|
|
9月銀行投訴報告http://www.sina.com.cn 2007年10月15日 14:35 新浪財經(jīng)
編者按:9月1日-30日,通過我們的投訴平臺,網(wǎng)友對各銀行存在的問題提出了一些自己的看法。其中,關于四大國有商業(yè)銀行的服務問題依然是人們關注的焦點,在如今的商業(yè)化社會中,國有商業(yè)銀行的衙門式作風依然不改癥結何在?此外,交行的ATM假鈔也是令網(wǎng)友投訴的問題之一,此處摘錄幾位網(wǎng)友的投訴原文: 1、建行網(wǎng)銀賬戶約4萬3千元不翼 而飛 (被投訴銀行:建設銀行 投訴時間:2007-09-16 ) 我是上海建設銀行的客戶,使用建行的網(wǎng)銀已經(jīng)超過3年,在2006年5月20日在上海建行長壽路普陀支行申 請了網(wǎng)上銀行服務,第二次成為建行網(wǎng)銀的簽約用戶,當天我申請證書的時候該行還沒有USB Key賣,因為 我以前沒安裝數(shù)字證書的工行網(wǎng)銀曾經(jīng)被盜竊過,所以對網(wǎng)銀安全比較重視,回家后就上建行網(wǎng)站下載了數(shù)字證書 ,并且安裝的時候根據(jù)建行的安裝提示設置為證書不可導出,這樣的話理應除了我這臺電腦,其他電腦就應該都不 能使用網(wǎng)上轉帳功能了。 (我是以不可導出方式安裝) 2007年4月14日,去建行辦事的時候發(fā)現(xiàn)建 行已經(jīng)推出USB KEY,于是我花了75元買了一個,回家后卻根本無法根據(jù)說明書的操作導出私鑰,想起我 當時選用的是不可導出安裝方式,USB KEY白買了。 (后來得知建行5月份推出了新版本的usb key,用新的usb key舊的證書即作廢,需要重新下載新證書,推出新key后建行并沒有以任何 方式提醒通知老key用戶升級或者更換,倘若及時得到通知重新簽約網(wǎng)銀,或許我的資金也不會被盜。另我事后得知建行網(wǎng)銀簽約老用戶購買usb key可以半價優(yōu)惠,但是我購買的時候柜臺人員卻沒有給我說有此規(guī)定,建行對待客戶的誠信有問題) 2007年6月23號,我發(fā)現(xiàn)網(wǎng)上銀行下掛的兩個帳戶里的約4萬3千元不翼而飛,經(jīng)查詢詳細日志得知與16號,17號,18號三天通過建行行內轉賬和淘寶和騰訊被消費掉了。事后我咨 詢過中國金融中心CFCA,向他們問及曹小青副總經(jīng)理曾經(jīng)允諾過倘若裝有數(shù)字證書的網(wǎng)銀被盜的賠償問題,C FCA告訴我建行只有企業(yè)版的網(wǎng)銀證書是他們提供的,個人版的網(wǎng)銀證書不是他們提供的,與他們無關。一直聽到建行口口聲聲說他們的網(wǎng)銀技術先進安全,原來都只是王婆賣瓜自賣自夸而已,并沒有通過CFCA的認證。我后來又咨詢過信息產(chǎn)業(yè)部電子認證管理辦公室,向他們咨詢關于建行的文件數(shù)字證書的情況,被告知建行的文件數(shù) 字證書并沒有得到信息產(chǎn)業(yè)部的行政許可,換句話說,屬于非法產(chǎn)品。 2007年6月23日下午我立即在 網(wǎng)銀開戶所在地上海普陀區(qū)長壽派出所報案,我的電腦經(jīng)常升級IE和系統(tǒng)補丁,也安裝了病毒防火墻,升級到最新版的病毒庫,并且安裝了數(shù)字證書,為了確保安全已經(jīng)設為不可導出方式安裝。電腦在我的臥室床邊,我家中除 我沒有人會使用我的電腦。我也是搞IT的,我確信如此被盜理論上只存在3個可能: 第一:遠程控制我的電腦 轉賬,但是我事后查過轉賬日志,轉賬的時間有凌晨2,3點和5,6點的,那時候我早就關機睡覺了,既然沒開 機也就不可能通過遠程控制我的電腦轉賬。