤和保管功能。<br />
然而，犯罪分子立即升级了诈骗手段&mdash;&mdash;换卡。利用网上营业厅4G换卡的功能，接收持卡人的手机短信验证码，以及各种网站的动态验证码。<br />
犯罪分子利用受害者的手机号和密码登录营业厅，并以其名义申请升级更换4G卡业务。当营业厅无法识别是否是本人申请时，只要在填写随机动态验证码后，即可以跳过身份验证环节，还可以把卡快递到犯罪分子填写的地址。<br />
至此，新卡在持卡人毫不知情的情况下就会被寄到不法分子的手上，当新卡一旦被激活，真正的持卡人手上的这张卡就自动失效，各种动态验证码都会被犯罪分子所接收。最终，持卡人卡中的余额便会&ldquo;不翼而飞&rdquo;。<br />
使用相同密码造成撞库频发<br />
除了盗取银行卡和手机卡的账户密码，&ldquo;撞库&rdquo;适用于所有网络客户端的账号密码盗取。而用户为了方便记忆，习惯于在各种场合设置相同的密码，为&ldquo;撞库&rdquo;提供了极大的便利。<br />
&ldquo;现在很多用户会把自己的银行卡、手机网银、手机网上营业厅的密码和自己常用的其他网站论坛登录密码设成一样的，这也大大降低了犯罪分子&ldquo;撞库&rdquo;的难度，还提高了他们的成功率，&rdquo; 一位征信业内人士对记者表示。<br />
据腾讯发布的《2016移动支付网络黑色产业链研究报告》显示，目前手机用户往往都拥有多个网络帐号，有7成以上用户所有帐号都使用同样的用户名与密码，65%的用户很少更换密码，仅有不足20%的用户会定期更换密码。一旦不法分子盗取一组帐号信息，就很有可能成功盗用该用户的其他帐号，包括移动支付账号。<br />
上述业内人士同时表示，&ldquo;现在很多网站都可以使用手机号来注册登陆，如果这些网站安全防护措施不够完备，一旦被黑客攻入后台，那么很多手机号和密码信息就会泄露&rdquo;。<br />
因此，对于用户来说，切勿一个密码用很多年，并且同时在网上支付和常用网站使用同样的登录密码，同时在有条件的情况下设置保密措施或开通二次验证。如果发现手机异常不能正常使用时，需注意立即将银行卡冻结或者挂失。<br />
而对于金融机构来说，则可使用大数据风控技术多维度认证用户身份，比如定位信息、设备指纹、行为规律等。根据不同的应用场景，建立分层次、多维度的身份识别体系，从而精准地实现客户身份识别和认证。<br />
【来源：第一财经】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=130753">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=138311">银行卡盗刷黑产：一天发3万木马短信 月入可达十几万</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=132279">数字支付时代，实体银行卡渐行渐远</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=132026">眼睛是银行卡、刷脸能贷款，生物识别时代已经到来？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=131297">虚拟信用卡“圈粉”为哪般?</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=110138">银行卡人均消费金额首现“两连跌” 第三方支付迅速崛起</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=108049">央妈宣判死刑！你手上这类银行卡要作废了！立即执行！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=107771">新技术从源头防堵信息泄露 央行下月推行“支付标记化”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=100478">10个支撑我们明天必须去上班的理由！看完最后一个简直精神抖擞！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=100449">无余额银行卡遭遇诈骗150多万 360专家支招避陷阱</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=100098">电信诈骗、网店刷钻，收购的废弃银行卡干嘛用？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=99762">行走中的银行卡——手机财产安全该如何防护？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=74523">移动业务漏洞凸显 银行卡泄密规模200亿</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=64243">刷卡费率下调 加速第三方支付行业洗牌</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=62370">揭秘银行卡收单市场的灰色利益链</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=20720">余额宝等货币基金收益率为何会集体连续下跌</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=18474">"520"发微信红包秀恩爱 结果银行卡万元被盗光</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14651">诸葛理财：我们不做P2P，只做高收益的“余额宝”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14132">余额宝去年创收240亿，难掩盈利能力下降尴尬状况</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14097">余额宝年度收益240亿的背后隐忧多</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=13484">人人网现在最挣钱的业务就是出售资产，但是收益还赶不上余额宝</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=10757">17岁黑客自学编程偷银行卡 15亿存款“随便用”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=6397">微信支付绑定了他人银行卡怎么办？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=3700">为啥余额宝收益越来越低</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=1951">余额宝的死神会是央视315吗？</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月19日 00:24:29</p></card>
</wml>