无卡取款安全不(安全工作中存在的漏洞和不足)
刘先生的银行卡在异地ATM机上被盗刷,嫌疑人竟然利用了银行推出的“无卡取现”这一便捷服务。刘老师认为银行系统存在安全漏洞,要求银行退还押金并赔偿相关损失。昨天下午,该案在朝阳法院开庭审理。银行方面表示,如果确认刘先生登录了钓鱼网站,泄露了个人信息,应该自己承担责任。
银行卡异地盗刷现金
刘老师是执业律师。今年1月28日,刘先生查询自己的银行账户时,发现自己的一张银行卡第一天在异地的一台ATM机上被盗刷,手续费59元。刘老师赶紧给银行客服打电话挂失,并于2月2日到被告银行打印账户交易流水。根据银行提供的信息,刘先生得知银行卡被盗刷现金的ATM机位于江西省赣州市常征大道。当时他在山东省青岛市,带着身份证,银行卡,手机。
刘老师的银行卡是怎么异地取款的?原来,取款人并没有持有或复制刘先生的银行卡,而是利用了近两年各大银行新推出的“无卡取现”业务。
所谓“无卡取现”,是指持卡人需要通过手机银行进行取现预约,并设置取款金额和取现预约码。预约成功后,持卡人在全国范围内的银行任意一台ATM机上输入银行卡号或手机号、预约码、交易密码,即可实现无卡取现。
昨天,在法庭上,银行表示,需要使用持卡人与银行签约的手机号拨打客服电话,掌握持卡人的身份信息、银行卡号、查询密码、交易密码,才能成功取现。在这次电话预约取款的整个交易过程中,银行没有发现异常。
根据银行客服的后台记录,当天系统显示的取现预约的来电号码确实是刘老师的手机号。但在刘先生的手机通话清单中,并没有这期间与银行客服的通话记录。案发前后,刘先生的手机一直可以正常使用。
银行卡被盗谁负责?
银行方面表示,账户被盗很可能是因为原告个人信息保管不当。此外,本案可能涉及原告手机号码的复制和盗用,与手机通信运营商有关,银行不应对此负责。银行向法院提交了一份海淀法院尚未生效的判决书,证明之前有过类似案例。客户收到诈骗短信后,点击了含有钓鱼网站的网站,并将密码等信息泄露给犯罪嫌疑人,犯罪嫌疑人由此开展了无卡取现业务。本案中,法院一审判决银行胜诉。
据了解,事发后刘老师已向警方报案,目前案件正在进一步调查中。事发后不久,银行为了增强安全性,在“无卡取现”业务的预约流程中增加了“动态密码”。
昨日,银行向法院申请对刘先生手机的电子数据进行恢复鉴定,并对案发前3个月内的通话记录、短信记录、上网记录进行调查。银行方面表示,如果认定刘先生登录了假冒的钓鱼网站,泄露了个人信息,就应该自己承担责任。但刘先生认为,自己的银行卡之所以在外地被盗刷,是因为银行系统存在严重的安全漏洞。昨天,这个案子没有结果。
“无卡取现”也不安全。
“无卡取款的功能在保护银行卡信息方面更加明显。犯罪分子通常利用读卡器、针孔摄像头等设备窃取客户银行卡的磁条和密码信息。但是,无卡取款功能不需要插卡或输入银行卡号