更何況如果是遠程控制我的電腦轉賬,那么從網(wǎng)銀的登陸IP也應該可 以查出來的。所以這種可能可以排除。 第二:銀行內部作案,銀行掌握有用戶的一切資料,如果內部員工作案,那自然防不勝防。如果是這樣的話用戶是無能為力的。 第三:犯罪分子通過木馬盜取了我的賬號和密碼還有數(shù)字 證書。雖然殺毒軟件沒有發(fā)現(xiàn)病毒,但是我知道不能完全排除中木馬沒有被查出來的可能。但問題是盜取賬號和密 碼也許有可能,數(shù)字證書是用建行的算法加密在硬盤上的,已設置為無法導出,理應只有我本機可以轉賬,對方即 使盜取我的賬號和密碼應該也不能轉賬支付才對。倘若是這種可能的話,那么建行數(shù)字證書的安全性就要大打折扣 了。建行也有夸大數(shù)字證書安全性,誤導用戶的嫌疑。 以上后兩種可能,銀行都負有不可推卸的責任,現(xiàn)在案子 已經(jīng)轉到上海普陀分局刑偵9隊處理。銀行為什么不能用他們的影響力和技術實力推動警方破案呢?或者協(xié)助用戶 查清資金被盜的真相呢?畢竟這事關建行網(wǎng)銀是否真的有漏洞,關系到可能存在的無數(shù)潛在受害者的資金安全。事 后我查閱過電子簽名法,建行也有義務這么做。并且我想,如果這事就這么下去,警方查案不力,銀行也不管, 然后更多的用戶資金被竊,更多的人對銀行和警方也再不信任,這樣下去是個三輸?shù)慕Y局,事實上今年近幾個月建 行網(wǎng)銀被竊的真的很多,我被盜后上網(wǎng)求助的時候就有不少同病相憐的朋友安慰過我,6月底還有個上海建行網(wǎng)銀 丟失1萬6千元的,7月初還有個也是上海建行網(wǎng)銀,丟失2萬元,和我一樣苦苦等待警方的結果,但是也許永遠 不會有結果,不查案哪來的結果?時間一長有利證據(jù)都會丟失了。 我事后還得到一些消息,上海建行從今年5月 1號開始已經(jīng)淘汰了以前的文件數(shù)字證書和以前發(fā)售的usb key證書,新簽約的網(wǎng)銀用戶必須購買新一代版 本的usb key,但是為什么停止舊有數(shù)字證書使用并沒有向用戶作出合理的解釋,是否是因為以前的文件證 書有安全隱患也不得而知,也沒有對以前的文件證書用戶采取任何補救措施. 沒有用任何手段通知用戶升級。 并且從5月1號開始,建行調整了支付寶等商家的網(wǎng)上支付額度,把文件證書和4月20號以前發(fā)售的usb k ey證書的支付額度大大降低,從5萬元每天調低到1萬元每天。并且從7月起再次調低騰訊等商家的網(wǎng)上支付額 度,從每天1萬調低到每天1千。也沒有給用戶一個比較合理的解釋為什么這么做, 是否文件證書和4月20號 之前發(fā)售的usb key證書存在安全隱患,是否使用數(shù)字證書的用戶和4月20號之前發(fā)售的usb key 的用戶發(fā)生大面積的網(wǎng)銀被竊事件。 最新消息,建行于9月1日再次調低了數(shù)字證書的支付寶的消費額度,從每 天1萬元調低到每天1千元,看來數(shù)字證書即將被淘汰已經(jīng)是不可逆轉的事實了。 并且從銀行得知我的資金被轉 帳后已經(jīng)在異地被提現(xiàn),現(xiàn)在普遍使用含有芯片的二代身份證,具有很強的防復制功能,竊取我資金的帳戶倘若是 使用假身份證或者他人的身份證開戶,銀行有沒有認真驗證用戶信息,對此造成的后果是否銀行也應承擔相關責任 ? 我認為銀行在以下幾個方面做法欠妥: 第一,不使用第三方的數(shù)字證書,違反了電子簽名法。