网易首页 > 网易号 > 正文 申请入驻

浦发银行信用卡盗刷事件分析

0
分享至

2025年9月10号左右,浦发银行万事达“红沙宣”信用卡发生大规模境外盗刷事件:数百名持卡人在毫不知情、未离开国内的情况下,收到来自巴西的高额消费账单,盗刷交易集中在9月9日至11日期间,地点多指向巴西。

浦发银行信用卡中心于9月13日发布说明,同步监测到部分万事达无价世界卡(即“红沙宣”卡)发生未经授权的交易,已联合万事达卡组织启动应急响应,及时发现和阻断了风险。

并在后续,也最大程度避免了持卡人的损失:截至目前,大部分受害人被盗刷的账单已被银行冻结清零,持卡人暂无需偿付。

然而,这起事件对信用卡行业的信息安全防线提出了严峻挑战:当“人在家中坐,账单海外来”,攻击者究竟利用了哪些手段来完成的此次大规模攻击?

本报告将围绕这个问题展开深入分析,最后提出针对性的安全改进建议。

一、攻击者使用的技术手段分析

1.1黑产如何获取第一批信用卡数据

大规模同步盗刷的前提是攻击者已批量掌握了红沙宣信用卡的关键信息(卡号、有效期、CVV等)。

这里面有几种可能:

①、黑客攻破了某些包含信用卡信息的数据库,批量窃取了持卡人信用卡资料;

②、黑灰产利用钓鱼、木马等手段,从用户手中获取了信用卡信息;

③、攻击者通过非法渠道收购了这些信用卡的卡信息。

比如以下,是黑产表示通过发送钓鱼链接得到的信用卡的案例:

(黑产表示通过发送钓鱼链接得到的 案例1)

(黑产表示通过发送钓鱼链接得到的 案例2)

再比如,盗刷料商,会在TG、暗网等渠道,出售新鲜有效的信用卡CVV信息,并宣称持有特定银行BIN段的卡片可成功绕过风控,并且直接标记出物料盗刷的成功率。

这次的盗刷基本上都集中在少量固定卡bin(均为特定BIN段的万事达红沙宣卡),也能侧面验证这点。

(黑产在Tg上售卖借记卡 举例:100刀的商品,卡余额有850刀)

(Tg上售卖“原料卡”截图)

1.2黑产通过信用卡测活+小额测试来测试该卡片是否能盗刷

绝大多数受害人报告其盗刷交易遵循:“一小三大”模式:即先有一笔几元人民币的小额消费试探,确认卡片可用后,紧接着数分钟内发生2-3笔不超过5000巴西雷亚尔(约合¥6000)的较大金额消费。

例如:一位持卡人9月9日账户先出现约3元人民币的小额扣款,随后两笔4999.99巴西雷亚尔(约¥1.3万元)的消费紧接入账。

这种模式说明攻击者有组织地批量测试卡片有效性:先用小额交易“探路”,再在短时间内最大化盗刷金额。

而大额交易,我们也观察到,消费金额都是被控制了5000巴西雷亚尔以内,但每一笔又会尽可能在不到5000雷亚尔的范围内最大程度盗刷,这个其实就是盗刷份子在控制阈值的约束下,尽可能盗刷更多钱的行为。

从一定程度上,能够反映出来,这是有一定经验的盗刷团伙,摸透了银行和卡组织的风控规则,因此能够比较精确的避开交易验证和额度限制。

1.3黑产利用境外的盗刷通道进行盗刷

这次的盗刷,主要集中在巴西一个国家,也不是偶然,从盗刷黑产的行为画像进行分析,威胁猎人判断是盗刷份子发现了巴西地区的盗刷通道。

“盗刷通道(黑产称‘现金通道’)并非单一技术点,而是一整套可被重复利用的‘变现路径(path-to-cash)’。

通道通常由若干互相联动的环节构成:好刷的 BIN 段、对风险检查较宽松的商户/收单行或支付网关、便于提现的本地出款渠道(本地银行、电子钱包、礼品卡或兑换商),以及用于批量‘测活’的代理/指纹与自动化工具。

