武汉市民刘先生向《经视直播》反映,2014年12月30号凌晨,他绑定的京东商城账号遭到不法份子的盗刷,不到70分钟的时间内,对方分95次刷爆了他的招商银行信用卡。而这事还没完,当他向京东商城反映此事后,第二天凌晨,他的账号却又遭到篡改。 刘先生说,去年12月30号他一起床就和往常一样打开手机,登录微信客户端,结果收到了招商银行发来的消费提醒,显示他用手机登录了京东商城并完成了快捷支付。每一条消费金额都一模一样,都是491.5元,这些消费从2点零6分持续到3点14分,总共95笔。 突如其来的短信通知让刘先生非常吃惊,马上登录了自己的京东账户。发现除了4笔在一家销售游戏点卡的名为“骏卡官方旗舰店”的未支付订单外,没有任何已完成的订单。随后,刘先生在自己的被拦截的短信中看到,2点过3分开始陆续收到两条密码重置成功的短信和95条来自京东快捷支付的验证码。刘先生说:“这95笔买的都是游戏点卡,平均一分半买2次,按照正常人的速度根本不可能完成!” 更让刘先生吃惊的是,发生这件事的第2天凌晨,刘先生又收到了不法分子篡改他账号的短信!刘先生说:“31号凌晨1点,我收到了修改密码的短信提示.我就给京东打电话,在我打电话的同时,收到了密码修改成功的短信。” 事后,刘先生发现,这家叫骏卡官方旗舰店的网店属于第三方平台。多位网友在此留言,曾被这家店骗过6000多元。他将自己的遭遇向京东商城和招商银行进行了反映。 刘先生质疑:京东这么大的网购平台,为什么会查不到这样的漏洞?为什么不在网友举报时就封店?我这95笔消费为什么没有拦截? 对此,招商银行工作人员答复称,每个银行的安全级别是不一样的,“我们也联系了京东商城让他做消费冻结,但是别人买的是游戏点卡,即时到账,他们也冻结不了。”京东商城工作人员则答复,因为刘先生是钻石会员,级别很高,就没有拦截交易。 对于京东商城和招商银行的回复,刘先生难以接受,也不知该如何维权。 那么,刘先生这四万多块钱到底是怎么被盗刷的呢? 通过初步判断,湖北省公安厅网络安全保卫总队侦查大队大队长廖光华说,刘先生的京东帐户和密码可能是被嫌疑人通过不法手段窃取了,比如通过植入木马将转发给受害人的购物验证短信,转发到了嫌疑人自己的手机上来。由于交易支付的短信被嫌疑人非法拦截,而且购买的是即时到帐的游戏点卡,等到发现帐户异常时,这些交易都已经支付完成。廖队长还说,手机快捷支付不需要银行卡号和密码,只用凭手机验证短信就可以完成支付,这就给不少不法分子以可乘之机。 湖北省公安厅网络安全保卫总队侦查大队大队长廖光华表示,目前许多市民使用的是安卓系统,而安卓系统属于一个开放系统,市民在安卓市场安装软件时,手机很有可能遭到病毒入侵。警方提醒市民,不要贪图小便宜,不要使用来路不明的wifi,不要随意扫描不明二维码。手机电脑要安装杀毒软件,不同帐户要使用不同的密码,并且定期更换。 来源:经视直播 记者:史磊 编辑:谢小漫 主编:毛莎 湖 | 北 | 经 | 视 身边事,大小事,事事皆于此。 微信号:hbjs_87311111 赶紧点击下方“阅读原文”下载《湖北经视摇摇乐APP》 |
|