非洲时报

首页  >> 南非要闻  >> 查看详情

南非银行卡的恐怖安全漏洞:难怪盗刷现象不断出现

2021-08-25 09:39:05 来源: 非洲时报 阅读 (10914次)

Standard Bank's lockdown PIN snafu costs its customers mounds of cash

南非消费者因个人密码遭到盗窃,最终成为欺诈犯罪的受害人,银行方面往往拒绝承担有关的责任。可是如果银行的自助系统将密码泄露给了骗子,他们又该如何处理?

今年早些时候,有三名标准银行的顾客,他们的个人身份证号,信用卡号以及手机号遭到盗窃,随后密码因为银行方面的工作失误被泄露给了骗子。

其中的一名受害人表示:“身为标准银行的用户,我们知道了一个骗子可以通过你的身份证号码、信用卡号和手机号获得你的银行密码,所以人们一定要保护好自己的这三个信息。”

问题在于,这名客户认为银行方面不应该仅仅因为骗子掌握了这三个信息就把他的密码泄露给对方。这起事件发生在6月19日下午,当时他和他的朋友把他们的银行卡和手机锁在了朋友的车里,因为这是开普敦Melkbosstrand地区的一个人来人往的停车场,他们要出去冲浪,所以也没想到会出事。等到90分钟以后,他们回来的时候,他们的车子已经遭到了盗窃,值钱物品已经被人拿走了。

一个小时之后,这名男子回到了自己的住所,打电话通知标准银行立即停止这个银行卡的交易。但他却被银行告知已经有人从他的银行卡上取走了19000兰特,这其中包括两次在自动提款机上的提款,以及在一个商店的多次采购。

面对他的质疑,银行方面拒绝承担任何责任。银行表示,他是在银行卡失窃三小时以后才汇报情况的,而且是他向犯罪分子提供了他的银行卡和密码。

这名男子在网上表示,银行方面这样的回答完全是在推卸责任。另一位开普敦人士也说,他在2月份也有相似的经历,不过他的损失高达31.8万兰特:“我找了私人侦探进行调查并发现犯罪分子是通过标准银行的‘重置银行卡密码’自助服务获得我在银行卡密码的,对此我有视频证明。”

另一对开普人士也表示,7月21日她也成为同样犯罪的受害人。

这名女士表示,当时她把自己的手提包锁在车里,等她回来的时候,她的银行卡和手机都被偷走了。她的身份证没有被偷走。但是可以想象,犯罪分子记录了她的身份证号码。

Vodacom方面则证实,这名女士的手机SIM卡,确实被取了出来并放在另一部手机当中。骗子首先用这部手机打电话给标准银行的帮助热线,谎称自己的银行密码失窃或者忘记了,然后激活了密码重置系统,随后输入了这名女子的身份证号以及三位的银行卡CVV数据以及她的手机号码。随后银行方面以一次性密码的方式向骗子发去了密码,骗子就可以在客户的银行卡上为所欲为了。

这名女士指出,南非的银行这一自动激活服务当中存在着严重的问题,比如他们不要求提供电子邮箱地址,也不要求提供物理住址。这就意味着只要骗子能够拿到身份证号、手机号和银行卡就可以在客户的银行卡上为所欲为,他们的整个行骗过程只需要四分钟。

更关键的是,出现了这种情况,你未必能做得到全额赔偿。因此受害人纷纷表示,银行方面的这种设置,让犯罪分子作案实在是太轻松了。消费者指出,在消费者办理正常业务的时候,往往被问一些乱七八糟的安全问题,可为什么在骗子盗取消费者信息的时候却可以绕过这些安全审查。

需要注意的是,在此类犯罪中,即使你的手机有指纹锁等也没用,因为犯罪分子可以把你的手机卡取下来,放在另一部手机当中。

对于人们的这一质疑,南非银行领域没有任何明确的回复。

下面让我们看看南非的一些大型银行对这种问题的处理方式。

莱利银行(Nedbank)

这家银行不提供银行卡密码重新激活服务。如果不知道密码,只能通过该银行的手机软件或者到访银行的支行,在此过程中都需要有安全认证。

Capitec银行

银行也不提供类似的声讯服务业务。如果想要重置密码,必须是在自动柜员机上,但是他们需要输入之前的密码。如果记不住密码就必须前往支行,采用指纹进行解锁。如果是通过手机软件、网上银行等等方式重置密码,都需要首先提供之前的密码。

Absa银行

这家银行确实有通过声讯自助服务进行重置密码的业务。他们的手机银行软件也有这个业务,如果消费者无法提供他们的银行卡,那么第三方在没有获得消费者通过移动手机软件批准的情况下,是不能重置消费者银行卡密码的。如果请求方无法回答手机软件有关的问题,那么这一自助服务也将关闭,同时他们也有声纹识别系统。

FNB

消费者可以通过手机银行、网上银行等方式重置他们的密码。该银行也提供声讯服务,但是在此之前必须进行身份验证,这家银行不愿提供他们自助式验证的有关具体情况。