法律文章

通过银行账户进行诈骗

入口

在当今数字化时代,通过银行账户进行的欺诈活动已成为个人和机构面临的严重威胁。这些犯罪不仅造成经济损失,还会破坏人们对金融体系和信息技术的信任。.


欺诈罪的一般定义和构成要件

土耳其刑法典第5237号第157条对欺诈罪作出了明确定义:“通过欺诈行为欺骗他人,并为自己或他人获取利益,而损害该人或他人的利益。”该定义包含了构成该罪的三个主要要素:欺诈行为、欺骗和获取不正当利益。.

“欺诈行为”是该犯罪的实质性构成要件,指的是旨在欺骗或误导他人的计划、诡计或伎俩。虽然法律使用“欺诈行为”一词,但构成该犯罪并不要求存在多项欺诈行为;单一的欺诈行为就足以构成犯罪。该欺诈行为必须影响受害人的意志,使其做出如果知晓真相绝不会接受的行为。然而,违反商业关系或买卖过程中诚信原则的简单行为,例如房地产经纪人说“除了你,还有其他买家想买这套房子,赶紧行动吧”,本身并不构成欺诈。欺诈行为、受害人的受骗以及由此造成的损害之间必须存在直接的因果关系。.

犯罪的心理要素是意图。犯罪者必须明知其行为构成欺诈且具有欺骗性。此外,他们还必须明知这些欺诈行为会导致受害人或他人的资产减少(即造成损失),反之,则会导致自身或第三方的资产增加。虽然欺诈行为可能出于合理的意图,但过失犯罪在法律上是不可能的。“欺诈行为”和“欺骗”这两个要素对于构成欺诈罪至关重要。这一法律要求必须建立犯罪者的操纵行为与受害人的错误决定之间的直接因果关系。这解释了为什么通过银行账户实施的大量欺诈行为依赖于针对人性因素的社会工程学方法。犯罪者操纵受害人认知和决策过程的能力,比利用技术漏洞在犯罪的完成中起着更为决定性的作用。.

加重情节:通过银行账户实施的欺诈行为

根据土耳其刑法典第158条第1款第(f)项的规定,通过银行账户实施的欺诈行为被视为“利用信息系统、银行或信贷机构作为工具实施的加重欺诈”。该条款规定了比普通欺诈更为严重的加重罪行。.

将此类欺诈行为定性为加重罪行的根本理由在于,信息系统或银行/信贷机构在社会中被视为值得信赖的实体,这为欺诈者实施犯罪提供了极大的便利。如今,许多创新已通过信息系统融入社会生活,例如音视频通信、电子签名的广泛应用、新型商业关系的建立以及通过网上银行服务进行的资金转移的增加。信息技术的快捷性和低成本使其比传统的欺诈手段更具吸引力。这些系统的安全使用、能够快速便捷地同时影响众多人群以及犯罪者控制力的降低等因素,是将此类欺诈行为定性为加重罪行的主要原因。.


当前利用银行账户进行的欺诈手段和场景

随着科技进步,利用银行账户进行的欺诈活动也在不断演变,新的作案手法层出不穷。这些手法通常针对人为漏洞或信息系统缺陷。.

基于社会工程学的方法

社会工程 是一种利用人类行为中的偏见和弱点(即所谓的“系统漏洞”)进行欺诈活动的方法。这种方法利用模仿、影响和说服等能力,从个人那里获取信息或诱使其执行特定行为。攻击者会操纵复杂性、模糊性、时间限制、注意力集中程度、目标性、信念、压力、羊群效应和同理心等因素来设下陷阱,诱捕受害者。

网络钓鱼攻击: 这种方法旨在通过创建可信机构(例如银行、电子邮件地址或社交媒体平台)网站的虚假副本来窃取用户的帐户信息。诈骗者通过电子邮件发送目标机构网站的副本,或通过虚假链接重定向用户。当用户在不知情的情况下在这些虚假页面上输入用户名和密码时,这些信息就会落入诈骗者手中。这些攻击也可以使用与真实地址非常相似但略有不同的虚假域名(例如 customer-services@akbankk.com.tr)。