当这些环节长期稳定可用并持续放款时,就形成了可被规模化利用的“盗刷通道”。

黑产会把预先准备好的‘原料卡’在检测站进行批量测活;若结果显示为 ‘Approved’,通常意味着这批卡通过了 Stripe 等支付通道的预授权校验。

确认有效后,犯罪团伙可能会用这些活卡在目标平台(例如某款游戏)进行小额充值、购买点券或虚拟物品,再通过已有的下游兑换/提现路径把价值兑现,从而形成并稳固一个可复用的盗刷通道。

(黑产使用准备好的原料卡,在检查站测活,若显示Approved则说明这批卡通过了stripe的预授权)

(某黑产使用黑卡充值某游戏点卷)

1.4黑产利用第一批被盗的卡,形成循环盗刷链路

在发生盗刷的时候,我们在黑产盗刷核心Telegram群组中发现,黑产以被泄露/被盗刷的“真卡”作为种子(seed card),在群组/市场中传播并用于生成大量“推测卡”进行碰撞测试(网关测活),一旦确认卡片可用,则进行大批量、多次的盗刷行为。

成功的被刷卡随后被用作生成衍生卡的种子,形成“人为扩大”的泄露—清洗—再传播循环链条,持续扩大泄露面与可用卡池。

(已捕捉到该卡bin,组织化生成信用卡卡号)

(受害者在社交软件上展示扣款失败截图)

二、总结

综上,浦发“红沙宣”此次的盗刷事件,是一起典型的黑灰产有组织攻击:攻击者通过非法手段获取信用卡数据,并摸索出风控规则后,利用境外不规范支付渠道实现规模化资金盗取。

威胁猎人通过持续的对黑灰产渠道的运营,目前已经监控超过2700w个被泄露的信用卡情报,每日新监控15W+信用卡情报,通过及时获取这些被泄露的数据卡情报,金融机构和相关企业可以:

  1. 识别高风险卡号和BIN段:精准定位被黑产高频利用的卡号和BIN段,加强这些卡段的风控策略。

  2. 预警潜在盗刷风险:在大规模盗刷发生前,根据泄露情报提前采取预防措施,如对受影响卡片进行监控或冻结。

  3. 应急处置:在大规模盗刷发生后,结合泄漏规模,研判是否需开展进一步安全加固或客户告警。

如您的企业也有类似问题

请咨询威胁猎人安全专家

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
倒计时一天!王俊杰加盟山西?尘埃落定,曝签字费不菲,规则曝光

倒计时一天!王俊杰加盟山西?尘埃落定,曝签字费不菲,规则曝光

萌兰聊个球
2026-04-02 10:02:12
瞒不住了!美军战死人数被曝光,内部哗变:绝不替以色列送命!

瞒不住了!美军战死人数被曝光,内部哗变:绝不替以色列送命!

达文西看世界
2026-04-01 10:53:10
放弃副市长跑去捡破烂,如今身无分文,却成了四川的骄傲

放弃副市长跑去捡破烂,如今身无分文,却成了四川的骄傲

凡知
2026-04-01 19:33:38
观察这个世界最好的视角,就是把中国当个NPC

观察这个世界最好的视角,就是把中国当个NPC

大又元
2026-03-30 22:24:43
刚从日本回来,说点不中听的:日本的真实面目,可能让你很意外

刚从日本回来,说点不中听的:日本的真实面目,可能让你很意外

复转这些年
2026-04-01 09:17:19
郑丽文宣布访陆随行人名单,徐巧芯、王鸿薇、傅崐萁等人慌了

郑丽文宣布访陆随行人名单,徐巧芯、王鸿薇、傅崐萁等人慌了

娱乐小可爱蛙
2026-04-02 00:47:09
不要无人机,不要火箭炮,俄媒最想要的中国武器很多人没想到!

不要无人机,不要火箭炮,俄媒最想要的中国武器很多人没想到!

