欢迎踊跃投稿  手机版 | 登陆 | 注册 | 留言 | 发表文章
站内公告: 乐享网将每天为大家奉上技术,教程,源码,福利软件,新闻资讯等优质资源.资源都会给大家测试确保资源可用,风风雨雨两年感谢大家支持,有需要广告位合作可以联系QQ1372234654.同时咱们网站广告自行鉴定,广告如遇到利益损害请及时联系管理员.
爱Q资源 资源共享网 源码交易 共享资源网 爱收集资源网
当前位置: 资源首页> 值得一看 > 文章

虚拟银行卡高危情报预警: 仅需身份证+姓名信息可开通名下银行卡

时间:2019-01-07    点击:0 次    来源:管理员    作者:小乐 - 小 + 大

虚拟银行卡高危情报预警

2018年12月27日,经情报人员分析确认,因业务技术逻辑漏洞,攻击者可利用他人(以下称受害人)身份证和姓名信息开通受害人名下银行卡,经验证,开通类型为Ⅱ类和Ⅲ类虚拟银行卡。该类虚拟银行卡主要用于绑定支付宝、微信以及其他金融产品,更严重的可能用来批量洗黑钱。

过程还原

攻击者利用伪造身份证工具,生成受害人姓名+身份证ID,无需任何验证直接绕过银行APP,输入特定的卡号和接收验证码的手机号,便可成功开通银行卡。

虚拟银行卡高危情报预警: 仅需身份证+姓名信息可开通名下银行卡

风险评估

从发现漏洞的潜伏期到爆发期仅仅8个小时,黑产就开了近万张虚拟银行卡,该类银行卡主要在洗钱、骗贷、薅羊毛等场景上被恶意使用。

CE安全网了解,涉及该业务银行漏洞的分行共有近50余家,其中大部分银行已关闭了该漏洞风险。

风控建议

1、 各大第三方支付平台增加对以623170开头实名认证的银行卡风险判断,以免给真实用户造成经济损失及其他危害。

2、 CE安全网会将该批虚拟银行卡账号反馈给被攻击银行,供银行增加风控措施。

3、 个人用户如想查询是否名下有非本人的银行卡,可去央行征信获取征信报告得知。

上一篇:摸透这三招 企业站引流很简单

下一篇:2019隐私保护告急 10亿公民指纹泄漏 亚马逊人脸跟踪系统上线

乐享资源网来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,乐享资源网一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除

投稿邮箱:1372234654@qq.com 广告位购买QQ:1372234654