[真实]是谁动了我的帐户?献给正在使用和将要开通网银的朋友们【转自MOP】

  • w
    weskerxyz
    一年之前,我开通了中国*设银行(以下简称“*行”)的网上银行业务,开始享受电子商务带来的便利。其间一直风平浪静,偶尔在淘宝上购购物,买些电话充值卡、游戏点卡之类的,感觉最大的便利就是免除了我为这些小东西而上楼下楼的辛苦。

    不过这种感觉并没有持续太久,大约半年前的一天,我便不能登录网上银行了,总被告知密码错误。于是我只好到银行柜台去重开网银,签约,下载证书……这里要解释一下:*行的网银在开通之后,会被要求设置登录密码,但此时是只能查询余额,不能转帐或支取的。客户要到银行柜台去签约,然后再回到网上去下载证书,设置交易密码之后,才能在安装有证书的PC上进行转帐和支付的动作。看上去很安全的机制,也正是这一点让我麻痹大意了,这在后面再说。

    经过了以上繁琐的流程,我终于得以重见我的网银,回到家,修改登录密码,再登录,又被告知密码错误,……,没办法,再次注销,开通,前往银行签约,*行的工作人员都有些不耐烦了:“请您一定牢记您的密码!”我无语,这么短的时间都可以忘记密码,我还开什么网银啊。

    回到家,多了个心眼:这次我改的密码只有数字,没有字母,Pass,再改,加上字母,又看到了熟悉的“密码错误”的提示,倒,莫非*行的专业人士们都NB到写程序只用0和1这两个键?

    再次温习一遍流程,顺带投诉*行客服:你们这样的BUG会导致我的帐户处于极度危险状态。被告知“我们会尽快处理”,大约两天后,我尝试着改了一下密码,终于OK了,呼——

    如果说这次风波顶多就是让我多跑了几趟腿就可以解决,尚且不算严重的话,那么接下来发生的事情,绝对是任何人都不想面对的。

    波澜不惊的又过了半年,到了国庆长假,本以为可以好好放松一把,结果意料之外的事情还是发生了。国庆长假的最后一天——也就是7号——晚上回到家,突然想起这些天电话费消耗较大,应该补充补充,于是驱猫上网,等到登录网银的时候,却被提示“用户信息不存在!”玩笑开大了吧,再试,仍然不行。立马致电*行客服,被告知“网银是用户您自己注销的”、“我们只是客服部工作人员”、“我们可以帮您反映”、“建议您明天到银行柜台去签约”……

    真是庆幸我是在第二天早晨到ATM上才发现我的帐户被洗劫一空的,如果我头天晚上就得知这一噩耗,我一定会辗转到天明,亏大了。

    第二天起来,向公司请了假,然后直奔*行,还没开门呢,闲来无事先去旁边ATM查一下帐户正常否,余额0.99元!!不是吧,没记错的话,应该还有1K多在这张卡上啊。怀着忐忑的心情,我立即加入了等候的队伍,为了排到个比较靠前的号,好让柜员快点证明刚才是我眼花了。

    终于轮到我了,不过结果让我很失望——我没眼花。我当即要求查看交易记录,果然,打在存折上的最后两笔交易我根本不知何人所为。


    “我没有做过最后两笔交易。”

    “那我们建议您报警,请求公共安全专家机关来调查。”

    事不宜迟,先去报警吧。

    到了派出所,一位警官接待了我:“有什么事?”

    “我来报警,我的银行帐户被盗用了。”

    “多少钱?”

    “一千多块。”

    “数额太小,不予立案。”

    “……,那备个案总可以吧?”本想质问要达到多少钱才可以立案,却忽然觉得其实没那个必要。一切都是制度使然。想起一个故事——从前有只猫,每次它抓到大老鼠,主人就奖励它吃大鱼,抓到小老鼠,主人只给它小鱼。于是,聪明的它就放任小老鼠在主人的粮仓里养肥了,再交给主人……唉,真不知到底是谁被忽悠了。

    回来回来,一番笔录之后,我转身要走,到门口,还是回过头:“这位警官,请问备了案的话,你们会主动发起调查么?”

    “不会,这件事该银行查,他们要查,我们可以配合。”

    “哦,谢谢!”我只不过想确认一下这个事实,有了人民JC的大力支持,回头好铁了心跟银行耗下去。

    第二次跨进银行的门槛,排了号,等着到我,递进存折。

    “请问存多少?”

