理财 消费 正文

帮付通盗刷金额均为小额 个人信息泄露或是主因

日前,杨女士银行卡内莫名少了200元,银行账单显示是被北京帮付通科技有限公司(以下简称“帮付通”)划走。北京晨报记者调查发现,关于帮付通“盗刷银行卡”的投诉并不少,且盗刷金额均为小额。

帮付通小额盗刷
帮付通小额盗刷

帮付通昨日回应称,有不法分子通过运营商客服热线为手机充值时盗用了其他用户信息才造成盗刷。安全专家表示,持卡人的个人信息或许在该交易进行前就已泄露,被“盗刷”只是信息泄露的一种表现形式。

怪事接二连三!洗着衣服忽然被通知扣款,“我正洗着衣服呢,突然就收到了扣款通知,可我当时什么都没买啊。”杨女士告诉北京晨报记者,不久前自己被一家名为“北京帮付通科技有限公司”的单位从她工商银行卡中划走了200元钱,而她并未与该公司有过任何交易往来。因为数额较小,杨女士也未报警,而是立即去银行将卡内余额转出,并注销该张银行卡。

选择报警追回被盗刷钱款。与杨女士不同的是,小白选择报警,并联系上帮付通追回了这笔钱。“我打电话给帮付通,客服称这笔花费是在10086语音操作下,以储蓄卡的交易方式给移动手机号码充了值,但是帮付通提供的那些手机号我一个都不认识。我提交证明资料后,他们便把钱退给我了。”小白告诉记者。

卡被盗刷对方支付宝入账,今年5月有媒体报道,济南的沈先生也曾遇到银行卡被盗刷情况,明细显示钱被帮付通划走,同样被用作手机充值。据入账机主称,他是选择在淘宝上来为手机充值的,而支付宝相关人员也证实该机主确实通过支付宝进行了充话费交易。

盗刷钱去哪了?经杨女士确认,这笔钱转入了两个自己不认识的中国移动北京地区手机号码中。经过调查后,帮付通答复记者,该200元确实被用于话费充值,并提供给了记者三个手机号码,其中一个为办理充值业务的手机号,也就是该号码在充值过程中输入了杨女士的银行卡信息,另外两个是被充值手机号。对方表示话费由家人代为充值,自己并不知晓充值方式,对于其他细节,则不愿意透露。

相关人士查询了与该次充值交易相关的三个移动手机号码,发现被充值的两个号码均是通过用户拨打10086选择储蓄卡充值话费,并提供银行卡号、身份证、密码验证无误后扣款的,所以这应是由于杨女士银行卡相关信息泄露导致被盗刷的。记者从该人士处得知了进行该笔交易的银行卡尾号,确为杨女士所持银行卡的尾号。

钱如何能追回?提供证明材料可退还,北京帮付通科技有限公司客服部梁经理告诉记者,目前只要收到用户对于不明交易的投诉,公司如果确认操作者不是持卡者本人,钱会直接由银行原渠道退回给用户。

“用户可以先跟我们的客服取得联系,随后通过邮件或微信服务号将身份证和银行卡正反面照片、加盖银行公章的近一月交易明细以及按照我们给出的格式填写一份否认声明发给我们,这些材料通过风控部门审核后,用户一般3个工作日便可收到退款。所以我们也希望被不明交易扣款的用户可以主动联系我们,只要提供相关证明通过审核,钱款一定会被退还。”

帮付通怎么办?短时多次充值会注意

记者在网上搜索“帮付通”关键词,发现相关新闻和网页大都与“盗刷”等内容相关。据网友投诉,被盗刷金额绝大多数为200元以下的小额资金,个别网友损失达千余元,也是分多次刷走的。

北京帮付通科技有限公司客服部梁经理告诉北京晨报记者,目前公司主要是为运营商提供话费充值技术支持,用户投诉的盗刷问题也都集中在这块,经公司核实,被盗刷的钱全部用于话费支付,且均充值成功。

梁经理向记者透露,与被盗刷相关的投诉是在最近一年内开始增多的,除持卡人自身信息泄露外,公司也曾反思是否在系统上存在漏洞,风控部门会实时更新一些技术去阻止盗刷现象增多。“例如像福建等一些省份属于高发地区,风控部门会根据交易情况做出分析,也会和运营商及第三方数据公司沟通反馈,加强把控,比如限制用户只能为自己的手机号码进行充值,短时间内多次充值也会引起我们的注意。”

记者从中国银联处了解到,这家名为“帮付通”的公司确实拥有代扣话费的相关资质。随后,北京晨报记者从中国移动相关人士处证实,帮付通确实为其合作伙伴,用户进行10086语音充值时,提供信息均做了加密处理,它们都是直接提供给金融机构验证并扣款的,中国移动与帮付通仅为信息传输通道。

个人信息泄露是主因

北京信陵神州科技有限公司支付安全专家王建新认为,从该案例来分析,银行卡被盗刷对于真正的持卡人来说,只是信息泄露的表现形式。“银行卡的支付分为线上和线下,线上支付也就是通过网络进行的无卡支付,一般只需银行卡的卡号、身份证、密码,或信用卡背面的CVV验证数据就可以。由于扣款平台无法验证提供数据者的真正身份,所以这也就意味着这些信息一旦泄露,持卡人将面临被盗刷的风险。”

王建新称,不法分子窃取银行卡账户信息主要有两种途径,“一是商户或第三方支付机构在交易中违规保留的账户信息,虽然央行和银联对此有严格要求,但还是会有商户或机构给不法分子可乘之机。二是由于线上支付走的是互联网渠道,该渠道环境是开放的,不法分子很有可能从中窃取信息,经过分析也就能够知晓用户的账户资料。”

此外,王建新告诉记者,从获得数据信息到盗刷银行卡,数据也许几经易手,窃取数据和实现盗刷的不法分子是不是同一个人不好说。王建新提示市民,若发现不明交易,应第一时间报警并和银行取得联系,在此过程中可持被盗刷的银行卡在附近银行取款,并打印凭条,“这样可以证明银行卡在自己手里,并未出现丢失或者被盗。”

维护个人信息从勇敢维权开始

今年夏天,准大学生徐玉玉,用生命的逝去引起了惩治电信诈骗的全民关注。徐玉玉案告破了,但个人信息的“裸奔时代”结束了吗?就在前几天,又有媒体报道,网上花几百元就能买到同事的精准定位和全部开房记录,甚至还可买到四大银行存款余额等信息,这条黑色隐私信息产业链条的庞大和“繁荣”让人不寒而栗。

现如今,只携带一部手机就可大胆出门,超级便捷和惊喜之余,也让我们在新时代里裸奔——技术野兽躲在暗处,随时准备偷袭你一下,也许只是一下,就会是我们无法承受之痛。

我们的生活,在变得越来越智慧的同时,似乎也越来越危险了。我们该怎么办?幸运的是,我们看到了社会在进步。《刑法修正案(九)》实施后,泄露公民个人信息已入刑,利益驱使,决定了保护个人信息绝对不能单纯依靠企业的行业自律,必须有法的震慑和规范。

个人隐私被泄露、银行账户被盗,这其中不能缺少追责以及监管单位的反思,当然,我们每个人也要时刻绷紧这根弦儿,一旦中招,要勇敢站出来维权到底,除了权益,有时候也是一份正义。