跳至主要内容

信用卡爆支付漏洞 仅需后三码即可消费

新闻来源:人民网
信用卡"危机四伏",有知情人士告诉记者,卡主在不经意的消费、"回答问题"中,"cvv"(后三码)、"有效期"等重要信息可能会不知不觉泄露出去,订机票只需后三码无需密码,即可消费。

人民网3月30日报道 本报近期连日报道的信用卡离奇被克隆案,揭示了眼下市民信用卡"危机四伏"的现状。有知情人士告诉记者,一方面,诈骗犯罪集团买通消费单位人员,大肆利用 银行漏洞与低成本复制信用卡,另一方面,卡主在不经意的消费、"回答问题"中,"cvv"(后三码)、"有效期"等重要信息可能会不知不觉泄露出去。
 
 
订机票只需后三码无需密码
网友sky6517so讲述:2月3日,自己的信用卡消失了6000元,打到客服部门,被告知卡主提供银行卡号和背后的三位数字,核对一下个人信息就可以消费了,不需要实物卡也不需要密码!sky6517so形容此为"惊天支付漏洞"。
有网友表示,自己电话订机票,也是只需输入银行卡号和背后的三位数字,还有信用卡的有效期限就可以了,根本不用密码。昨天中午,携程旅行网客服人员告诉记者,通过信用卡购买机票需要提供的信息是:卡号、信用卡有效期、"后三位"验证码、持卡人身份证号即可。
广州警方称,不少市民在接到自称信用卡中心打来的电话时,都会觉得只要不说密码就不危险,但有时会被套去生日、手机号等信息。这些信息对不法分子实施诈骗起到了关键性作用。

警惕贼人买通商场员工窃信息
3月27日,北京朝阳区法院审理一宗伪造信用卡套钱诈骗案,犯罪嫌疑人白某称,自己在广东等地购买了磁卡数据采集器、读写卡器、空白磁卡等工具。为大量获 取真卡信息,白某先后拉东莞某酒店员工魏某、郑某和陈某入伙。3人借给客户结账之机,用磁卡数据采集器刷走对方信用卡信息,交给白某换取数千元"信息费 "。由于盗取加密卡信息难度大,他们专挑不设密码的卡下手。
对此,警察提示,信用卡用户在刷卡消费时,最好不要让信用卡离开视线,另外如将信用卡加密,可大大减少被窃取信息风险。

警惕"假挂失""寄函"套取信息
广州警方则提醒说,目前信用卡诈骗团伙出现了"假挂失"、"寄函套取信息"的手法。
"假挂失"是不法分子通过非法手段购买或盗取大量客户身份信息,从中任意选择某个人,通过客服电话进行信用卡挂失,然后嫌疑人会要求银行邮寄一张新的信用卡到其提供的地址,再用此卡进行恶意透支。
"寄函套取信息"则是不法分子以信用卡中心的名义向持卡人寄送《催缴通知函》、《紧急通知函》和《公安报案警告函》等伪造的银行文件,称"客户信用卡已透 支消费,要求速到银行网点或邮局划拨缴款,如有疑问请拨打函件上联系电话",进而再通过电话诱导持卡人泄露个人信用卡相关信息实施诈骗。

注意:卡号有效期也要保密
为防越来越多的窃取信用卡信息犯罪,各大银行都给予卡主具体提示。如某银行在寄给信用卡主的信上强调:信用卡卡号、有效期等信息均是交易的重要凭证。请妥 善保管卡号、有效期等个人资料,不要把信用卡相关信息告诉别人。有银行还提醒:提供个人身份证件及相关证明文件的复印件申办信用卡时,可在显著位置注明使 用用途,例如"仅供申办××银行信用卡使用,复印无效",以防资料被作他用。

骗招起底
第一步:
电话诈骗分子以各种手段骗走市民信用卡"后三码"
第二步:
利用"后三码"等信息复制信用卡,或通过网络、电话实施欺诈
话你知
后三码:
CVC(CardVerificationCode)即信用卡验证码,是印在信用卡背面的附加码,也称为 CVV(CardVerificationValue),即信用卡验证值。显示位置在信用卡背面,签名处末尾的顶端以斜体字显示。前四位为卡号,后三位为 验证码,即后三码。注意,这种验证码并不是指信用卡的密码。


异地身份证
难开银行卡
一怪:能买机票银行却查无此号
二怪:身份证可在广西开银行卡
三怪:两网络查询结果迥然不同

广西籍市民张先生来穗一年多,却未能在广州办理一张银行卡,原因是银行告知其身份证号码不存在。至今,张先生仍未解决问题。
张先生一年前更换了第二代身份证,随后到广州工作,其间买机票、乘火车、办暂住证都是出示这一身份证,没想到到银行开卡却屡屡碰钉子。他在广州几家银行都 填好了资料,业务员却告诉他其身份证号码在系统中显示不存在。他随后三次给发证地广西河池市南丹县派出所打电话,对方明确告诉他,"身份证号码没有任何问 题。"他在仔细对比了一下,一代二代身份证,号码都是一样的,并不存在换证后出错的问题。张先生也并非从未用身份证开银行卡,他手中就有一张在老家开的农 业银行储蓄卡。

