广州某大学学生张先生平时喜欢通过手机银行管理自己的个人资产,不久前,他通过互联网搜索下载了一款某国有银行手机网银支付客户端,但在登录使用几天后发现再也无法登录,一再提示密码错误。
在懂技术的同学的提示下,张先生赶紧到银行进行柜台查询,发现密码已被更改。张先生告诉本报记者,幸亏那个账号平时只是用来网上购买一些小额的东西,钱不多。
安全厂商分析,张先生的智能手机是感染了手机操作平台下知名的“终极密盗”手机病毒,其典型特征为,侵入手机后会自动在后台监听用户的输入信息,捕获到用户的银行密码后通过短信外发给黑客,对方一旦远程修改密码,则可进行转账操作。
市民陈女士在春节期间收到内容为“新春送豪礼,抢iphone4s”的短信,邀请其参加抽奖。陈女士用手机浏览了短信附带的网站,且“幸运”地抽中了头等奖,但该网站提醒陈女士在领奖前要缴纳手续费,并要求在网站中输入自己的手机银行账号、密码。
出于安全考虑,陈女士以此网站和此信息为关键字在网上搜索,发现该网站正在被大量网友举报,称任何人都能中奖,同时都会被要求支付手续费。
安全专家分析,陈女士收到的是典型的“钓鱼网站”短信,一旦输入将盗用客户银行卡密码。
案例一:2006年1月16日,市民余先生的手机突然接到某银行发来的消费服务提示,称他当天消费金额为5000元。余先生当天并没有使用该银行卡消费,满腹疑惑的他赶到银行,查询得知储蓄卡当天被人透支了5000元。经过调查,警方发现了该银行的两个网上银行网页,其中一个是假的。余先生就是在这个假网上银行使用查询系统时,输入了自己的账号和密码。藏在网后的黑手轻松窃取这一信息后,通过转账方式,窃取了5000元现金。
案例二:2006年4月19日,陈女士准备进入自己的网上银行账户时,发现熟记在心的密码竟连续发生“输入错误“,当时,她以为是电脑出现故障。第二天,当她使用密码仍然不能进入自己的网上银行账户时,陈女士才警觉有问题,马上到开户银行查询,发现账户上的7100元存款已被人通过网上购物消费掉了。
2002年10月,洪某在温州永嘉的一家银行办理了借记卡。2005年2月,洪某发现借记卡被盗取了10。25万元,并向当地警方报案。警方调查后发现,2004年11月22日,犯罪嫌疑人假冒洪某的名义用假身份证在该行温州分行开通了网上银行业务,并获取了网上银行的客户证书和密码。接着犯罪嫌疑人在2005年2月2日通过网上银行将孔某借记卡内的资金分两次转出。
案例分析:这类网上银行系统本身缺陷的案例和以上其他三种案例的相比较为独特。案例中的犯罪分子利用了2005年时该行网上银行开户不需要对应借记卡的这个漏洞,伪造了受害者的个人信息,从而获得了受害者借记卡账户的网上银行的访问权利。这类网上银行系统本身缺陷的案例比较特殊,难以有较为统一的表现。从根本上来说,犯罪分子都是找到了网上银行系统的本身缺陷进行欺诈活动。目前虽然过去的很多业务漏洞都已经不存在了,但随着很多新兴业务(如手机银行、快捷支付等)的开展,必将带来未知的风险。这就要求网上银行的管理者要重视风险管理,在设计新业务的同时从业务安全的角度考虑一些防范措施。
推荐阅读
网银操作风险案例: 某银行工作人员在在受理单位客户开户申请时,未(双人)目视单位有权人当面签字、与单位客户之间的资料传递未直接与单位有权人进行,犯罪嫌...
银行不合规案例: 市民莫先生向记者投诉,说自己1月份使用某银行信用卡消费375.64元只因为出差延迟了2天还款,就被银行扣掉了20元滞纳金,另加7.2...
银行理财产品营销案例: 2011年9月至10月,王文明、李芳分别受聘担任北京通商国银资产管理有限公司(简称通商国银)总经理、副总经理,王文明负责筹建有...
银行理财纠纷案例: 案例1:原告陈耀于2007年7月31日与被告中国光大银行股份有限公司杭州分行签订了《中国光大银行阳光资产管理计划同赢系列产品协议书...
部队手机泄密案例: 小刘,原是某部机关一名干部,平时好学上进,表现突出,被组织上定为政工干部培养苗子。2006年9月,经组织推荐,小刘被送到军队某院校...