    “不存,我刚才来过,我的帐户余额不对,可能被盗用,或者是你们系统出问题,希望你帮我查一下。”

    “嗯,存折上的交易记录已经打出来了,您希望我们怎么帮您查呢?”

    “看不懂那些商户代号,请你帮我查清楚,还有交易发生的具体时间。另外如果是通过网银支付,最好能查一下登录IP地址。”

    大概是个新手,转过身去无助的看着背后的经理。

    “您如果认为帐户被盗用,可以到公共安全专家机关报案。”经理是要有经验一些。

    “没用,派出所说金额太少,不立案。”

    “那您先到旁边拨打我们的客服电话,让他们帮忙查询一下,因为柜台查不到更详细的信息。”

    “好,我就在这打。”于是我掏出手机,开始打电话。

    “您可不可以到旁边去打,我们好接待后面的客户。”

    “我也是排号到这里的,事情还没办完,我都不急你急什么!”

    接下来几分钟,电话里一直重复着“坐席忙,请等待”的提示音。

    “您到这边来吧,具体商户名称打出来了。”

    “哦?”刚才不是还说查不到吗?似乎奖金随着时间流逝的时候,人的主观能动性才能被激发。

    看过上面的单子,我仍然坚持最后两笔消费非我个人所为。于是那位经理给我写了个地址,让我去他们支行保卫处报案,开户行的工作也只能做到这儿了。

    到了支行没多久,一位经理接待了我,不过仍被告知他们无法解决,被打发到总行去。其间的过程就不再赘述了,只有最后离开时,旁边工作人员咕哝的一句“开了网银,网上的事情当然就说不清楚了哦,我就不得开的。”让我倍感欣慰,不过话说回来——老兄你到底帮谁?

    困难如期而至,总行的高层基本见不着,且不说国庆大假后第一天,有许多人没来上班,就是在办公室,我也见不着。每层楼的保安人家很负责,一听是个人用户,直接堵回去了。没办法,只好去找楼下的大堂经理,通过他帮我电话联系到一位电子银行部的科长,了解我的情况后,这位科长表示:“我们只能帮你查交易明细,但是追讨资金是很困难的。”

    “什么时候能有结果吧?说个具体时间。”虽然我手里有柜台打印的交易明细,我还是寄望这位高层能查出点更详细的线索。

    “这个怎么好说?”

    “哪怕你们需要一年时间去调查,告诉我个期限。”

    “我们要去总行取数据,那,四天吧。”

    “好,今天8号,最晚12号给答复吧。”

    -------------以下为10月9号更新-------------

    客服又打电话过来,重申了他们查到的交易记录(这个我老早就知道),并告知他们最终的处理结果——建议客户请求公共安全专家机关协助调查。晕,我已麻木到不想去跟他探讨“推卸责任”这四个字的含义,我只是告诉他:如果我的钱是放在家里丢了,我会去找JC,但我的钱放在你们*行丢了,我必找*行无疑!所以我对这个处理结果非常不满意,这事没完。接下来我跟他提了两点要求:

    1、 我非常肯定没有进行过以上两笔交易,加之公共安全专家机关以“数额太小”为由不予立案,那我现在要求*行出面与公共安全专家机关联系解决此事。

    2、 以上事宜若有结论,无论结论如何,我要求*行必须出具书面的处理结果,并邮寄到我手中。

    -------------以下为10月10号更新-------------

    客服答复:

    1、 他们不可能出面联系公共安全专家机关来调查这件事;

    2、 仍然不能出具书面处理结果,包括e-mail,传真,邮寄。

    我告诉他,请再次帮我向上面反映,我坚持要书面处理结果。如果我得不到答复,我会继续找他们客服部其他员工为我向上反映。

    -------------以下为10月11号更新-------------

    客服没有再给我打电话,而是换成了这边的一位客户经理,一口流利的四川话,谈话的中心思想是他们*行已经尽了最大努力来帮助我,但鉴于我如此坚持,他们想约个时间面谈。我告诉他:面谈可以,不过要等我有时间。于是他留了个电话,让我有时间联络他。

