技术漏洞!仅需身份证+姓名信息即可开通虚拟银行卡!

发表于:2018-12-28 10:26

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:雷锋网    来源:腾讯科技

  12月26日下午,紫豹科技“听风”平台——业务威胁情报监测系统发出关于某银行威胁情报的高危预警。经情报人员分析确认,因业务技术逻辑漏洞,攻击者可利用他人(以下称受害人)身份证和姓名信息开通受害人名下银行卡,经验证,开通类型为Ⅱ类和Ⅲ类虚拟银行卡。该类虚拟银行卡主要用于绑定支付宝、微信以及其他金融产品,更严重的可能用来批量洗黑钱。
  平台预警信息图
  具体攻击过程为攻击者利用伪造身份证工具,生成受害人姓名+身份证ID,无需任何验证直接绕过银行APP,输入特定的卡号和接收验证码的手机号,便可成功开通银行卡。
  受害人身份信息
  据悉,从发现漏洞的潜伏期到爆发期仅仅8个小时,黑产就开了近万张虚拟银行卡,该类银行卡主要在洗钱、骗贷、薅羊毛等场景上被恶意使用。
  截至目前,涉及该业务漏洞的银行共有近50余家,其中大部分银行已关闭了该漏洞风险。普通用户如想查询是否名下有非本人的银行卡,可去央行征信获取征信报告得知。

     上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号