銀行否認漏洞 警方金管局關注事件<br>中銀卡主稱按「123456」可提款

銀行否認漏洞 警方金管局關注事件
中銀卡主稱按「123456」可提款

【本報訊】「123456」可能是下期六合彩中獎號碼,更可能是中銀信用卡的百搭密碼。有中銀信用卡客戶聲稱輸入密碼「123456」,竟然成功於銀通櫃員機提取現金100元。本報記者以同樣方法雖然未能提款,卻發現可得悉綜合在信用卡內的其他戶口號碼。警方和金管局均表示極度關注事件,擔心不法分子有機可乘。中銀表示已展開調查,但否認亂按密碼可以提款。 記者:謝明明 林浚川

市民賴先生於上周三接獲中銀寄出的「VISA奧運版信用卡」和密碼後,隨即在上葵涌一部銀通櫃員機更改密碼,在好奇心驅使下,他故意輸入錯誤密碼「111111」,竟可順利進入選項畫面。

憂被賊人「㩒晒啲錢」

「職員當時引述信用卡中心話冇問題,因為就算入到選擇畫面,都唔能夠攞到錢,仲叫我放心。」他半信半疑下再往同一銀通櫃員機輸入密碼「123456」,結果竟成功提取100元!他即時再向職員投訴,中銀信用卡中心立即註銷該張信用卡,承諾補發新卡及密碼,但並無交代原因。
賴先生隨後又到滙豐銀行櫃員機,使用相同方法測試另一張恒生信用卡,結果同樣可順利進入選項畫面,但未能成功提款。「估唔到我亂㩒密碼竟然可以攞到錢,如果俾啲賊知道,咁咪㩒晒啲錢,真係好驚!」
本報記者日前手持中銀信用卡,分別在灣仔、調景嶺和上葵涌中銀櫃員機,嘗試按「111111」和「123456」密碼提款,結果輸入「111111」,櫃員機即時顯示密碼不符。

技術員展開系統測試

但輸入「123456」,卻顯示綜合信用卡內的中銀戶口號碼,當記者選定戶口後,便可進入選項畫面。當記者按「提款」等指令,櫃員機會顯示「密碼不符」,要求重新輸入。
中銀發言人否認賴先生曾以不正確密碼成功提款,強調系統並無不正常情況。至於輸入錯誤密碼可顯示信用卡內各戶口號碼,中銀表示,技術人員已展開深入調查和系統測試,會盡快公布結果。
恒生銀行發言人表示,輸入錯誤密碼仍可進入選項畫面,是為了縮短辦理櫃員機交易時間,但強調絕不影響系統安全。
不過,警方防止罪案科高級督察葉靜嫺聞言感到詫異,非常關注事件,指若密碼不符,仍可清楚列出持卡人的銀行戶口號碼,恐被不法分子用作犯罪用途,她會向有關方面查詢情況。
金融管理局發言人表示,已即時向有關銀行查詢。私隱專員公署稱,信用卡客戶的個人資料,如在沒有密碼保護情況下被他人得悉,可能牴觸《個人資料(私隱)條例》中有關個人資料保安條款。

騙徒可套取戶口密碼

私家偵探張大偉稱,多年前曾從警方內部消息得知,信用卡持有者可以用「123456」、「111111」和「999999」簡單組合密碼,在銀行櫃員機查詢戶口資料,但不能提款。
他說,不法分子只要得知卡主姓名、銀行戶口號碼及電話號碼,就可以假扮銀行職員找失卡事主,套取密碼提款,「一般會先講事主嘅戶口號碼,令佢冇戒心,再叫事主喺電話按下密碼核對,歹徒就從音頻電話聲響,輕易得到密碼。」

中銀信用卡客戶賴先生稱胡亂輸入密碼後,竟然從銀通櫃員機提取100元。圖為有關提款紀錄及中銀寄出的信用卡密碼信件。

港九多部中銀櫃員機,使用者憑卡輸入密碼「123456」,均可進入主畫面。
孔慶初攝

市民反應--梗係擔心啦
王小姐 銷售人員
「如果會畀人咁容易睇到晒我嘅戶口號碼,梗係擔心啦,好驚張卡俾人執到!」

市民反應--唔申請中銀
陳小姐 大學生
「我自己冇聽過有咁嘅事,如果真係有咁嘅漏洞都擔心㗎,我唔會申請中銀囉!」