- +1
257万条银行个人信息如何被盗?行长泄露密码后遭更改
日常生活中,很多人都接到过需不需要贷款之类的骚扰电话,并且很多这样的电话,对方都能直接称呼出我们的姓甚至名字,很明显我们的个人信息泄露了。但如果对方连你在银行曾经贷过多少款?干什么用?信用状况如何,家里存款有多少等信息都清楚,是不是有点吓人呢。

四川绵阳的龚先生,经营有两家网吧和一个茶楼,2015年5月,因扩大经营需要,曾在银行贷款50万元,今年3月份提前还清了贷款。令他意想不到的是,此后他每天都接到大量贷款骚扰电话,尤其是贷款电话,对方甚至直接就称龚先生,并表示经查龚先生征信良好,可以向其提供贷款。
银行征信报告是一个非常私密的个人信用记录,里面包含有个人姓名、身份证号、家庭住址、电话、家人信息、工作单位等;此外,主要记录了个人的信贷状况,比如有没有贷款、贷了多少、用途是什么、还款情况如何,名下有几张信用卡、额度多少、有没有逾期还款等。可以说知道了这些信息,也就基本知道了一个人的家底儿。
在每天接到10多个贷款电话的同时,龚先生还收到大量的股票投资、银行理财等骚扰短信,特别是对方提到的“银行征信报告”,这让他明显感觉到自己的银行信息被泄露了,于是到当地派出所报了案。


在QQ的查找群里,记者输入“代打征信”四个关键字后,立刻弹出大量代打征信报告的QQ群。”其中一个有着100多人的群直接标明:代拉银行详细版本征信,批量收单。并留言:价格高110,11点前报单,下午回,单较多,有点慢。还留有联系电话。 据了解,价格高110,就是说每一份征信报告的售价是110元。通过这些QQ群,绵阳市公安局网安支队的民警很快发现,绵阳本地就有人在贩卖公民的银行信息,包括银行储户的账户明细、余额,征信报告、家庭住址等等。



很快,警方将绵阳本地的犯罪嫌疑人邓海抓获,在他的电脑里警方查获个人银行征信报告一万两千多份,银行账户余额、明细400多份,邓海交代,他在网上贩卖这些信息的价格是每条80到200元不等,非法获利4万多元。
追上线 警方确认泄露源头在银行
根据从犯罪嫌疑人邓海处查获的个人银行征信报告和个人账户余额、明细等电子证据,警方判断,信息泄露的源头只能是银行内部。那具体是从哪儿泄露出来的,又是怎样泄露的呢?


根据吴畅的交代,当时是胡雄给他提供了一个可以查询银行征信报告的账号和密码,但只有账号和密码没有用,还必须有银行内部人通过银行专网才能查出受害人的征信报告来。
查账号 泄露者竟是银行支行行长
根据犯罪嫌疑人的交代,警方敏锐地意识到,公民个人银行信息泄露的源头有两处,一个是能够查询银行征信报告的账号和密码,这个是谁泄露出来的?另一个是谁拿了这个账号和密码从银行内部把个人征信报告等信息拷贝出来贩卖的?
吴畅交代,为了从胡雄手里拿到这个能够查询银行征信报告的账号和密码,他给胡雄付了8万块钱。那这个账号和密码胡雄又是从哪儿弄来的呢?

夏镔交代,他曾替人从赵海亮那儿借了15万元,后来这个人生意亏本跑路了,他已经还了赵海亮9万元,剩下的6万还没还完。但他解释,这不是主要原因,主要还是出于朋友义气;另外他承认对泄露账号和密码这个事情的严重性认识不足,以为这个账号给赵海亮查了后,他自己再把密码改过来就没事了,但做梦也没想到事情会发展的这么严重——密码给出的第二天就被更改了。
夏镔交代,密码被更改,意味着这个账号已经完全脱离了他的控制,但如果这时他敢于承担责任向银行领导上报此事的话,也可以把这个账号封掉,但他并没有这样做。办案民警介绍,通过夏镔泄露出去的这个账号,犯罪团伙实际查询了6万余份公民个人银行信用报告,并全都卖了出去。
查“内鬼” 银行保安入“罗网”
虽然查出泄露查询银行征信报告账号和密码的犯罪嫌疑人是湖南一家商业银行支行的行长,但只有这个账号,登录不了银行内网,依然无法查询,那是谁最终用这个账号窃取了公民的银行个人信息呢?

戴友明,辽宁灯塔市人,曾任大连某商业银行保安队长,警方审讯得知,初期戴友明利用非法获得的账号和密码曾窃取过公民的征信报告,后来经他介绍韩奎宇进入该银行当了保安。此后戴友明离开银行,出单业务就由韩奎宇具体操作。那作为保安,戴友明、韩奎宇是怎样侵入银行内部网络窃取个人银行信息的呢?
戴友明交代,由于他们是保安,晚上银行下班后,会留在银行里值班,这时大厅里的电脑处在无人监管的状态,他们就把一台装有特殊软件的笔记本电脑接上银行内部的专网。



一个密码可在多个银行通用 警方提示银行应升级系统
至此,在公安部的督办下,这一特大侵害公民银行个人信息案全面告破,公安机关共抓获犯罪团伙骨干成员15人,查获涉案资金230余万元,以及大批银行卡、电脑等作案设备。
警方介绍,从这起特大侵害公民银行个人信息案可以看出,信息泄露的源头就是在银行内部,比如泄露出查询银行征信报告账号和密码的犯罪嫌疑人夏镔,案发前的身份就是一家商业银行支行的行长。

编后:加强监管 确保公民个人信息安全
公民个人信息泄露,严重威胁着人民群众的生命财产安全。它的大量泄露无疑为诈骗、绑架等严重犯罪提供了温床。公安机关在打击此类犯罪的同时,更需要银行业加强监管、提高安防等级,为人民群众提供更安全的金融保障。
(原题为《银行行长泄露密码,257万条银行个人信息被盗取》)





- 报料热线: 021-962866
- 报料邮箱: news@thepaper.cn
互联网新闻信息服务许可证:31120170006
增值电信业务经营许可证:沪B2-2017116
© 2014-2025 上海东方报业有限公司




