前日14:26,胡先生来电:今天早上,我的××银行信用卡被网上盗刷了5000元钱。提醒短信发来时,卡就在我身边。短信说:认证方式为“手机动态验证码”支付。可我手机从来没搞过这个啊!我去信用卡网站查,发现原来和卡绑定的手机已经被人在网上报停了。我很奇怪,又查了查,看见最近有很多人都说自己的广发卡被盗刷。我和银行交涉了,到现在还没有回复。
前天凌晨4点多,胡先生被一条手机短信吵醒:“您的××银行信用卡,于11日04时28分消费人民币2000.00元。授权号末四位为8980。”
“三更半夜人还在床上,能跑哪里去消费啊?”胡先生意识到自己的信用卡出了问题,于是马上登录××银行主页。
网上支付查询显示:他的信用卡在几小时内完成了三笔交易:1000元进行了银联支付,2000元进了支付宝,还有一笔2000元在游戏网站购买了点卡。“幸好我把信用卡的单日最高消费额设定为5000元。”胡先生说,“否则损失一定更大。”
系统显示,这三笔消费的认证方式都为“手机动态验证码”。“手机动态验证码”是这家银行信用卡新开办的网上银行业务。只需正确输入手机接收到的6位随机数字,就能完成网银支付交易。
胡先生的手机号码原本与信用卡绑定在一起,但前日网上查询得知:绑定的手机号已被修改。胡先生的信用卡被盗刷了。
其实早在8月3日,胡先生就收到过短信通知:贵卡正在登录网银账号,三次输入错误密码。将异常情况向这家银行客服中心反映,工作人员却说,只是偶然现象不用在意。
“我看问题十有八九就出在手机动态验证码上。”胡先生说。
今年5月20日,××银行信用卡进行了网银系统更新。之后陆续有网友发帖投诉信用卡被盗刷。
5月22日04时,网友“shbcims”的××银行信用卡被盗刷,方式为网上交易。
7月4日02时13分,网友“浪迹田野农夫”的××银行信用卡被盗刷2000元,短信显示已通过手机动态验证码确认交易。但“浪迹田野农夫”的手机没有收到任何验证码。
7月19日04时35分—04时41分,网友“abcd2513”被盗刷5000元,后追回2000元。
8月23日凌晨,网友“王青”也收到短信:“尊敬的×××,您在该银行网上银行的手机号已经重新设置成功。”“贵卡于23日消费人民币2000.00元,授权号末四位××××。”后发现××银行信用卡损失5000元。
对××银行信用卡存在的安全隐患,有业内人士指出,××银行信用卡网银可随意更改绑定手机。黑客只需知道网银登录名和密码,便可在网银上修改手机号码。而且修改后的密码会直接发送至新号码处,不会向原绑定手机寻求验证,即可完成修改。
前天下午,记者就可能存在“信用卡绑定手机号可任意修改”的问题咨询该银行信用卡客服中心。
客服人员表示,信用卡绑定的手机号码不能在网银上修改。只有持卡人通过电话联系人工客服,先将卡号、密码、信用卡有效期、验证号上报,进行人工核对并通过审核后,才能修改绑定手机号码。
客服人员说,信用卡用户如果遇到疑似盗刷的情况,请立即拨打95508客服电话,进行信用卡挂失。
前晚6点左右,银行客服人员联系胡先生,将在两个工作日内对他的遭遇做出回复。据都市快报 陈健