语音钓鱼攻击: 这是一种通过语音通信(电话)进行的钓鱼攻击。诈骗分子会冒充银行职员、警察、检察官、保险公司官员或其他政府机构人员,试图说服受害者。为了增加可信度,他们可能会模仿警用无线电的声音、打印机的声音,或者在背景中模拟银行来电的声音。他们通常会使用各种场景,例如“会员费退款”、“保险费退款”或“因信用评分不足需要汇款以获得贷款”,以此来影响和说服受害者提供个人和财务信息(例如银行卡信息、网上银行密码、短信验证码、一次性手机验证码等)。遇到可疑情况时,务必通过相关机构的官方渠道进行确认。

利用伪造身份/授权委托书进行欺诈交易: 各种欺诈活动都是利用丢失或被盗的身份证明文件,或完全伪造身份进行的。这些手段包括:使用伪造身份开设银行账户;使用伪造身份从现有客户账户中提取资金;使用伪造的授权委托书或指示从客户账户中提取资金(尤其针对大额存款人);以及通过伪造身份成立的公司获取支票簿并使用这些支票进行欺诈。使用伪造文件申请个人贷款或信用卡也属于此类。

说服/恐吓手段: 诈骗分子通过博取同情或制造恐惧来操纵受害者,最终诱使他们采取他们想要的行动。他们经常冒充公职人员(警察、检察官、法官),编造诸如受害者与恐怖组织有关联或其银行账户被用于非法活动等场景,恐吓受害者转账或提供个人信息。

肩窥、间谍活动和窃听: 这些是通过物理方式接近用户、使用双筒望远镜或相机等工具观察其密码或敏感信息,甚至使用隐藏麦克风监听对话来获取信息的方法。

信息系统和技术方法

恶意软件(木马、键盘记录器、屏幕记录器): 指通过病毒或间谍软件感染计算机、智能手机和平板电脑,窃取密码、用户名和信用卡信息等敏感数据。这些病毒或间谍软件的感染方式多种多样(例如,在搜索引擎中插入虚假页面链接、在社交媒体或网站上投放广告和赞助链接等)。恶意软件尤其常见于旨在窃取通过短信、钓鱼邮件或虚假移动应用程序收到的一次性密码 (OTP) 的软件中。

虚假网站和应用程序: 用户可能通过搜索引擎中列出的虚假页面链接,以及社交媒体或网站上的广告和赞助链接被引导至虚假网站。此外,从应用商店下载的虚假应用程序也旨在窃取用户信息。这些网站或应用程序可能会要求用户输入身份证号码、银行卡和信用卡信息。   

Wi-Fi 诈骗: 这是一种在公共场所(咖啡馆、机场等)创建虚假 Wi-Fi 接入点,以窃取连接到这些网络的用户的个人和银行信息的方法。

SIM 卡更换和运营商变更诈骗: 诈骗分子使用伪造的身份证明文件或将受害者的电话号码转移到自己名下来获取新的 SIM 卡,从而窃取基于短信的一次性密码 (OTP) 并访问银行账户。

电子商务(购物)诈骗: 指在进行在线商业活动时发生的欺诈行为。这种诈骗手法通常涉及篡改交易公司的银行账户信息。真实的IBAN信息会被“中间人”替换成诈骗者的IBAN信息,然后将款项转入诈骗者的账户。此外,这种诈骗还包括诸如在网上发布产品广告却不发货,或者发送与目标无关且毫无价值的产品等行为。

数字广告诈骗: 这类诈骗利用了广告触达消费者的最大漏洞之一。通常情况下,点击广告后会声称你中奖了,然后要求你提供身份证号码、银行卡信息或信用卡详细信息才能领取奖品。“点击诈骗”就是其中一种手段。

