银行系统存漏洞,有人用抓包工具开多账户获利万被判刑

核心提示近日,裁判文书网披露的一则裁定书显示,某公司的老板和两名员工利用长沙银行系统的漏洞和抓包工具软件,短时间内开设大量异常账户获利。三人最终因犯破坏计算机信息系统罪、妨害信用卡管理罪获刑。使用抓包工具后缺乏验证环节也能成功开设长沙银行账户法院查

近日,裁判文书网公布的一份裁定书显示,某公司老板和两名员工利用长沙银行系统的漏洞,利用抓包工具的软件,在短时间内开设大量异常账户进行牟利。3人最终以破坏计算机信息系统罪、妨害信用卡管理罪被判刑。

使用包捕获工具后无需验证即可成功开立长沙银行账户。

法院审理查明,被告人尚某等人在河南某宾馆经营一家软件公司,另两名被告人司某、为该公司员工。

2019年2月,尚等人将包括公民身份证号码、姓名、手机号码、某固定银行卡号、提琴手应用软件在内的信息内容及串码提供给司、刘。Fiddler应用软件可以拦截和修改长沙银行服务器发送到长沙银行APP的数据验证结果、银行卡信息和审核状态信息。

凭借这些技术功能,他们还可以通过电子渠道开立长沙银行的ⅱ类账户,无需“视频审核的业务流水号”、“文件上传成功”、“生成的视频流水号”等验证环节。

长沙银行的ⅱ类账户虽然不能正常使用,但可以作为绑定账户开立其他银行的ⅲ类账户,具有办理限定消费和支付,限定金额向非绑定账户转账的功能。被告人刘以这种方式在长沙银行开立二类账户80个,取钱160元。尚和刘开了这么多的账户,目的是利用假身份证件骗取信用卡。

非法开设手机银行账户3353个,获利15万元。

2019年2月,被告人司某明知杜某欲通过上述方法开立长沙银行ⅱ类账户,仍向其提供Fiddier应用软件并远程演示应用方法。司某还和杜某商量,由杜某找人非法开长沙银行的卡,负责卖卡。赚的钱每人一半,司某提供技术,杜某做具体操作。司某、杜某通过出售上述非法申请的长沙银行电子账户,共获利约15万元,司某分得约7.5万元。

一审法院认为,被告人司某违反国家规定,伙同他人删除、修改计算机信息系统中传输的数据,后果特别严重。其行为构成破坏计算机信息系统罪,判处有期徒刑五年;被告人尚某、刘谋使用虚假身份骗取信用卡,数额巨大。他们的行为构成了妨害信用卡管理罪。判处尚某有期徒刑三年,缓刑四年,并处罚金人民币二万元。判处刘有期徒刑三年,缓刑三年,并处罚金人民币二万元。

结果,司某表示不服,提出上诉。他认为自己的行为和尚一样,不构成破坏计算机信息系统罪。

二审法院审理查明,司某明知同案被告人杜某欲非法开立长沙银行ⅱ类账户,仍向杜某提供Fiddler应用软件并演示远程申请开立的方法,伙同他人在长沙银行手机银行“电子银行”系统非法开立手机银行账户3353个。两人合计获利15万元。法院认为,其开设的账户数量达到妨害信用卡管理罪“数量巨大”的标准,获利数额也达到破坏计算机信息系统罪“后果特别严重”的标准。其行为既构成妨害信用卡管理罪,又构成破坏计算机信息系统罪,应以重罪处罚。

最终,二审法院驳回了司的上诉,维持原判。

长沙银行因违规开户被央行罚款80万元。

根据判断,长沙银行应该很快就发现了异常。案发当月22日,其报案,要求警方对其涉嫌虚假开户的犯罪行为进行查处。

长沙银行的系统漏洞虽然没有给储户和自己造成直接损失,但事后该行因开户过程中的违法行为受到央行处罚。

2020年2月26日,中国人民银行长沙中心支行公布的行政处罚信息公示表显示,长沙银行存在三项违法违规行为:为身份不明的开户申请人开立账户并提供账户身份信息核验服务、账户可疑交易监控不到位、正常在线开立的ⅱ类户部分账户图像数据不完整。中国人民银行长沙中心支行对其予以警告,并罚款80万元。

时任长沙银行网络金融事业部总经理的朱、时任长沙银行信息技术部总经理的程,均对长沙银行为身份不明的开户申请人开立账户、提供账户身份信息核验服务、可疑交易监控不力负有责任。中国人民银行长沙中心支行对其分别予以警告和罚款8万元。

文/北京青年报记者程维

 
友情链接
鄂ICP备19019357号-22