泥潭日报 uscardforum · 内容汇总

现在的fraud都已经这么厉害了吗 转载一个看到的神奇经历

内容摘要

德州华人遭遇精心策划的身份盗窃和银行诈骗。

1. 关键信息

  • 作者为德州华人,去年9月起遭遇连环身份盗窃:骗子先挂失其信用卡并改地址,随后冒充本人用伪造的纽约州驾照在Chase柜台通过Counter Check取走$6000(#1)。
  • 骗子利用德州DMV数据泄露(#4、#38)在纽约补办真实驾照,照片为骗子本人但信息与作者一致,银行扫码系统验证为真(#1)。
  • 作者关闭旧账户后仍被盗,最终通过银行claim获赔$6000;随后骗子又用其身份在Verizon开通4条线骗取4部iPhone,Verizon免除$900+账单(#1)。
  • 纽约警察曾逮捕一名取款人但因证据不足释放(#1),作者后续发现其驾照邮寄地址被改至纽约法拉盛(#1),且德州DPS系统漏洞允许网上补办驾照(#54)。

2. 羊毛/优惠信息

3. 最新动态

  • 作者已拿回$6000,Verizon账单豁免,但身份仍可能被继续滥用(#1结尾)。
  • 德州DMV在2020年发生过数据泄露,影响2800万司机(#38)。
  • 骗子手法涉及德州.gov网站补办驾照漏洞(#4)及州间DMV信息不互通(#93)。

4. 争议或不同意见

  • #20 @DELTA 质疑“偷$6000大张旗鼓有点夸张”;#69 @veritas 批评原作“写作水平差,无关信息太多”。
  • #83 @alibaba 怀疑有内鬼(“有Rat…”);#84 @huhu 质疑德州换驾照需指纹,骗子如何绕过(#93 回应州间数据库不通)。
  • #64 @王木匠 指出作者给骗子发“Merry Christmas”短信,但骗子据称不会英文,逻辑矛盾。
  • #15 #16 #70 讨论纽约DMV如何办出真实假驾照,推测有内鬼或利用漏洞(#70 举例华人dealer包过户仅凭护照照片)。

5. 行动建议

  • 立即冻结三大信用局的信用报告(#29 #30),可防止新账户开立。
  • 使用TOTP 2FA或硬件安全密钥代替SMS验证(#26)。
  • 遭遇类似诈骗应坚持咬死签名伪造,银行通常需承担损失(#88)。
  • 购买身份盗窃保险(#90),并定期检查账户及信用报告。
  • 注意DMV挂失补办流程过于简单,建议启用额外安全码或警报(#101)。
原始内容
--- 第 1 楼来自 hilton 的回复 (2023-04-05 09:50:19 PDT) ---

