距離銀行卡被盜刷已經(jīng)過去了兩天了,我和我先生前前后后把這個過程捋了很多遍,雖然經(jīng)過這兩天一夜我們把錢追回來了(實屬萬幸),但整個過程,真的值得好好寫一下,希望給所有人提個醒。 3月2號早上醒的特別早,五點一刻左右就醒了,從床頭柜上把手機拿過來準(zhǔn)備刷朋友圈。這時候看到有兩條短消息的提示,以為10086什么的半夢半醒間點進去,看到第一條,也就是莫玉連這條,我還以為是偽基站發(fā)的假消息,因為之前從這張卡里轉(zhuǎn)賬從沒收到這類驗證碼的短信。 等看到第二條,有人妄圖登陸活更換我微信綁定的時候,我知道出事了。 當(dāng)即我把我先生叫醒,因為轉(zhuǎn)賬給莫玉連的那張招商卡是他的卡(至于為什么收到驗證碼的人是我,因為他的卡綁定的是我的手機。也正是這個舉措,幫了我們一個大忙,后面我會說到)看完消息他心也真是大,說了句肯定是假的就又睡著了(后來我先生告訴我,他當(dāng)時迷迷糊糊沒看清,以為是別人向他匯款12450元,所以說是假消息…)。 后來半個多小時我一直沒收到短信,我以為沒事了。其實那時候我先生的手機已經(jīng)收到十幾條各種各樣的短信,包括有申請?zhí)岈F(xiàn)信用卡的驗證碼消息、登錄微信的驗證碼信息、登錄支付寶的提示信息、登錄銀聯(lián)找回密碼的信息、甚至連百度賬號都登錄了,只是當(dāng)時他還不知道。下面上圖: 等到六點十分我再看手機,發(fā)現(xiàn)5點59分到6點02分這短短3分鐘內(nèi)對方直接從卡里轉(zhuǎn)走了2筆錢。看到這里我直接把我先生從被子里拎出來,那時候他才反應(yīng)過來這回是真的遇到盜刷了。趕忙打電話給銀行客服凍結(jié)這張招商卡,可是就在凍結(jié)成功前,對方又順利轉(zhuǎn)走了最后一筆4080元。至此,對方一共成功從招商卡里盜刷了3筆金額,分別是3680,4580,4080。 有人要問了,那筆最早轉(zhuǎn)給莫玉連的沒成功嗎?對,沒成功。之前我說到,因為我先生的卡綁的是我手機號,那條驗證碼發(fā)到了我的手機上而不是我先生的手機,這是犯罪分子萬萬沒想到的,也正因為這個原因,他沒能攔截到驗證碼,那筆錢也就沒能成功轉(zhuǎn)走。也正因為這筆沒成功,他后來所有的錢都沒得手。 對方走投無路,開始想到盜我先生的微信。我先生早上拿到手機的時候微信已經(jīng)被對方踢下線了,被一個小米note3異地登錄。我先生的微信是綁定了銀行卡的,就是這張招商卡。因為第一次12450元那筆沒成功,犯罪分子立馬從微信財付通里分三次把錢轉(zhuǎn)走了,這就是后來我收到的3條扣款信息。當(dāng)時我和我先生都慌了,雖然說招商卡已經(jīng)被凍結(jié)了再也刷不了了,但是我們都清楚一旦從卡里轉(zhuǎn)走基本就沒追回的可能。當(dāng)時我先生就立馬打了財付通的客服電話,希望能立馬凍結(jié)掉財付通賬戶,最不濟也要能查到那三筆款項的去處??墒沁@里就不得不說,在早上6點到7點之間,我先生分別打了很多個電話,唯獨財付通是一直無人接聽的。在聯(lián)系不上財付通的時候,我先生選擇了立刻打110報警,不管怎樣,先看能否尋求到警方的幫助,和警方在電話中簡單敘述情況后,警方說上門做筆錄,由于有事必須要出門,所以約好了上午去所里筆錄。然后我先生才有空慢慢研究之前的近20條短信具體有什么,這個時候我先生驚訝的發(fā)現(xiàn),他的興業(yè)銀行信用卡,被盜刷了一筆50元,并且在不斷的嘗試著預(yù)借現(xiàn)金的操作。 