支付寶、微信支付 淪賊人提款機 港人信用卡資料「熱賣

bunnyjanjan
|
https://hk.news.appledaily.com/local/daily/article/20181102/20536389

【本報訊】繼「轉數快」客戶早前遭人盜財後,《蘋果》發現本港兩大熱門電子錢包微信支付(WeChat Pay)及支付寶(Alipay)均出現漏洞,若騙徒使用太空卡(儲值電話卡)開設電子錢包戶口,有機會藉着綑綁他人信用卡,暗地從該信用卡提取現金為電子錢包增值,再把犯罪得益轉移偷走。據悉,近月內地暗網(Dark Web)大量出售不法的信用卡資料圖利,更「一條龍」教人如何利用電子錢包把受害人信用卡的錢偷走,受害卡主包括不少港人,專家促市民小心提防。
記者:郭美華 黃學潤 張 軍

「我覺得好恐怖」、「真係好驚」、「個人資料外洩真係唔知點算」,以上都是《蘋果》經調查之後找出來的受害人心聲,他們均在網上消費之後遭盜取信用卡資料,結果被騙徒盜取金錢。

賣家稱一次最多賺$3,000

本報記者聯絡到一名曾經進入暗網購買他人信用卡資料的「中間人」Billy,他透露一班「網絡扒手」覷準香港支付寶及微信支付不一定要用實名登記,即是使用太空卡也可以開戶及綑綁信用卡及轉賬的漏洞,透過暗網購入大量他人的信用卡資料,然後經電子錢包從信用卡提款盜財,並且將之變成大生意,因為「以前要喺人哋嘅信用卡轉現金出來,幾乎係冇可能,但有咗電子錢包就方便得多」。

內地暗網的「菜商(賣家)」發現此新漏洞亦順水推舟,出售以不法途徑偷來的大量信用卡資料,包括卡號碼、最後到期日、保安碼等,甚至會教買家如何利用電子錢包綑綁偷來的信用卡圖利,聲稱一次得手最多可賺3,000元。

據Billy親身示範,「犯案」首先要用太空卡開設一個非實名的香港支付寶戶口,然後利用從暗網購來的信用卡用戶資料綁定新開的支付寶戶口,便可用信用卡轉賬現金到另一支付寶戶口的錢包內;又或在淘寶網購買名為「微信錢包充值」貨品,其功能就如找換店,可把騙徒支付寶戶口盜來的港元轉換人民幣,再充值到微信錢包內套現,充值每日上限為3,000港元(扣除費用後約2,600人民幣)。

兩分鐘可轉錢 卡主難阻

Billy坦言,以往網絡扒手會將偷來或買來的信用卡資料透過網上消費套現,但隨着信用卡網上交易保安改善及引入SMS驗證碼,令冒認卡主網上購物越來越難。不過若利用支付寶綁定盜來的信用卡資料,有機會可快速盜走現金,「一般兩分鐘就能將錢轉到微信錢包,當受害的卡主收到短訊通知時,交易早已完成,卡主欲致電銀行阻止已來不及,且毋須露面減低被捕風險」。據他所知,近兩、三個月有數十名網絡扒手利用此手法犯案,估計很多卡主包括香港人中招,損失每日或達數十萬元。

記者以同一方法實測香港微信支付,發現可用太空卡開設新的微信支付賬戶,且同樣可綁定第三者的信用卡,其間發卡銀行未有發出SMS驗證碼核實綁卡者的身份。成功綁卡後,記者可透過「發利是」方式,在卡內發放100元利是給另一人的香港微信錢包,成功把信用卡的現金轉移,顯示微信支付亦有類似轉賬漏洞。

市民心聲

Cony:
「冇實名登記,都唔知邊個用邊個啲錢。有朋友用電子支付嘅app,但無法進入,懷疑被人盜用,要打好多電話嚟解決。」

文小姐:
「呢個係好大漏洞,咁簡單就盜取信用卡啲錢。我嘅支付寶戶口冇綁任何信用卡或銀行戶口,每次購物,要去便利店入錢到戶口,希望香港都用實名登記。」
ddkaka
|
本帖最後由 ddkaka 於 18-11-2 11:05 編輯

我綁信用卡時,銀行會發6位數字去我登記信用卡嘅手機到,然後要將呢6位數字輸入去確認先綁到信用卡,唔明騙徒點會有呢6位數字?
其實綁信用卡嘅錢包應該一定要做咗實名先綁得,騙徒就冇咁容易綁到
spikenard
|
ddkaka 發表於 18-11-2 10:56
我綁信用卡時,銀行會發6位數字去我登記信用卡嘅手機到,然後要將呢6位數字輸入去確認先綁到信用卡,唔明騙 ...