最近好多群都在聊德州这边银行华人客户失窃的案件,我就随手刚开始写了一下我自己的经历,昨天开始在别的一些群边写边贴。也给咱这边转一下。 我估计,俺可能是这个案件里比较早期的受害者了。。话说,还在去年9月份那时候,先是再前几天,我的某一张信用卡被别人挂失,把新卡地址电话一整套的都换成了外地某个地址,(在我的账号上)付了$20加急费寄过去。然后某一天,一个扭腰212的电话打给我,说是Chase Bank在扭腰的某个Branch,问我有没有写一张Check给一个叫Biao Pan的人,他在银行里正在Cash这张$1500的支票。看到这里,大家是不是都觉得这个212的电话比较Fishy?我也是抱着同样的想法。按照惯例,要了他的Return Number,然后打回去,同时拿手机迅速的了一下,这个212,还真确实是Chase某Branch的电话。 接起电话的还是同一个人。他说,为了保险起见我们拒付了这张支票,持票人已经离开,并且提醒我如果没写这张支票的话,赶紧联系Chase的Fraud Department!说完,就放下了电话。整个过程除了确认我名字,并没有管我要任何其他的Info。这也是我比较困惑的事情。保险起见,我还是打了Chase Fraud而且也再次确认了这个212电话是他们某支行的电话。接线员一听我没什么损失,随便敷衍了几句就感谢我的信息然后㩙腰娜拉了,我也没再继续理会,只是没想到,这才只是整个噩梦般事件的开始,甚至,连一道开胃菜都算不上(未完待续) 话说没过几天,我正主持一个蛮重要的会,突然一个347 Area Code的电话打了进来。通常,这种陌生的电话我是懒得理的,但那天不知神差鬼使,我接了起来,还是同样的故事,一个人Walk In到另一家扭腰市的Chase Branch,试图Cash另一张“我写给他”的$2700的支票。所以银行打这个电话确认是否Fraud,然后告诉我一定要在电话上Hold,因为,他们叫了警察叔叔!! (在电话里)很快来了一个叫Sniffen的警察叔叔并立刻截停了那个持票人,确认了一大堆事情,然后问我同不同意Arrest那个家伙,我立刻啄米般点了10几下头说,是的是的,赶紧赶紧!!(未完待续) (下面这段经历,我在某个同学小小群里曾经“直播”过)。大概又过了一个来小时以后,扭腰警察叔叔又打回来了电话,这次是No Caller ID。。他又再次确认了一圈事情,比如“我认不认识这个拿支票的人”(名字叫Chen Lin,我差点儿说我好像还真认识一个,但既不是男的也不住扭腰)。“有没有丢过支票本”,“真的没给这个人写过支票?上面那个签名真的不是你的嘛?”,然后告诉我,这个人一句英文都不会讲,他必须得找来翻译。 又过了一会儿,同一个No Caller ID的电话打了进来,警察叔叔说,那家伙(That Guy)声称是别人给他的支票,因为别人欠他,所以他是无辜的!但是警察叔叔(和我一样)并不相信他说的,而且因为这个是Back To Back发生的。所以,警察叔叔问,现在有两个选择:要不然,就是把他放了;要不然,我们也可以继续Arrest他,但是你呢,就要提供很多证据,其中第一项,就是到你自己当地的警察局,当着你们Local警察叔叔的面,签一份宣誓的Statement;然后,还要配合我们回答一堆问题,甚至将来可能要飞到纽约来跟DA叔叔面对面作证,你要怎么选?我当时正被几个小印搞出来的Prod Bug​惹得气很不顺,就立刻跟警察叔叔说,抓他!搞他!无论怎么做,我愿意配合!!(未完待续) 这个时候,我已经无心开会了,草草的假装奈丝的跟小印们说,马上长周末,你们可以提前LogOff了,虫子反正永远抓不完,而且这个Bug下次再犯,得等到再下个月的1号了,你们不着急,慢慢抓。话音刚落,小印们几乎立刻是兽散,我也LogOff了电脑,赶紧开着车去Chase关账号。。 Local Chase的帅哥做事很利索,凄唳咔嚓就把我现在的账号关了,可怜从BankOne开始,一直到被Chase兼并接近20年的History记录,一转眼就稀里哗啦全没了。。不过一想,旧的Account Number失效,那坏人手里的支票也没法用了,帅哥还又教了我一手,可以给新账号再设一个Additional的Security Code,这个是和银行卡的Code不同的数字,坏人如果要改你的信息则必须还要有这个新加的code才行。。刚关完旧的开完新的,就收到俩电话,一个是LP打来了,说今天发工资,Payroll打钱打不进去觉得很奇怪,说居然还有光喜欢上班不喜欢要钱的。。另一个,是516 Area Code的某电话,犹豫了一下接起来,还是那个Sniffen警察叔叔,只是这一次,他Text了我一大张表,上面大大的黑字印着扭腰州拿骚县公安局,后面写了一段案件的文字说明,最后一块,报案人的Info,要我把我自己的家庭地址手机电话出生年月日Email驾照信息等等通通填好了,寄回给他(未完待续) 说实在,到了这时候,不仅我自己,包括我太太和知道此事的其他几个朋友,都已经开始怀疑:到底,是有人想去Chase骗我的钱?还是有人设了这个连环套甚至搞出来个假警察叔叔这出戏,就是为了想骗我的ID?终究到现在,我还没有损失任何的真金白银,我真的要跟他们继续“玩下去”嘛??再说,我既换了新的银行Account号码又加了新的Security Code,怎么都可以高枕无忧了吧。。。可惜的是,这个天真的想法,没坚持几天,就被残酷的现实所打破。。 