怎么用身份证套你的钱 fenggou,信息安全,鸡尾酒,电吉他,摄影。 如果一觉醒来,突然收到了一份来自某贷款机构的欠款催款通知书,你是什么感想?还声称不还款将要提出诉讼,甚至影响到个人信息记录,以后将不能办信用卡、贷款、坐飞机、高铁等… 好了,这个时候虽然心中一万头草泥马跑过,但你还得老老实实的看完是什么情况。 这是你心中肯定各种问号问号问号,马上问对方搞什么飞机,结果傻眼。对方后来居然真的出示了一份由您“亲自”办理的合法借款合同(信息与你和你个人、家人、学校等情况一致),感觉浑身上下长满了嘴也说不清楚了,人生陷入灰暗…… 这不是瞎编的案例,而是乌云白帽子身边伙伴的亲身经历,在得到其本人授权后,乌云君还原了整个过程,不由得惊出一泡冷尿。因为这个过程是我们很大一部分人都可能甚至说即将遭遇的劫难,且听乌云君还原事件过程(下面受害者简称小A): 小A在去年上旬(2014年4月8号)无意丢失了自己的二代身份证,之后也没在意,没有进行声明与派出所证明; 在10个月后,有人利用小A的身份证在农业银行,和中国联通办理了小A身份的银行卡和手机卡(也被称为洗钱套餐),并且在多方渠道谎称小A需要钱,要办理贷款业务,如:学校贷款、P2P贷款等; 贷款审核居然都通过了,而且贷款金额均为2000,单笔不能立案; 犯罪分子套取各方贷款资金后搓炉石跑路消失不见,继续下个受害者…… “欠款催款通知书”中的手机号,和“借款合同”中的银行卡,均是在小A不知情的情况下,犯罪分子利用小A遗失身份证进行办理的。(画外音:不是本人也能通过?用只猴子去开卡是不是也行啊?你说不行!那营业员是不是只能分清人和猴子区别?)好了,问题还没完,在打出“自己”的这张银行卡流水的时候小A再次震惊了。 这张卡被用作各种洗钱转账(还开通了支付宝),在各种P2P平台注册认证,发起了借款请求,然后套取的资金被“现金取款”方式卷走,导致小A信用欠款纪录严重。这个过程倒是让乌云君一下想起了一些黑广告,似乎跟此类丢失的身份证有关。 还有值得注意的是:账单中有“超级银行”的操作,似乎还涉及到了整个黑色利益链条中的“黑吃黑”内幕!!比如有人在黑市购买了这种套餐黑卡,结果这些黑卡已经被人偷偷的开通了超级网银,一旦第一波犯罪分子骗的钱财到账,还没来得急提款,就立刻被另一波人利用超级网银转走。也就是说冒用小A的贷款可能刚到账,就被好几波人洗走了。。。 这个行业链到底有多成熟?早已不是我们能够理解的程度了,咳咳,水很深很深。 既然上面有提到线下的身份证验证非常不可靠,那线上的又如何?乌云君跟小伙伴做了一个测试,为了不让脆弱的金融验证在各位心目中形象崩溃,找了个跟教育有关的学信网,乌云君只拿着小伙伴的身份证,利用线上流程进行账号密码重置: 注册账号,身份证用小伙伴的; 提示证件已注册,我们选“跳过继续注册”; 然后登陆进系统,会提示证件号冲突,但这里可以上传手持身份证照片验证,页面上显示验证通过后原来的账号会失效; 实际呢,乌云君上了传一张非常不清晰的照片,人证照片也差距也很大,提交给人工审核; 结果成功给小伙伴账号搞来了…… 看似很严谨上传证件照审核,其实也没有我们想象的那么严格,想恶意利用反而更松。至于这位伙伴目前情况怎样?在后续找公安局补开了一份“遗失证明”,但贷款公司仍不依不饶,目前受害者小A只能坐等贷款机构的起诉,并出示相关证据进行新一轮的博弈,如果有相关的法律人士可以伸出援手,可以联系乌云君。让我们为更多无辜的受害者们做点什么。 证件丢失确实是受害者的失误。 但银行、通信运营商、金融贷款机构仅凭一张证件就默许开通业务;某证也没法有效的注销掉问题证件,难道这责任都要受害者自己承担么?! PS:目前对于我们还未经历过类似事情的朋友,建议你和你身边的人身份证件丢失时,及时补办,并且让公安局出示证明。至于报刊声明的有效性目前不得而知,看起来更像是报社为了盈利而编造的谎言。 扩展新闻阅读:丢失二代身份证追踪:黑市叫卖 ---------- 网站:乌云漏洞报告平台 微博: 乌云君 微信: wooyun_org 知乎专栏: 乌云君 - 知乎专栏 联系邮箱: help@wooyun.org ——————————————— 发自知乎专栏「乌云君」