银行卡支付系统和ATM欺诈

ATM欺诈: 此类欺诈包括通过物理或软件手段操纵ATM机的各种方法。其中包括:卡卡,即不法分子将异物插入读卡器卡住银行卡,然后通过观察密码取款;卡钞,即在ATM机的出钞口插入金属装置,阻止现金流出;在ATM机上安装恶意软件,即利用ATM操作系统中的安全漏洞安装恶意软件并清空钞箱;以及ATM机抢劫,包括拆卸ATM机、割开钱箱、在装钞过程中持械抢劫以及冒充ATM技术人员等手段。

信用卡欺诈: 这包括以下几种方法:滥用丢失/被盗的信用卡(盗走实体卡和密码,或未经授权使用丢失的信用卡);欺诈性信用卡申请(使用被盗或伪造的身份以他人的名义申请信用卡);账户盗用,即获取信用卡信息或实体卡以耗尽信用额度或账户余额,申请新产品或附加卡;以及伪造信用卡(使用从读卡器或数据库中窃取的原始信用卡信息制造伪造信用卡)。

商户欺诈:这包括 以下情况:企业主、合伙人或员工与欺诈者串通出售客户信息或进行未经授权的交易(商户滥用);使用伪造文件建立临时企业以获取 POS 终端,进行欺诈性销售,然后消失(虚假商户企业);以及通过重复进行低于“离线底线”限额(POS 设备在未经银行批准的情况下可以处理的最大交易金额)的交易,超出卡片限额并对银行造成损害(离线交易欺诈)。

快递员欺诈:这涉及 发卡机构的临时员工复制信用卡,用客户信息激活信用卡,并用于欺诈性购物。 

呼叫中心和数据泄露骗局

针对呼叫中心的诈骗: 诈骗分子利用呼叫中心客服人员的漏洞,通过社交工程手段获取客户身份验证信息(出生日期、母亲婚前姓名、近期交易信息),并进行银行交易(余额查询、转账、账单支付、密码操作)。其目的是绕过呼叫中心的客户身份验证机制(固定/动态问题集、一次性密码)。

数据泄露欺诈: 这指的是公司系统因违反数据安全策略而窃取客户信息,而造成信息泄露的可能是出于善意(例如,电脑丢失、电子邮件传输错误)或恶意(例如,故意窃取客户信息)的员工,也可能是通过有针对性的外部攻击。将“数据泄露欺诈”作为一个单独的类别,凸显了内部漏洞的重要性。这些漏洞既包括出于善意的员工的无意错误,也包括出于恶意的员工的故意行为,它们所构成的威胁与外部网络攻击或直接操纵客户信息一样重要。这表明,对于银行而言,安全不仅仅是构建强大的IT基础设施;它需要一种全面的安全方法,包括完善的人力资源管理、严格的内部控制和持续的员工培训。这也强调了这样一个事实:即使是最先进的外部防御措施也可能被内部漏洞突破。