我先生立馬致電興業(yè)銀行客服,將卡凍結(jié),并查了下,發(fā)現(xiàn)自己的卡并沒有開通預(yù)借現(xiàn)金的功能,所以,這些交易沒有一筆成功的。這個時候,我和我先生意識到了危險,開始一家家銀行打電話,把他名下所有的銀行卡都凍結(jié)了,最起碼保證自己的其他卡不會被盜刷。(這點在后面被證明,這是很正確的?。┰?到7點之間,不法分子可以說嘗試了各種方式想把我先生賬戶上的資金轉(zhuǎn)走,由于只能看到驗證碼,也無法推測他的具體操作。上圖: 這時候,不法分子突然沒有了動靜(因為我先生不再收到其他的短信了),而我先生也終于打通了財付通的電話(上午9點)。從財付通,終于查清楚了3筆款項的走向,原來是分3筆從招行卡充值進了我先生的微信零錢,然后又分四筆提現(xiàn)到了我先生的農(nóng)行卡。然而這個時候,農(nóng)行卡已經(jīng)被我先生通過電話口頭掛失凍結(jié)了。這個時候,我先生也到了派出所,在和辦案民警詳述了整個事發(fā)過程并且出示了所有的短信記錄后,辦案民警感嘆說,這不科學(xué)?。ㄆ鋵嵖赐暾履銜l(fā)現(xiàn),非常不科學(xué)?。┺k案民警建議我先生立馬去農(nóng)行柜臺正式掛失下,并且查一下錢是否在賬上,因為這個關(guān)系到是否造成直接損失。并且辦案民警提醒我先生,他的手機、手機卡、銀行卡全都已經(jīng)不安全,必須馬上更換。然后,我先生就去農(nóng)行柜臺上查了下余額和流水,都是0,說明錢還沒有到農(nóng)行的賬上,這個時候,我先生再次聯(lián)系財付通,確認(rèn)這4筆提現(xiàn)的進度,財付通給的答復(fù)是,在提現(xiàn)的過程中,錢已經(jīng)不在財付通賬上,會在3月2日24點之前到農(nóng)行賬上。我先生質(zhì)問財付通,為何在本人沒有任何授權(quán)和操作的情況下,別人可以進行這樣的交易,財付通回答“這幾筆交易都是從XX(我先生)名下的招行卡通過財付通轉(zhuǎn)到同一人名下的農(nóng)行卡的,財付通只是一個渠道過賬,丟錢應(yīng)該找對應(yīng)銀行”,就是把自己的責(zé)任推得一干二凈。 到了中午,我先生突然收到他名下另一張招行的信用卡發(fā)來的扣款信息,一次8000元,兩次2000元,兩次980元。好幾筆盜刷短信,金額一次比一次小。發(fā)現(xiàn)短信后我先生立刻又致電銀行,詢問卡是否確定是凍結(jié)的,是否有流水,得到確定都凍結(jié)沒有流水的情況下,再詢問了是否有失敗的預(yù)授權(quán),回答有的,是一個注冊地在廣東的某商貿(mào)公司的商戶發(fā)起的疑似POS機。我先生分析,第一次刷8000元應(yīng)該只是碰碰運氣,因為對方不知道這卡的額度是多少,發(fā)現(xiàn)沒成功,以為額度只有5000,于是又刷了兩筆2000的試試,發(fā)現(xiàn)還沒成功,可能以為額度連2000都沒,于是又刷了兩筆980。因為凍結(jié)及時,我先生的招行信用卡沒被盜刷成功。 說到信用卡,我先生名下除了一張興業(yè)的,還有一張招商的。文開頭提到我先生一早就收到對方妄圖提現(xiàn)信用卡的申請短信,但沒成功,原因不是銀行監(jiān)測到有人盜卡所以駁回了,而是他想提現(xiàn)的那張卡我先生壓根沒開通提現(xiàn)這個功能。反而招行那張信用卡有這個功能(這也是后來去招行問了才知道的),如果一開始對方從招行的信用卡下手提現(xiàn)那我們損失就大了,因為那時候我們根本還沒凍結(jié)卡。