«

»

03 2016

永恒的电信诈骗

腾讯右下角又弹窗了,平时都是弹京东的广告,都会瞬间关掉,而这次弹出来的是一条新闻:

《山东临沂一女孩被骗光大学学费 郁结于心离世》

再说实名

手机实名

上周写了《手机实名认证又推迟了吗?》一文。

2012年之前办理的老号码可能大部分还未实名,但新办理的手机号都是要强制提交个人资料的,也因为如此,各大运营商也会有更多的理由去征收各种名义上的滞纳金违约金,手机号码、固话宽带等电信业务,再也不能用【欠费后扔掉的】的方式进行销户操作,否则就以【电信黑名单】的名义实名征收各种欠费滞纳金违约金。

然而实名收钱做的非常利落,电信诈骗却从未冷清过。

很多新闻目前都在狂喷170/171号段的虚拟运营商没有落实实名制,企业责任落实不够,如同现在就想给虚拟运营商宣判有罪一样。

但据目前的新闻来看,此次事件的诈骗电话号码为远特通信的号码,远特通信市场部经理聂嘉兴证实,涉案犯罪嫌疑人使用的电话号码17185336302确属远特通信,他表示该号码于今年年初开卡,已进行了实名制登记。

银行卡实名

我记得我小的时候,有一次想要培养自己的理财理念,想要自己去银行开一个零存整取的存折,结果被银行工作人员赶了出来。

原因并不是因为我存的金额太少,而是因为我没有身份证。

而如今银行卡开户更为复杂,需要扫描二代身份证芯片、复印身份证正反面、人物照相、手机短信认证,银行甚至专门有专用的便携式银行卡开卡一体机和自助发卡机,可见对高科技安全手段是多么重视。

信息泄露

徐玉玉的姐姐向南都记者解释说,徐玉玉曾在8月中旬到当地教育部门递交过助学金的申请材料,当时得到答复是在8月20日至9月10日间会发放助学金。“妹妹上学的时候没有手机,填联系方式的时候都是填的妈妈的号码,所以电话就打到了妈妈的手机上。”

原文地址:http://news.sina.com.cn/s/wh/2016-08-25/doc-ifxvixer7190909.shtml

 

女大学生申领助学金的信息泄露有多种可能性:人为泄露私人信息;储存信息的电脑、手机等设备遭攻击破解;信息录入系统存在漏洞等等。在他看来,这起诈骗中人为故意泄露的可能性非常大。
类似的情况生活中并不鲜见。“孩子参加考研刚报完名,各类考研辅导班的信息就纷至沓来。去年卖了一套房,没几天就不断有租房买房的中介电话……”北京市民姚先生说,有时甚至感觉生活在一个“毫无隐私可言”的地方,“谁来保护我们的个人信息,泄露个人信息又该如何担责?”

原文地址:http://www.chinanews.com/m/sh/2016/08-25/7983424.shtml

 

“源头肯定在学生登记过信息的学校和教育部门,这个不可否认。”

原文地址:http://wx.abbao.cn/a/5124-ecdcad2e9d5e3bd0.html

 

实名漏洞

兜圈子

既然银行卡开户是需要实名+照相的,为什么还要绕个圈子先查手机号码实名?

查银行卡不是更加实际么,银行各个柜台和提款机,都有视频监控,是哪张脸在什么地方提走了被骗的钱不是立刻就能查到吗?

而现在新闻报道,诈骗的电话是有实名制的,那么理论上公安机关不是可以立刻定位并进行询问吗?

为什么还在绕这么大的一个圈子?

水深

诈骗行业水很深,手机实名,银行卡也实名。

一般来讲,手机实名是假的,银行卡实名也是假的。如果沿着实名的方向去追究,肯定就会戳到电信集团和银行集团。

电信行业实名监管不力,实名信息伪造,这是媒体更期望的结果。

银行行业实名监管不力,实名信息伪造。这个就更荒谬了,明明之前已经提到了银行的专业设备,然而如果你看一下这篇报道,了解一下可以用假身份证办理开户业务,你打算作何感想?

而一旦较真起来,可能还会涉及到二代身份证伪造和复制,或者其他部门隐藏的更大的问题。

晓美焰同学成功修改了同样是RFID技术的饭卡

 

网上有很多RFID复制的文章。想要查看或修改一个加密过的数据或许很困难,但是复制一个数据要容易得多。

 

如果真是这样子的话,问题一旦弹开,就可能造成无法收拾的局面。

涉及到的利益集团太多了,根本不敢深究。

大人或小孩,保哪个好呢?(先祭出虚拟运营商)

 

学校的收费机制

接下来我讲一点自己上大学时的经历:

虽然学校收费机制这事还没有学校提过,但是我一直觉得这机制就是个奇葩。

入学

我上大学时家里还没有相机或者手机,所以我已经无法证明了。但我学校发给我的录取通知书,是(慢)挂号信,而非特快专递。而这封挂号信外面又套了一个塑封袋子。

先打开外侧的塑封袋子,从里面倒出了各种小广告,再打开里面的挂号信,里面仍然塞满了各种小广告,培训,旅游,而且并不只有学校当地和我老家两侧的小广告,两地之间的地方广告也有塞入。我无法确认我的录取通知书是否被拆封过。

整个录取通知书里面具体有什么我已经记不清了,可以确认的是,通知书和证明若干张,用于户口转移证明、火车票和留作纪念的,银行卡两张(中国银行,中国邮政储蓄),另外还有一本印刷不咋地的入学手册。比较幸运的还算是,当时公开贩卖学生信息还未流行,里面没有信用卡和手机卡。


这就是那两张卡,我还保留着。

 

手册里很多内容都写的一塌糊涂,没什么参考价值,我很多事情都是上网吧到网上去问学长学姐。怎么说呢,总偷偷摸摸上网吧这种事情终于有用武之地了?

