咨询热线:400-000-3720 中文 | English
315晚会:银行内部员工兜售信息,内鬼泄密急需防范 发布时间:2012/3/18

 据2012年央视“3.15”晚会消息,招商银行、工商银行等银行网上银行发生失窃案,银行内部员工被曝泄露出售客户信息。招商银行信用卡中心风险管理部贷款审核员胡斌,向朱凯华出售个人信息300多份。中国工商银行客户经理曹晓军,通过中介向朱凯华高达2318多份。

  2011年2月14日,家住上海浦东的陈小姐通过网银登陆账户,她立刻惊呆了。原本存有4万多元的招商银行账户里,余额竟只剩下85元钱。

  主力释放重要信号(附股) 机构资金流向已出现巨变! 免费的Level-2高速行情 收费软件强大功能限时免费   陈小姐说,她这张卡已经用了十几年了,从来没有离过身,密码只有她一人知道。那卡上的钱怎么会一夜之间不翼而飞呢?

  同样的事情也降临到王小姐身上,原本存有15000元的招行卡里,莫名其妙仅剩下了24元钱。

  类似的储户失窃案一件件发生,2011年2月下旬起,上海警方连续接到几十起报案,涉及招商银行、工商银行、农业银行等多家银行,被盗金额 高的达到233万多元。

  是谁神不知鬼不觉盗走了这些账户里的钱?而且银行卡发生支付或转账时,都会有短信通知,受害人为什么没收到呢?警方发现,作案人极其狡猾,在通过网银进入受害人的账户后,并不是直接将钱划走,而是利用目前银行对水电煤气等公共事业费缴费不提供短信通知服务这一点,先给账户开通公共事业费缴费功能,之后通过淘宝网店,使用受害人的银行账户,以低折扣代缴电话费、水电费等方式转手套现,而受害人毫无察觉。

  要完成这些操作,除了银行卡号,必须要有账号密码,作案人又是怎么知道密码的呢?

  上海市闸北区公安分局经侦支队,在江西南昌将犯罪嫌疑人朱凯华抓获。起获赃物时,一个小小的U盘让警方大为震惊,里面竟储存着50多万条上海市机动车主信息, 3000多条个人详细的银行卡信息和征信报告,包括姓名、银行卡号、身份证号、车辆情况,家庭住址,甚至家庭成员状况等等。

  这么多如此详细的个人信息,朱凯华是从哪里获得的呢?朱凯华交代。他首先在网上从一个重庆人手里购买了大批上海市机动车车主信息。车主信息里面,有的带身份证,有的不带。依照车的高低档次,朱凯华整理出带有身份证号的车主名单,这些人成为他作案的初选目标。如何获取这些人的银行卡信息呢?朱凯华再次在网上联络寻找专门贩卖个人信息的贩子,以每份几十到一百元的价格,从这些人手上购买目标车主的个人银行卡信息和个人征信报告。

  朱凯华得到的信息包括:车主在各家银行的银行卡卡号和账户余额。而个人征信报告中包含了更为详尽的个人信息,包括银行客户的收入、详细住址、手机号、家庭电话号码、甚至配偶和子女的职业、生日等等,正是借助这些信息,朱凯华筛选编排出 有可能的六位数密码。

  王小姐的密码就是跟家里的电话号码有一点关系。而陈小姐的密码是跟她的身份证信息有一点关系。之后,朱凯华逐个登录网银,用编制的密码尝试进入受害人账户。他交待,成功的机率能达到20%左右。

  朱凯华共购买了3000多份车主的银行卡信息和个人征信报告,到被抓获时,共造成受害人损失300多万元。那么,究竟是什么人,在出售这么详细的个人信息呢?