所以說,這也是不幸中的萬幸。 在焦急的等待錢款到農(nóng)行賬戶上的過程中,一下午過去了,不法分子也一直沒有動靜。到了下午五點多,由于農(nóng)行卡掛失了,只有本人持身份證到柜臺才能查詢余額與流水,我先生通過ATM機和客服電話都沒能查到,最后致電財付通才通過財付通確定四筆款都已經(jīng)到農(nóng)行的賬了。這個時候,那個不法分子又有動靜了,因為我先生把微信凍結(jié)了,農(nóng)行卡也掛失了,錢就相當(dāng)于卡在了農(nóng)行賬上了,他也發(fā)現(xiàn)自己忙了半天什么都沒撈到,于是瘋了。用我先生的手機號瘋狂的去注冊各種網(wǎng)站,然后我先生就收到各種網(wǎng)站發(fā)來的驗證碼。當(dāng)然了,比起收到盜刷短信,這個已經(jīng)不算什么了。 這其中,夾雜了幾條讓我和我先生無比震驚,并且引起事后無限恐懼的短信! 上面這幾條短信顯示,對方正在不斷嘗試去用這張交行卡注冊什么通行證,至于注冊成功后,等待我們的應(yīng)該就是轉(zhuǎn)賬了吧。之所以說震驚和恐懼,就是因為,第一張圖上面寫了,這是一張代扣的醫(yī)???,其實,它的功能只有一個,就是每年給我們小孩交醫(yī)保,自從我先生辦理之后(此卡只有最基本的存取功能其他網(wǎng)銀、手機、電話銀行一個沒有開通),就一直鎖在家里柜里,我們自己都沒人知道具體卡號是多少,并且最近的一筆流水還是15年11月的代扣醫(yī)保,不法分子是如何找到并且不斷進攻這張卡的呢!在這件事中我也受到了小小的威脅。 從早上一大早想更換我微信綁定 到了六點多想用我微信發(fā)起交易 緊接著六點五十接到微信客服95017打來的電話,說我剛剛發(fā)起了一個19元的微信支付,詢問是否是本人操作,我回答不是,對方就掛了…后來我查我微信錢包,一分沒少。很蹊蹺。 在下午五點多又妄圖更換我的微信綁定想盜我微信。 最后沒辦法,我把我微信密碼改了同時凍結(jié)了微信,才沒再收到短信。但還是不放心,把支付寶關(guān)聯(lián)的手機解綁了,我名下的銀行卡也去掛失凍結(jié)了。 寫到這里,事情過程基本交待完畢了。但仔細(xì)想想,全是疑點。 1.一開始我和我先生都以為是他微信被盜在先,然后被對方發(fā)現(xiàn)了微信綁定的銀行卡。可是后來發(fā)現(xiàn),是招行的卡被盜在先。對方直截了當(dāng)?shù)陌l(fā)起了招行儲蓄卡的轉(zhuǎn)賬,而且金額非常明確。那么疑點來了,他是如何知道這張招商卡信息的?又如何得知我先生唯一有大額存款的卡是招行卡,并且十分清楚具體金額是多少?我先生的招行卡上面從來只是流水過賬,一有錢立馬取光,從無余額,就在上周因故存了一萬多在賬上,這周立馬出事了。正因為通過正常的盜刷沒成功,對方才想辦法盜了我先生的微信。那他如何通過銀行卡知道他的微信或者說是如何瞬間找到并攻破他微信的? 2.對方在我先生微信綁定的卡中發(fā)現(xiàn)了興業(yè)銀行信用卡、招商銀行信用卡、農(nóng)行儲蓄卡、招行儲蓄卡。他就從招行中分三筆往微信零錢包里面充值,想提現(xiàn)到我先生的農(nóng)行卡,再用某種方式從農(nóng)行卡里面把錢弄走。期間也嘗試過支付寶、百度、蘇寧等等方式,但不知道什么原因他都失敗了(當(dāng)時我們還沒有凍結(jié)任何卡)。但很明顯他的技能是能隨意登錄微信,那他為何不選擇加自己的某個好友,再通過好友間轉(zhuǎn)賬這種瞬間到賬的方式轉(zhuǎn)移資金,而選擇了提現(xiàn)銀行卡這種方式呢?