道德风险案例: 郭群锁原是工商银行北京分行东长安街分理处营运主任,负责吸收对公存款。1996年,在原信贷科员工金赵强介绍下,郭群锁认识了自称建行员工的...
银行理财亏本案例: 工行对2012年初市场的判断是震荡向上,预计上证指数将上移至2600-2800点。因此,这款原本就已经严重亏损的“基金股票双重精驯...
财务风险管理案例: 杜邦公司创建于200年前,由于它最初经营黑火药业务的高危险性,风险管理的意识早已深深融入了公司的企业文化之中,使得杜邦公司所面临的...
银行柜员风险防范心得一:银行柜员风险防范心得 风险防范是银行每时每刻都存在的话题,每个行员都必须深刻的认识银行存在的风险和防范风险发生的方法。几乎每天...
银行远期利率协议案例: 8日从中国人民银行获悉,央行已于近日推出远期利率协议业务。今后,央行还将适时推出其他金融衍生产品。 远期利率协议是指交易双方约...
银行违规案例学习心得一:银行违规案例学习心得 通过我行组织的《江苏省农村信用社员工违规行为处理暂行办法案件责任追究暂行办法》的学习,使我认识到我行的规...
篇一:银行纠风工作实施方案 今年以来,分行党委抓纠风民评工作主要体现在以下三个方面: 一、开展专项治理,深化民评主题 今年,国务院对银行业纠风工作的总...
重疾保险理赔案例: 2014年7月,北京客户某女士确诊乳腺癌。该客户曾于2009年7月投保《阳光人寿附加金色阳光888提前给付重大疾病保险》20万元,...
家庭财产保险理赔案例: 某市居民李某将其家庭财产向保险公司投保了家庭财产保险,保险期限自1999年3月8日起至次年3月7日24时止,保险金额为8300...
微博反腐案例: 最荒唐的一起案例是微博开房事件。2011年6月,江苏溧阳市卫生局原局长谢志强,在网友众目睽睽之下,发微博和情妇相约酒店开房,聊天记录在...
计算机软件著作权案例: 自2002年至2006年4月,陈建江一直在公司任职技术部经理,任职期间负责开发出ELDesign1.0软件,鸥莲公司是ELDe...
一汽大众故障案例: 一辆搭载使用1.8T发动机,同时匹配DQ250(02E)型湿式双离合器变速器的2010款一汽大众迈腾轿车。 故障现象:该车冷车基本...
奥迪维修故障案例: 一辆奥迪200 V6轿车,行驶8.5万km时,该车发动机在正常工作温度下能够正常运转,然而,只要关闭发动机约20min后重新起动,...
跨国并购成功案例: 美国强生公司成立于1887年,是世界上规模较大的医疗卫生保健品及消费者护理产品公司之一。强生消费品部目前在中国拥有婴儿护理产品系列...
淘宝卖家被骗案例: 日前,家住南山区月亮湾大道的彭小姐作为淘宝网卖家,收到其网店买家发来的消息称,刚买的衣服给朋友看了,朋友很喜欢,也想买,要增加订单...
服装品牌营销案例: 作为目前国内服装行业异军突起的典型,森马在2014年终于打造出了自己的形象代言群。旗下签约形象代言人包括李敏镐、金秀贤,李钟硕;数...
锅炉爆炸事故案例: 2006年7月30日21点,温州鹿城区仰义乡沿江工业区泰豪皮革厂一台锅炉发生爆炸,共造成5人死亡,9人受伤(其中2人重伤,6人轻伤...
电子商务盈利模式案例: inxx是一家国际高街潮流品牌集合店,B2C官网于去年12月初上线,12月底在上海大悦城开出了第一家线下体验店。店内的每一款商...
正反面案例心得体会: 在今2012年的纪律教育学习月活动中,我通过认真学习党和国家、省委省政府领导有关讲话文件和反腐倡廉若干规章制度,对照正反面典型案...
违法违纪案例心得体会一:违法违纪案例心得体会 商业银行内部控制是银行为实现经营目标通过制定和实施一些列制度、程序和方法,从而实现对风险的事先防范、事中...
担保公司成功案例: 马女士,年轻漂亮,自己经营着一家公司,经常在国内飞来飞去,公司的业务非常的繁忙,生意越做越大,那家由他一手创建的小公司已经不能满足...
财务报表舞弊案例: 1986年乌鲁木齐市新产品技术开发部和天山商贸公司先后成立,从事彩相冲扩、服装批发、食品加工、计算机销售等业务,这也是德隆的前身。...
书通网www.kj-cy.cn为广大网友提供: 优美的诗句、伤感的句子、好词好句、唯美的句子、思念的诗句、经典语句等学习生活资源。