  胡斌,网名“夜光杯”,真实身份是招商银行信用卡中心风险管理部贷款审核员,向朱凯华出售个人银行信息300多份。胡斌通过中间人拿到朱凯华要求查询的名单后,通过银行内部系统查询这些客户的银行卡信息及个人征信报告。他交待,自己在上班的电脑上查好后打印出来,扫描好后发给客户。

  曹晓军,网名“四一人生”,真实身份中国工商银行武汉黄陂支行客户经理。仅他一人,通过中介向朱凯华出售个人征信报告多达2318份。

  向朱凯华出售个人征信报告、银行卡信息的,还有中国农业银行无锡荣龙支行员工董某、中国工商银行福州鼓楼支行员工陈某。个人征信报告、银行卡信息,本属该被严格保密的个人信息,在这些银行工作人员手中,却被以一份十元到几十元的低廉价格,大肆兜售。这样的隐患让人担忧:这一份份详尽的个人信息,又会给多少心怀叵测的人留下可乘之机。

  以下为文字实录:

  这些年来,个人信息泄漏时有发生,这个个人信息泄漏之后都有怎样的后果?接下来我们记者的调查,会让您看的更加清楚。

  记者调查:2011年2月14日,家住上海浦东陈小姐通过网银登陆帐户,原存有4000余元招商帐户,余额仅剩85元。陈小姐的这张银行卡一直随身携带,密码只有她一人知道,卡上的钱怎么会一夜之间不翼而飞?同样的事情降临在王小姐身上,原本存有1.5万元招行卡上,莫名其妙仅剩下24元钱。类似储户失窃案屡屡发生,涉及银行招商银行、农业银行(2.67,-0.03,-1.11%)。银行卡转帐的时候都有短信通知,受害人为什么没有收到?警方发现作案人急其狡猾,进入网银把帐户的钱划走,利用银行不对水电费和煤气费通知,先开通了水电煤气。要完成这样操作,除了银行卡号,必须要有帐号、密码,作案人又是怎么知道密码的?上海市闸北区公安分局在江西南仓将犯罪人抓获,期货赃物这个小小的U盘让警方大为震惊,里面储藏了50万个机动车信息,这么多如此详细的个人信息,他是从哪里获得的?他交代,他首先在网上从一个重庆人手里购买了大批上海市机动车车主信息,车主信息里面有的带身份证,有的不带,但是看你整理。依照车的到底档次,朱凯华整理出带有身份证卡车主名单,这些人成为他作案初步目标。如何获得这些人银行卡信息,朱凯华在网上寻找专门贩卖个人信息的人购买信息。朱凯华得到的信息,包括车主在浙江银行的银行卡卡号和帐户余额,而个人征信报告中包含更为相近个人信息,包括银行客户的收入,详细住址、手机号、家庭电话号码,甚至背后的职业和生日等等,正是因为这些信息,朱凯华筛选出 有可能的六位号码。之后朱凯华逐个进入网银,进行编辑。朱凯华被抓时,造成受害人损失3000多万元,究竟是什么人在出售这么详细的个人信息?

  胡斌,招商银行信用卡中心风险管理部贷款审核员,向朱凯华出售个人信息300多份。他通过中间人拿到朱凯华要求查询的人员名单,打印出来以后再扫描好发给他。曹晓军,中国工商银行客户经理,仅他一人,通过中介向朱凯华高达2318恩份。在工行有一个跟银行接口征信查询系统,帮他查出来,查出来再通过邮箱传给他。

  主持人:在采访当中我们的一位记者问一位银行的工作人说,你觉得个人征信报告泄漏会有怎样的影响,怎样的危害,怎样的后果呢?这位工作人员轻描淡写的说,不会有什么后果,也没有什么影响,也不会有什么危害。现在我们来看一看。我国2009年通过刑法修正案,专门对个人信息保护个人条款,其中明确规定,国家机关,金融、电信、交通、教育、医疗等单位的工作人员,将获得公民个人信息出售,或者非法提供给他人,情节严重处三年以下有期徒刑,或拘役。另外,窃取,或者以其他方法非法获取上述信息,情节严重的处三年以下有期徒刑或者拘役。

  【招行回应】

  招行被曝内部员工出售客户信息 回应称不姑息

  招商银行官方微博表示致歉,称对央视315晚会的报道内容非常重视。微博称,招行对个别员工的违法违纪问题绝不姑息,此前已严肃处理了相关责任人,并积极配合公安机关的侦破工作。

  安腾软件认为,以银行业为代表的大型企业更是急需加强信息安全管理,部署完善的企业整体计算机反商业泄密体系,特别是以电子数据、信息为代表的机密,应及时部署加密软件,构建信息安全防护系统,防止商业泄密事件的发生。

 

通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。