銀行的身份既 是運動員,也是裁判員,對客戶有失公平,倘若使用安全的CFCA的數(shù)字證書,也許我不會被盜,即使被盜,C FCA也有賠償承諾,建行沒有對數(shù)字證書用戶沒有任何承諾。 第二,給客戶使用不安全的產(chǎn)品,并且沒有 及時通知提示客戶升級或者更新新產(chǎn)品。 如果不可導出的數(shù)字證書真的如他們所說只能在我此臺電腦轉賬,我的網(wǎng)銀不可能失竊。 一年之內先后使用三種版本的數(shù)字證書,感覺就是把用戶當作小白鼠、試驗品來折騰 。涉及到資金安全的金融產(chǎn)品在推出前一定更要加倍的小心測試,倘若在日后發(fā)現(xiàn)漏洞更應該及時的提醒還在使用 該產(chǎn)品的用戶注意防范或者升級更新產(chǎn)品,微軟在這方面做出了很好的表率,沒有絕對安全的產(chǎn)品,但是可以有及 時亡羊補牢、及時警示客戶注意安全、第一時間為客戶提供補丁的負責任的態(tài)度,建行最欠缺的恰恰是這一點,客 戶在他們眼中是什么?客戶的資金安全在他們眼中又算什么? 第三,對用戶及其不負責任,屢次更換新的安全產(chǎn) 品,但是對還在使用老產(chǎn)品的用戶都沒有及時通知提示。多次調低某些數(shù)字證書的支付額度,也不給用戶任何解釋 和說明為什么這么做。這次我被盜事件真相還沒有查清,但是照目前的情況看極有可能是建行網(wǎng)銀系統(tǒng)安全問題, 但是建行仍舊不聞不問,用戶無法推動警方破案。建行的力量相比要大得多,并且是關系產(chǎn)品安全,此事建行理應 負起更大的責任,積極配合警方盡快破案,查出事情真相,倘若確實是建行網(wǎng)銀系統(tǒng)的安全性問題,應該要及時補 上漏洞才對,很遺憾我沒有看到建行的行動。 第四,案發(fā)后因為建行的不作為,我和律師收集證據(jù)準備起訴建行 ,但是建行不肯給我們提供我的網(wǎng)銀的轉賬消費的電子簽名記錄,也不給我們數(shù)字證書安裝記錄。同樣這違反了電 子簽名法。 2、農(nóng)業(yè)銀行匯款也雙向收費了 (被投訴銀行:農(nóng)業(yè)銀行 投訴時間:2007-09-26 ) 我是農(nóng)業(yè)銀行的客戶,沒想到農(nóng)業(yè)銀行的匯款現(xiàn)在也實行雙向收費了。我9月22日匯款給我岳母,當時我已經(jīng)交 了手續(xù)費,可是當我岳母取錢時,農(nóng)行內蒙古自治區(qū)分行通遼支行科左中旗舍伯吐營業(yè)網(wǎng)點的職員,要求我岳母交 完手續(xù)費才能取款。天下這事可真怪了,為什么取匯款也要雙向收費,我就不明白。而且據(jù)我岳母說,這種所謂的 手續(xù)費已經(jīng)收了很長時間,我不知道這是怎么回事,想投訴,結果 3、廣發(fā)銀行 (被投訴銀行:廣發(fā)銀行 投訴時間:2007-09-26 ) 今年四月份購買了廣發(fā)銀行的半年薪+薪,我是武漢的,在沌口支行辦的。辦的當時跟我說的是這全部用于新股認購,而且還再三強調,你看看有新股發(fā)行后虧的嗎?這半年,新股發(fā)行的情況非常好,本以為收益率不錯。這兩天,接到廣發(fā)銀行的電話,去了支行才被通知,這半年的收益率非常低,問為什么,答,因為廣發(fā)銀行也受騙了,說是現(xiàn)在銀行才知道,這個購買的基金80%是購買債卷,才20%用于新股,還不是新股認購。說什么這個 基金跟 新浪財經(jīng)聲明:本文來源于新浪網(wǎng)友的投訴內容原文,其觀點與新浪財經(jīng)無關。在此,感謝網(wǎng)友的積極參與,也希望能有更多的朋友來表明你的態(tài)度,維護自身的權益。同時,也希望投訴事實要有理有據(jù),不能無中生有,更不能惡意攻擊。
不支持Flash
|