如何防范银行账户诈骗以及如果成为受害者该怎么办

个人防护方法

  • 识别欺诈手段: 了解常见的欺诈类型及其运作方式对于识别预警信号非常重要。 
  • 强密码和双因素身份验证 (2FA): 为每个账户使用强密码、唯一密码和复杂密码。如果可以,请启用双因素身份验证;这可以提高账户安全性,并增加密码被盗用的风险。
  • 避免使用不安全的网络: 尤其要避免在公共 Wi-Fi 热点上登录敏感账户或进行交易,例如银行应用程序。
  • 防病毒软件和软件更新: 安装可靠的防病毒软件,保护您的设备和操作系统免受恶意软件的侵害。保持您的操作系统和浏览器处于最新状态。 
  • 仔细检查电子邮件和短信: 仔细检查来自未知或非预期来源的电子邮件。点击电子邮件和短信中的链接前请三思,并检查链接指向的地址。不要打开来自未知来源的电子邮件附件。 
  • 忽略可疑的优惠: 拒绝任何通过电子邮件、短信或社交媒体收到的、承诺提供不可思议的机会和巨额利润并要求立即采取行动的信息。 
  • 机构核实: 如果您收到看似来自投资公司的账户的联系,请务必通过查看公司官网或拨打其电话号码进行核实。对于信息很少或没有任何信息的网站,请保持警惕。
  • 电子商务安全: 避免在不熟悉的电子商务网站购物,或者在购买前对用户体验和投诉进行彻底调查。 
  • 个人信息保护: 切勿向任何人透露、告知或输入您的密码。请确保您提供给银行的联系信息始终是最新的。
  • 账户交易跟踪: 定期查看账户付款的日期、金额和币种等详细信息。

银行和金融机构的责任和预防措施

银行负有重大的法律责任,以确保客户的财务安全。

  • 强大的身份验证和网络安全: 他们必须实施强大的身份验证方法(例如双因素身份验证),不断更新网络安全措施,并确保移动银行应用程序的安全。 
  • 可疑交易检测: 开发用于检测可疑交易的算法是银行的职责之一。 
  • 客户信息义务: 银行有义务告知并教育客户有关手机银行风险和欺诈手段。为此,银行必须定期组织信息发布和培训活动。
  • 损害赔偿: 如果客户因银行系统漏洞而遭受损失,且该损失并非客户自身过错,则银行有义务赔偿该损失。如果因安全漏洞导致欺诈,银行必须赔偿客户的经济损失。如果银行疏忽履行其应尽的注意义务,受害者可以提起诉讼,要求赔偿物质损失和精神损失。
  • BDDK警告: 银行监管局(BDDK)定期提醒公民警惕冒充该机构工作人员的诈骗分子。民众可通过拨打BDDK客服热线0850 222 23 35或通过官方地址进行投诉。

受害案件中的法律程序和补救措施

如果您不幸成为银行诈骗的受害者,请按以下步骤操作:

  • 立即通知银行并提出交易争议: 如果您发现账户中存在未经授权的交易,请立即联系您的银行并要求取消该交易。如果您怀疑自己遭遇诈骗,请务必立即通过银行的联系电话联系相关银行。
  • 向警察局或检察院报案: 您应向就近的警察局或检察院报案。这是启动有关诈骗的法律程序的第一步。由于网络诈骗属于加重犯罪,诉讼时效根据具体情况可能在 8 至 15 年之间。
  • 向 BTK 和 KVKK 投诉: 如果您的个人数据遭到泄露,您可以向相关监管机构提出投诉,例如信息和通信技术管理局 (BTK) 和个人数据保护局 (KVKK)。
  • 物质和精神损害赔偿请求: 为追回因犯罪行为造成的物质和精神损害,可向民事法院(通常是商业一审法院)提起赔偿请求。此类案件与刑事案件分开审理,对于追回损害赔偿至关重要。
  • 法律程序和法律支持: 当与银行的谈判失败或法律程序变得复杂时,作为欺诈受害者,您可以启动法律程序。获得专业刑事辩护律师或网络律师的支持对于正确处理程序和防止权利丧失至关重要。调查过程通常可能需要长达一年的时间。
  • 有效的悔改和赔偿: 如果嫌疑人/被告在调查或起诉阶段对损失进行赔偿,将予以减刑。这为受害者提供了获得损失赔偿的机会。

结论

通过银行账户实施的欺诈行为,其手段复杂,利用的是人性的弱点而非纯粹的技术手段,受害者既包括个人也包括金融机构。因此,提高个人防范意识至关重要,银行也必须认真履行其技术和法律责任。受害者可以寻求法律途径,在诉讼时效到期前提起诉讼并寻求专业律师的法律援助是最明智的做法。.

发表评论

立即拨打按钮