遙距你手機就做到
spikenard
|
所以支付寶別用信用卡增值
新用戶
|
越來越多呢d問題
點評
wcpcelia    發表於 18-11-3 15:13
siuying705
|
spikenard 發表於 18-11-2 11:45
所以支付寶別用信用卡增值

唔關事
佢唔係偷你支付寶既資料
而係一開始有你信用卡資料
再用你張信用卡黎登記支付寶
從中轉走你信用卡d錢

問題應該係支付寶唔駛實名認證,隨便搵張太空卡就可以登記
無話可說
|
所以認證左最好,同埋唔好綁信用卡
spikenard
|
siuying705 發表於 18-11-2 11:52
唔關事
佢唔係偷你支付寶既資料
而係一開始有你信用卡資料

應該咁講,曾經用信用咭在電腦或手機比錢,騙徒就會有事主的信用咭,所以支付寶嗰d電子錢包唔用信用咭增值可減低機會被盜用
ddkaka
|
新用戶 發表於 18-11-2 11:48
越來越多呢d問題

各種電子錢包如果唔駛認證同手機唔駛實名,騙徒搵食係易好多,我就讚成全部都要實名保障番自己
Poyau
|
咁易 點解唔直接開戶提現 而去賣資料?
馬爾太
|
所以唔可以綁銀行戶口同信用卡。寧願煩啲去7仔增值。
小寶貝兒
|
唔好意思, 唔係太明~
佢意思係而家D騙徒, 先用一張太空卡開一個微信/支付寶戶口, 然後用買來的他人信用卡綁起, 再當成自己戶口咁轉錢去其他戶口?
但我想問下, 因為我未做過HK的微信/支付寶綁香港的信用卡, 乜綁定時, 唔會有銀行SEND個短信碼去卡主的手機度, 然後卡主入左先可以綁定的嗎? 如果有呢步, 騙徒果張係太空卡, 理應收唔到短信碼架喎~
因為我做內地支付寶同微信綁定銀行戶口時, 佢都一定要我入一個銀行發既短信碼先可以比我綁定~
如果香港既銀行唔洗入就可以, 咁好危險啊!
Amy1974
|
本帖最後由 Amy1974 於 18-11-6 16:02 編輯


。。。
paramount1980
|
香港人驚資料被用
ddkaka
|
小寶貝兒 發表於 18-11-2 12:15
唔好意思, 唔係太明~
佢意思係而家D騙徒, 先用一張太空卡開一個微信/支付寶戶口, 然後用買來的他人信用卡綁 ...

本帖最後由 ddkaka 於 18-11-2 12:34 編輯

我都覺得冇講得咁易,銀行會sms 6位數字,輸入去登記信用卡個手機,確認後先綁到。
ddkaka
|
Amy1974 發表於 18-11-2 12:22
回覆 小寶貝兒 的帖子

係啦咁樣就穩陣好多,香港又唔肯跟大陸做法,咁就唔該快啲諗過第二個方法去防止騙徒搵食
樂富
|
快D電話實名認證
mlcbb
|
ddkaka 發表於 18-11-2 12:33
本帖最後由 ddkaka 於 18-11-2 12:34 編輯

我都覺得冇講得咁易,銀行會sms 6位數字,輸入去登記信用卡 ...

之前係唔駛sms 確認,佢直情當普通網上購物,只要信用卡,到期日同保安碼就過到數。


小草
|
小寶貝兒 發表於 18-11-2 12:15
唔好意思, 唔係太明~
佢意思係而家D騙徒, 先用一張太空卡開一個微信/支付寶戶口, 然後用買來的他人信用卡綁 ...
我用支付寶試過綁信用卡,銀行係有驗證碼 SMS 去我電話,要輸入驗證碼先可以綁卡,唔明文章入面記者話無 SMS
ddkaka
|
mlcbb 發表於 18-11-2 12:53
之前係唔駛sms 確認,佢直情當普通網上購物,只要信用卡,到期日同保安碼就過到數。

原來係咁,除咗騙徒用嚟綁電子錢包騙錢,騙徒用嚟網購一樣騙到,所以信用卡加sms確認碼就安全好多
Powered by Baby Kingdom

隨時隨地瀏覽及討論更多親子話題

開啟親子王國 App
繼續瀏覽