■银行一周大事回顾
2016-05-20 来源:经济参考报

汇付天下违反反洗钱规定 遭央行罚款35万元

互联网金融行业进入史上最严监管期,第一批获得支付许可的27家公司也在近期面临续展问题,然而本应在5月2日公布的续展结果却迟迟未能落地,第三方支付牌照续展遭遇“难产”,相关支付机构目前也陷入无证经营的尴尬境地。

在此关键时刻,上海汇付数据服务有限公司(汇付天下)却因违反反洗钱规定,于近期遭到央行上海分行罚款35万人民币的处罚。这是继上海德颐网络技术有限公司、上海华势信息科技有限公司、通联支付网络服务股份有限公司之后,又一家收到央行罚单的支付机构。其中,通联支付也在首批面临续展的27家支付机构之列。

业内人士分析认为,按照罚款金额来看,汇付天下的情节不算特别严重,但可能会影响支付机构的评级,反洗钱的相关内容占比大约有30分左右。

招行短信提示存漏洞

储户收到短信18万被转走

“招行紧急通知:您的手机银行于今日失效,请立即登录我行网址wap.cmbpvc.com重新补录验证,逾期银行卡作废处理”。去年底,南岸区的钟女士收到这条假冒招商银行的短信后点击登录,紧接着卡上18万多不翼而飞。

近日,渝中警方破获特大伪基站诈骗案,抓获了71名犯罪嫌疑人,截至目前一共有445个重庆人和2000多名其他外省市的人被骗共2000多万元,如果受骗者都能仔细读完转款的短信内容,或许很多人不会被骗。

不少人都纳闷,银行卡里的钱到底是如何不见的?渝中区公安分局刑警支队副支队长唐继忠进行了详细的介绍。

第一,链接指向钓鱼网站:当受害人收到短信并点击短信上的链接后,受害人手机上会出现和招商银行网站一模一样的页面,只是域名不同。

第二,钓鱼网站套取卡号密码:页面上会提示受害人填写银行卡号和密码,受害人填写后登录,手机页面运行几秒后会出现填写验证码的对话框,此时手机也会收到招商银行发的一条含有验证码的短信,整个过程没有破绽,而这个验证码却大有玄机。

第三,验证码大有玄机:一旦受害人填写银行卡号和密码,嫌疑人通过操作后台立即就能看到并截取此卡号和密码登录,卡内余额一览无余,此时嫌疑人立即会模拟受害人向招商银行发送转账申请,招商银行便向受害人绑定的手机上发送一条转账验证码,这条转账的验证码如被受害人误认为是登录验证码,不看内容就输入,卡里的钱便立马转走。

参与这起案件侦破的渝中区公安分局网安支队政委赵庆介绍说,在这起案件侦破前,招商银行给客户发送的转账短信提示都是先显示验证码,后面接着才是注明向谁转账。但现在很多智能手机都有便捷阅读模式,不用点击短信,通过手机上的弹幕就能查看前半部分内容,很多受害者通过这种方式看到验证码后就直接输入,根本没有点开短信认真查看后面的内容,导致卡内钱被骗走。

赵庆说,通过这起案件的破获,招商银行在警方的建议下,已经调整了短信内容的顺序,一旦要进行手机转账,客户收到的短信内容先是提醒向谁转账,最后才是验证码。这样,即便是通过手机弹幕便捷查看,也会先看到转账对象,避免了上当受骗。

(以上信息摘自和讯网、《重庆时报》)

  凡标注来源为“经济参考报”或“经济参考网”的所有文字、图片、音视频稿件,及电子杂志等数字媒体产品,版权均属经济参考报社,未经经济参考报社书面授权,不得以任何形式刊载、播放。