何为有效身份证号码?农业银行客服中心1036号话务员解释说,银行系统查询是从公安部传送到中国人民银行的资料库中核对,但该客户的身份证号在系统中无法查到。
带着这一疑问,记者在"身份证号码验证专业在线查询网"(http://www.ip138.com)输入张先生的信息进行查询,显示的性别、出生日期等 信息和张先生所说完全一致。然而,在由公安部全国公民身份证号码查询服务中心推出的"全国公民身份信息核查服务"网站 (http://www.nciic.com.cn)上,通过短信进行身份信息核查时,回复结果是"不一致,请到发证派出所核实"。

多家银行告诉记者,目前公安部共享信息系统数据库中有可能存在少量误差信息,客户可向银行机构出示户口簿或其他有效身份证件等以供银行核实。也可要求银行向其出具"联网核查信息核对不一致"的证明,然后持该证明到被核查人常住户口所在地公安机关进行核查更改。



 

评论

此博客中的热门博文

20个免费的SEO网站分析工具

  在开发和维护网站的过程中, 网站分析 将对网站的前途起到非常重大的作用。今天暴风彬彬为大家收集了20个用来对自己的网站进行分析的资源或工具,而且它们几乎不用注册甚至下载就可以使用哦。有些可以说是 SEO 必不可少的工具!还等什么,快往下看…   下面要介绍的这20个工具,有些能对你提交的网站进行详尽的分析并作出详细的分析报告,甚至提示如何解决网站存在的一些问题,以达到优化效果;有些工具只是提供一个大体的分析。我相信其中大部分都会对你的SEO工作有所帮助,而且会是你的网站维护起来更有意思 :-D  译者注:您还可以参考以下网站优化相关文章: 《 浅谈网站用户体验UX与SEO的关系 》 《 推荐两个SEO辅助搜索工具 》 《 Google 评价 blog 的指标 》  《 Google 网页排名背后的技术 》  1. Website Grader   Website Grader是我平常比较喜欢使用 SEO分析工具 ,因为它分析得很全面,可用性也很高。通过Website Grader你将得到一个关于你提交的网站的非常详尽的分析报告,报告涉及到了网站的各个部分,比如页面结构、域名信息、标题摘要信息(h1,h2,h3 这些)、Google索引数量和bot最后爬行日期、RSS是否正确、Google/Yahoo/Alexa/MSN上的反向链接数、 Technorati排名、del.icio.us的收藏数、Alexa的排名情况和Google PageRank值。并且还会对提交的网站进行打分及网站出现的问题的修改建议。通常Website Grader所提出来的修改建议是很有价值的,而且能详细的致命问题出在哪,如何才能解决这样的问题。   2. Trifecta   Trifecta是这20个 SEO工具 中比较独特的一个,它以不同的标准分析一个网页、一个博客甚至一个顶级域名下的整个网站,他最终会为你提交的网站总结大致的分数及报告。如果不是会员的话每天可以申请一份分析报告。 3. Spider Simulator   这个分析工具会对你提交的网站进行相对于搜索引擎友好度的分析,并对提交的网站进行评分。主要的评分标准是Meta标签的使用、网页的标题、图片和Alt属性...

十年来浏览器行业没有出现新内核

Opera首席执行官Jon S. von Tetzchner今天表示,就浏览器来说,虽然互联网经历了十年的高速发展期,但浏览器内核本身实际没有实质突破,谷歌Chrome虽然是个新的浏览器,但与苹果Safari一样都是基于WebKit内核,"可以说,十年来浏览器本身没有出现新内核",Jon表示。 作为一家老牌的浏览器厂商,Opera浏览器桌面版市场占有率远远落后于IE和Firefox,但是在移动产品市场中,Opera却处于遥遥领先的地位。IDC今年10月的统计数据显示,Opera mini版全球活跃用户已经超过2100万,同时Opera还通过与老牌游戏机厂商任天堂合作将Opera 浏览器内置到NDSL掌机和热销的Wii游戏机中,Jon表示,"Opera mini 是我们目前最重要的产品之一,今年1到9月Opera mini的用户量增长超过350%,在中国我们也通过与空中网的合作不断提升市场份额"。Opera mini也使用了云计算的概念,在手机上网时,服务器端会进行数据压缩,手机用户上网访问WWW网页会拥有更快的速度和效率。 事实上,Opera是目前全球唯一一家跨平台浏览器厂商,Jon表示,"不管是手机、还是移动设备、还是机顶盒、还是电脑,Opera都可以提供优质快速稳定的浏览器。" 不过Jon也坦陈,"对Oprea来说,我们的营收主要来自三个方面,比较传统的仍然是软件授权预装和桌面版流量点击分成,不过从今年开始,Opera已经开始与T-Mobile等重要运营商开始按照Opera mini的用户活跃度进行合作分成,这是Opera未来的一个巨大增长点。" 1995年末,Jon S. von Tetzchner与Opera总程序设计师Geir Ivars y在挪威成立Opera Software 公司,之前两人供职于挪威最大的运营Televerket ,1995年,Televerket 更名为今天的Telenor。   2008-11-28   洛阳生活信息点评网:http://luo...