余們搞笑段子
2026-04-02 01:23:04
越南U23主帅:祝贺中国队;我们的球员基本19-21岁

越南U23主帅:祝贺中国队;我们的球员基本19-21岁

懂球帝
2026-04-01 13:29:10
官宣:商鹏飞将访华

官宣:商鹏飞将访华

上观新闻
2026-04-01 17:34:10
张雨绮直播带货情绪失控,怒怼拖延付款消费者:好说不听,歹说不听,都给你试用七天了

张雨绮直播带货情绪失控,怒怼拖延付款消费者:好说不听,歹说不听,都给你试用七天了

洪观新闻
2026-04-02 09:58:46
王思聪舅舅林友涉连杀两任妻子+雇凶杀害肢解邻居,为啥还能逍遥法外21年?

王思聪舅舅林友涉连杀两任妻子+雇凶杀害肢解邻居,为啥还能逍遥法外21年?

不二表姐
2026-03-30 23:30:07
扮猪吃老虎!瑞典小组赛全败垫底,最后竟逆袭晋级世界杯正赛!

扮猪吃老虎!瑞典小组赛全败垫底,最后竟逆袭晋级世界杯正赛!

田先生篮球
2026-04-01 07:54:01
伊朗第88轮猛攻,以军近乎崩溃,美军机被击落,特朗普请求停战?

伊朗第88轮猛攻,以军近乎崩溃,美军机被击落,特朗普请求停战?

桑启红原
2026-04-02 08:28:49
“北京的职高女,也不过是职高女!”一段演讲视频,被全网嘲笑

“北京的职高女,也不过是职高女!”一段演讲视频,被全网嘲笑

妍妍教育日记
2026-03-30 17:53:32
与主帅对骂,洛夫顿遭重罚?更衣室内幕曝光,卢伟表态,豪门沉默

与主帅对骂,洛夫顿遭重罚?更衣室内幕曝光,卢伟表态,豪门沉默

萌兰聊个球
2026-04-02 09:34:45
夏克立官宣生女,却与大女儿断联四年,昔日温情奶爸人设彻底崩塌

夏克立官宣生女,却与大女儿断联四年,昔日温情奶爸人设彻底崩塌

电影侦探社
2026-04-01 14:47:51
全红婵哽咽谈体重减不下来:饿到不行,希望大家不要再骂我了!

全红婵哽咽谈体重减不下来:饿到不行,希望大家不要再骂我了!

新民周刊
2026-03-30 15:38:07
印尼马鲁古海峡发生7.4级地震

印尼马鲁古海峡发生7.4级地震

第一财经资讯
2026-04-02 07:35:16
湖人出征挑战联盟第一!詹姆斯严肃东契奇大笑 富保罗为老詹辟谣

湖人出征挑战联盟第一!詹姆斯严肃东契奇大笑 富保罗为老詹辟谣

追球者
2026-04-02 07:03:02
这也太惨了!CBA最火“魔鬼主场”,如今球市惨淡,上座率不足4成

这也太惨了!CBA最火“魔鬼主场”,如今球市惨淡,上座率不足4成

金山话体育
2026-04-02 08:40:14
2026-04-02 10:35:00
威胁猎人
威胁猎人
威胁猎人(Threat Hunter)成立于2017年,专注于威胁情报和API安全解决方案的输出。
308文章数 137关注度
往期回顾 全部

财经要闻

电商售械三水光针 机构倒货or假货猖獗?

头条要闻

伊朗10分钟5波导弹袭击以色列 特朗普开出停火条件

头条要闻

伊朗10分钟5波导弹袭击以色列 特朗普开出停火条件

体育要闻

这六个字,代表了邵佳一的新国足

娱乐要闻

张婉婷已决定离婚 找律师讨论婚变事宜

科技要闻

SpaceX秘密申报IPO,估值冲刺12万亿

汽车要闻

三电可靠 用料下本 百万公里的蔚来ES6 拆开看

态度原创

教育
游戏
本地
健康
公开课

教育要闻

隐圆模型第3讲,一个视频学会!

美专利局撤销任天堂角色召唤专利 原本已过罕见重审

本地新闻

从学徒到世界冠军,为什么说张雪的底气在重庆?

干细胞抗衰4大误区,90%的人都中招

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版