    -------------周末的分割线-------------

    这件事情本不应到此就戛然而止,但等待也是我无奈的选择。经过这些天的折腾,我已感到疲惫不堪,静下来的时候,甚至会怀疑我这样执著是否值得:就算将来成功追回这一千多块钱,再回首却发现自己的付出早已超出这笔钱本身的价值。尽管如此,我也不愿因噎废食,任何一件新生事物在推广过程中都会遇到些许阻力,电子商务当然也不例外,所以,为了不让这篇帖子沦为毫无意义的泄愤帖,也是为了为电子商务的普及尽我个人的绵薄之力,我就此事做出一些推测:

    1、 难以取证是网上交易的一个特点,银行应该对此有所防范,如果银行没有能力保护客户的帐户安全,那请你收回你不成熟的网银服务,客户没有义务为你做免费的测试工程师,甚至随时需要搭上自己的财产。

    2、 如果银行认为自己的网银很成熟,很安全,那么还有谁能直接接触到我的帐户呢?答案很明显——那就是银行内部工作人员。他们都很熟悉网银系统、公共安全专家机关的立案条件,事毕要清除痕迹,伪造日志也是举手之劳。如果属实,这种威胁要远大于来自外界黑客的攻击。

    希望大家能多给些意见,共同出谋划策来斩断那些伸向我们帐户的黑手。
  • 左右中
    多会儿客户能保证自己用的电脑都干干净净了……
  • 寒火之星
    建设银行是最垃圾的~~ 谁叫你开建设银行呢

    我有工商 招商 交通 建设 4个行的网上银行
    横向比较 建设是垃圾中的垃圾
    招商 和工商还不错
  • w
    westlost
    很大的可能性是客户自己机器没弄干净,自己屁股上都是屎就别怪银行了
    另外作者语文应该再学习下,至少写东西应该要达到让人能看懂的地步
    回家好好查木马算了
    刚注意到竟然是mop上的帖子?靠难怪被盗,可以肯定是作者自身的问题了,上mop本身就是智商有问题

    [本帖最后由 westlost 于 2007-10-19 11:06 编辑]
  • k
    k2r
    我建设银行用了好几年了,没有发现过问题。

    运气好,哈哈
  • x
    xiejia31
    你当每个客户都是电脑工程师啊?软件高手? 要不以后开网银服务,必须提供计算机硕士以上才可办理!
  • d
    dukeyzh007
    从来就不相信网银的保守人士飘过~~
  • h
    handsomeken
    我只开通网银的查询功能……支付始终觉得不安全啊。
  • x
    xiejia31
    网上支付!手机确认!除非你手机也一起丢了!这几率很小的!有这本事可以去抢银行了
  • h
    hudihutian
    用移动数字证书嘛,谁能破来着?
  • O
    OpEth
    有手机确认的话,基本没任何可能被盗了。。。。。
  • h
    handsomeken
    可以用手机确认的啊?
    不会玩啊
  • x
    xiejia31
    阿姨有被盗过啊!

    我现在交易上万都没被盗过!
  • 绯雨流
    开通建行、招行、广发。都没问题

    都是用USBKEY,放心
  • S
    Silen
    淘包现在买东西要数字证书了,不是破解了密码就能随便盗用的
  • a
    adawang
    不是我被盗,是我借过猩猩帐户用过,然后他自己用的时候中了卖家发过来的木马被盗了
    后来支付宝第2天就冻结了卖家的帐号,还主动打电话通知.只是因为公安局只开立案证明,不负责查案,所以支付宝过了10个月才把钱退回来
  • s
    shinken4503
    推进物理介质的数字证书,尤其是淘宝唯一支持的工行的U盾
  • 妫掓纭お閮
    U盾最高啊~
  • i
    iven
    自己SB怪谁?有USBKEY不用.......
  • m
    mting
    8成是自己操作的原因
    吧比如吧证书安装在网吧机器上之类的
  • 猫猫猫
    真有这样的人?
  • b
    bzjian
    从来没遇到过这种事情,RPWT
  • H
    HHH2000
    我对工行和建行的印象向来不好~~

    只愿意使用招行的卡
  • O
    OpEth
    一直用浦发,感觉还行。。。。。
  • M
    MJ3
    嗯,国内银行死皮赖脸的要用activex,以更安全为理由,结果还是得依靠其他物理设备。。。。。
  • 无风无雨
    这个时候您需要SYMANTEC安全套装
  • x
    xfiori
    使用网银多年,还未遇到这种情况
  • c
    catxing
    一直懒得去办usb key所以一直没有用网银