手册里有关于如何缴纳学费的解释,大致意思是: 将6900元(可能是5900,还是多少,我记得还有几块钱的零头,我忘记了)的学费和住宿费等费用存入中国银行卡中,学校会在开学之前自动扣除。如果学生当地没有中国银行,也可以在学生报到时现场缴费,支持现金和银行卡刷卡。

由于当时我并没有如此巨大数目的资金,所以我并没有向这个卡中存款。当天报道的时候,家里人塞给了我7000块钱的现金外加一大把零钞,我去报到的时候一张一张在那数,其他同学签个字入学手续就办完,扭头就走了。

然而虽然感觉非常尴尬,我并不觉得有什么问题。

我的求学之路并不顺利,并不是学习上有什么问题,而是学费和生活费。我不想在这篇文章里谈这件事。

如果做一个最坏的假设,有不法分子打开过我的录取通知书,替换了或复制克隆了其中的银行卡,或者伪造了入学手册,误导我将学费和生活费存入一张不安全的银行卡中,那么我的几千块钱也就这么不翼而飞了,而且还要在我到达学校,准备入学报道时,才会发现。

 

扣费

上学第二年,已经确定了这张卡没有什么风险之后,我便把学费生活费都存到这张卡里。

开学后,班级里传言学校住宿费调整,退回了两年的部分住宿费,共500元。我专门去提款机查了下,并没有这件事。

一周以后,班长来寝室通知,学校住宿费调整,退回了两年的部分住宿费,去年多交的就算在今年里了,所以今年银行卡少扣了500。以及这是今年的收据。

我当时就愣了,那岂不是我被多扣了500块钱?

立刻跑去提款机去查,银行卡里又多了500块钱。

中国银行的提款机是不能查交易记录的,中国银行也直到2010年才有个人网银,去过柜台,也不能打印交易记录(说我手续不足,排队号都不给)

在那天之后我就把所有钱都取出来存到中国邮政储蓄卡里面了,至少在提款机上能查到交易记录。

 

机制

学校的收费扣费机制模糊,助学金补助金办理手续复杂,流程混乱,也是这次这位准大学生被骗的原因之一,然而媒体也对此只字不提。目前只有虚拟运营商是软柿子,可以捏。

 

后续

部分嫌犯落网

 

徐玉玉家人:已达到想提醒社会注意的初衷

8月26日下午,得知案件破获的消息,徐玉玉的父亲徐连彬表示:“得知案子的结果后,心里好受多了。”

  “媒体的报道已经达到了我们想提醒社会注意的初衷,”徐玉玉的姐姐徐琳表示,目前不希望媒体再打扰其家人,“我们需要安稳的环境恢复心情,去消化这个消息。”徐琳称,案件告破的消息让她和家人感到宽心,“活着的人要坚强地活下去。

不,还没有。还远远没有。

 

遭骗学费学生增加

新闻《山东临沂学费被骗学生增至3人 其中2人已身亡》

还没有。还远远没有。

 

活该么?

这就是一个比较值得讨论的问题了。

第一个被骗学生的新闻爆出来之后,多数人的观点是:“艹,平时不看新闻啊!”

当第二个被骗学生的新闻爆出来之后,多数人的观点是:“艹,不看最近的新闻啊!”

两个学生猝死,多数人的观点是:“脆弱!”

 

不讨论某些地区信息的落后性,不讨论某些家庭经济收入的艰苦,不讨论社会上为什么有这么多欺诈和骗局。

讨论这个问题,没什么意义。

 

前序

参见链接:http://news.sina.com.cn/c/nd/2016-08-29/doc-ifxvixer7388717.shtml

 

后续

涛声依旧。

5 comments

Skip to comment form

  1. 大致

    直接原因是穷。客观原因是公安不作为。
    我老婆在银行干了12年了,没经历过一起公安来要求她们配合调查的事件,一起都没有!
    二代证开户要求联网核查有效期和照片是最近两年的事。之前只要能查到记录证明是真实身份证就可以开户,骗子们利用这个漏洞,使用别人丢的身份证开了大量账户。

    1. 石樱灯笼

      好诡异啊,这么多年竟然都没有合作配合调查,不作为的情况好严重。
      不过我在电信的时候,公安是发过文件让我们查IP对应用户的,公安局盖章的文件。当然到这个级别了都是要出警的,比较吓人,都不敢多问。
      漏洞的问题我或许以后会写文章再讲。

      话说大致啊,你是不是每次留自己网站地址的时候都少写一个/啊?地址都是http://pewae.com,结果wordpress都识别错了变成我网站的子目录了。我不进数据库改不了别人的评论。

      1. 大致

        是少了一半。都是cookie的错。

        1. 石樱灯笼

          我进数据库帮你改正确了了

  2. 灰狼

    公安不能自打嘴巴,他们本身的技术存在漏洞。有关部门的监管也不到位,没大BOSS发话,不可能随随便便的拉人出来的

发表评论

电子邮件地址不会被公开。 必填项已用*标注