難道是想規(guī)避微信轉(zhuǎn)賬的風(fēng)險?3.在銀行,我們明明查到妄圖套現(xiàn)的是一個廣東商貿(mào)公司注冊的pos機賬戶,卻告訴我們追查不到,是因為金額不夠不值得追查還是真的無法查到根源?4.因為我們查到錢在提現(xiàn)的過程還沒到賬,萬一是已經(jīng)到賬并轉(zhuǎn)走了了呢?還能追的回來嗎?我們?nèi)绾尉S權(quán)? 5.早上五點左右,對方用我先生興業(yè)銀行信用卡里的錢給我先生的手機號充了50元話費。后來我們推測,因為第一筆錢的那條驗證碼對方?jīng)]收到,以為我先生手機停機了所以給他手機充值。所以說對方有能力看到所有發(fā)到我先生手機上的消息?如果不能看到消息,為何要幫我先生充話費?起碼可以讓我們肯定對方知道或攻破了我先生微信的支付密碼。 6.我先生的sim卡是否被復(fù)制了(問過移動內(nèi)部的人士,說現(xiàn)在的sim卡是無法復(fù)制的,但還是很懷疑至少警察認(rèn)為SIM很有可能被復(fù)制)? 7.我的微信是怎么被發(fā)現(xiàn)的,一定是通過我先生的微信備注么?明明已經(jīng)發(fā)起了一筆交易為何我零錢里金額沒少?我的手機號到底有沒有被發(fā)現(xiàn)?8.我先生為交醫(yī)保辦的那張交行卡,沒有任何網(wǎng)銀等功能更是從來沒有綁定任何微信或支付寶等類似賬戶,只有最基礎(chǔ)的存取功能,并且一直妥善保管并沒有使用過,我們自己都不記得卡號,對方是如何準(zhǔn)確的找到這張卡的卡號,并且直接操作不斷地進行某個業(yè)務(wù)的注冊的呢?9.我和我先生的手機在最初收到攻擊的時候,都是在自己家中連著自家的WIFI,我家的WIFI是否已經(jīng)被對方攻陷并以此來監(jiān)視和進一步攻陷我們手機的呢?10.我先生的身份信息到底如何泄露的?他手機近2個月沒有安裝新的APP,雖然是華為的手機,但是沒有ROOT,并且保持每天殺毒,從不點各種亂七八糟短信,手機沒有離身過,身份證沒丟過,銀行卡沒丟過,對方如何竊取的我先生的信息?11.我們以后還能信任銀行嗎?還有安全的銀行卡嗎?還有安全的個人信息嗎? 現(xiàn)在寫這些的時候,還是很后怕的。銀行的朋友說,被盜刷了還能追回來的幾乎沒有幾個。我覺得這次之所以能追回來,不是那個犯罪分子太笨,最大的功勞是我先生之前把銀行卡金額變動的通知短信綁定在了我的手機號上,造成對方第一次轉(zhuǎn)賬沒成功,才給我們后面創(chuàng)造了機會,有時間去及時凍結(jié)銀行卡。而且后來我先生想到把所有卡都凍結(jié)的舉措也很正確,不然信用卡直接就被刷爆了。 這回我們碰到的這個犯罪分子手段其實很高明了,連警察都說他們也沒遇到這類案件…(所以是我們?nèi)似泛每浚┎贿^報案還是必要的,起碼要留個報案記錄,萬一追不回來,和銀行索賠也能提供這個報案證據(jù)。同時贊一下三井派出所吳曉夢警官,接警效率非常高,并且從頭到尾一直在關(guān)心我先生那邊的情況和進度。 忙了一天一夜,事情終于結(jié)束了~~我先生也去重新辦了手機卡和銀行卡。這次的事件,我們等于就是通過手機短信,看著對方在表演如何強X我們的各種賬戶,不管是銀行卡也好,支付寶也好,微信也好,好似所有的一切在他面前都是浮云。并不是所有的盜刷都是這樣的,寫出來也是為了提供給大家一點經(jīng)驗。當(dāng)然更希望的是所有人都別碰到這類事。 畢竟,我們的心愿是 世界和平…
|