韩美港服务器
全国统一客服热线:40-0073-0073  
当前位置--文章

帮助中心

新闻公告
泰海科技新闻公告
帮助文章汇总
IDC服务器帮助
IDC服务器帮助文章
云服务器帮助
云服务器帮助文章
网站400帮助
网站400帮助文章
域名帮助
域名帮助文章
其它帮助
其它帮助文章
当前位置:泰海科技文章
 

    虚拟银行卡高危预警! 仅需身份证+姓名信息即可开通
 

去年,业务威胁情报监测系统发出关于某银行威胁情报的高危预警。经情报人员分析确认,因业务技术逻辑漏洞,攻击者可利用他人(以下称受害人)身份证和姓名信息开通受害人名下银行卡,经验证,开通类型为Ⅱ类和Ⅲ类虚拟银行卡。该类虚拟银行卡主要用于绑定支付宝、微信以及其他金融产品,更严重的可能用来批量洗黑钱。

具体攻击过程为攻击者利用伪造身份证工具,生成受害人姓名+身份证ID,无需任何验证直接绕过银行APP,输入特定的卡号和接收验证码的手机号,便可成功开通银行卡。


据悉,从发现漏洞的潜伏期到爆发期仅仅 8 个小时,黑产就开了近万张虚拟银行卡,该类银行卡主要在洗钱、骗贷、薅羊毛等场景上被恶意使用。

截至目前,涉及该业务漏洞的银行共有近 50 余家,其中大部分银行已关闭了该漏洞风险。普通用户如想查询是否名下有非本人的银行卡,可去央行征信获取征信报告得知。