上海商业银行HR私人邮箱泄密 工资卡盗刷5万元
摘 要:供职于一家商业银行人力资源部的余先生不会想到,由于公司工作邮箱故障,自己为应急用个人外网邮箱发送的一封邮件竟成了犯罪分子眼中的“大鱼”。犯罪嫌疑人更改持卡人在银行预设的消费短信提示手机号码时银行未予核对,导致冒用后持卡人不会收到消费提醒,扩大了经济损失。,上海商业银行HR私人邮箱泄密 工资卡盗刷5万元
供职于一家商业银行人力资源部的余先生不会想到,由于公司工作邮箱故障,自己为应急用个人外网邮箱发送的一封邮件竟成了犯罪分子眼中的“大鱼”。2011年4月,仅有初中文化的河北青年李金(化名)通过猜密码的方式获取了余某邮箱内发送的员工工资卡信息资料数百条,并通过网上银行系统盗刷其中7名员工信用卡共计人民币55634元。
日前,李金被静安区人民检察院依法提起公诉。
用户名密码相同埋隐患
余先生是一家商业银行上海分行人力资源部的员工,出于安全保密需要,公司规定涉及工作内容的邮件均需通过专门的工作邮箱发送。然而,有一次由于公司工作邮箱出现故障,余先生为应急,便利用外网上的个人邮箱发送了一封电子邮件。这封邮件中包含了单位员工的工资卡卡号、身份证号码等文件。更要命的是,余的个人邮箱用户名所用数字与邮箱密码一致。但余当时并未预料到这一疏忽可能造成的严重后果。
据犯罪嫌疑人李金供述,2011年4月,他在该商业银行网上商城的论坛内看到一个包含较长数字845555的用户名。抱着试试看的态度,李金用该用户名的后六位数作为登录密码成功进入该账户,并发现一个yahoo的邮箱和另一个hotmail的邮箱。这两个邮箱同样属于余,且两个邮箱密码都是845555。
泄露百余条信息被盗刷
李金成功进入余某的hotmail邮箱后,意外地在一个excel文件里获得了二三百条某商业银行相关人员的银行卡卡号、持卡人名字、身份信息。当看到这些极其隐私的信息后,李如获至宝,在他眼里,这些信息的背后可能隐藏着巨大的财富。