德州的9月,还没有看到一丝秋天的痕迹,从早上爬起来浑浑噩噩的开完一天的会,抓起手机开始无聊的看看各个群翻翻各个App,等随手敲开了Chase Mobile,惊现几个小时前,账户里莫名其妙有$6000的Cash Out,人腾一下就醒了。先第一时间打给LP,确认这不是她偷偷摸摸取了现金去买包啥的,然后,那么,就只能是,真的出事儿了!! 在Local的Chase Branch关门前风驰电掣般的冲了进去,上次给我关账号开新账号的帅哥正好还在。。我赶紧随手递上驾照和银行卡再次确认了我的身份,然后迅速的切入正题质问这是怎么回事儿。可惜的是,帅哥告诉我银行当天的交易到等到半夜EndOfDay Process更新以后才能在第二天看到细节,所以从他的系统现在看到的,和我自己从手机App里看到的,没啥区别。而且,这种交易也无法Reverse,现在其实是无能为力,干脆,等明天再来吧。。说完,帅哥下班回家睡了一个好觉,我呢,则回去懵逼了一个晚上。第二天,早早起床洗漱完毕开完一个早会,又迅速的冲回Chase,帅哥也还在那里。这次,确实是能看到骗子的各个细节了!!(未完待续) (前面的铺垫,终于到了主题) 果然,银行里Day2的系统更新了很多信息。昨天刚发生的时候,从我的手机里看到的是大红的三笔交易,$1000,$2000,$3000,总共$6000大洋不翼而飞。。到了今天,则可以清楚的看出,前两笔$1000/$2000,是在扭腰市某Branch A取的现金;第三笔$3000,则是在另一家Branch B用支票Cash Out出来的,而那张支票,则是Branch A给的他,支票背面有他的Endorsement,蛐蛐扭扭,竟跟我的签名,颇有几分相似! 银行帅哥觉察出来事情的严重性,也开始Login到他的系统里吧啦吧啦的一边使劲查询,一边回答我无穷无尽的问题: “为啥是跑两家,每家$3000块? —-“因为这是银行Branch每天无预约Cash Out的上限”;; “我不是刚换了账号号码嘛,为啥骗子能有我新的银行支票?”;; —-“因为骗子是在柜台前要的Counter Check现打印的,还花了$3 Bill到了你的账号里,我现在先把这$3 Credit给你”;; “我们不是刚设置了新的Security Code嘛?为啥没管上用?”;; —-“这个Code只有在你和Banker谈论修改账号的时候才需要,柜台前的服务人员是看不见这个的”;; “那么,为啥前几次骗子都没得手,这次却成功了呢?” —-“因为~~~,前几次,骗子是拿着你写给他的支票,~~~而这次,他说,他就是你”。。(未完待续) 如果,以前觉得这件事情只是很Annoying的话,现在,则是完全的Shock震惊中。银行帅哥把他能看到的都告诉了我,连这两家Branch的地址和发生的时间都清清楚楚。再往下的一些信息限于Privacy,则是他不能Disclosure,只是含含糊糊的说,这个事情,银行也应该是有责任的,你现在应该去找Local的警察局报案,然后银行才能更多的帮助你,甚至,File Claim把丢失的钱要回来,也是有可能的。。 浑浑噩噩的从银行里出来,开始查我们当地警察局的地址,费了半天劲,才在某花园喷泉边,找到了警察局入口的“小门”。。我住的是德州某大城市周边很小的一个Town,平时也算花丛锦簇治安良好。这里的警察叔叔阿姨们,除了每个月的月初月末,去School Zone抓抓超速搞搞创收以外,平时也没啥大事儿。最多就是去附近学校里给小学生们讲讲警察抓小偷的故事,或者帮邻居的老太太找找爬上树走丢了的猫啥的。所以一听我这么大的“刑事”案件,接案的小姐姐吓得真是花容失色。。 把所有的细节跟警察小姐姐Go Through了一遍,她的第一反应几乎跟我一样,纽约的那个警察,一定是个李鬼!我立刻把手机里前几天516那个号码调出来,当着小姐姐的面拨打了过去。电话几乎很快接通了,可惜只是一个留言机,而且是机器语音的留言。小姐姐一脸“你瞧,这还用猜”的兴奋表情,开始夸夸其谈的教育起我。。“你一看就是老实守法的公民,要知道这个世界上,警察和坏人们实在太多了,比如说我要假装你邻居或者你太太的电话号码打给你,哎呀我直接告诉你得了,你去下载一个10-21 Police Phone的App,然后想用哪个电话号码打出去就是哪个号码!所以,这个516的电话肯定是假的,你就不要期盼会有人接了,不信你再试试”。。我一边感叹应承着,一边随手又按了一下ReDial,叮,叮,叮,想了三下以后,那边出来传出一声,“Hello”,~~是真人的声音。。(未完待续) 小姐姐和我对视了一眼,都是一种活见鬼似的表情。。我赶紧清了清嗓子, “请问,是Officer Sniffen先生嘛”? —-“No,你找他什么事儿?” “哦,那这个电话是他的吗?他前两天用这个号码打给我,为什么再您手上?” —-“这个号码是警用Fast Response共用的号码,Sniffen现在OffDuty,今天我值班,你有啥事儿?”。。 “哦是这样的,前几天有这么一个案子XXXXX所以我今天是想XXXXX”。 —-“等!等!等!这个电话是紧急情况处理用的,你这些破事儿,自己去打警察局总机问他们去,不要占着这个线路”, 说完咣当一声,电话挂断。。 我抖抖索索的拿手机查出扭腰州拿骚县警察局的号码打过去,“请问,您们这里有个Officer Sniffen嘛?”;;“—-你是说Stephen?找他干嘛?” ;;“哦不是,我找Sniffen,S N I F F E N”。 “—-没听说有这么个人,他跟你说,他是我们这儿的Officer?那你可得小心点儿了。。哦对,我们下面还有8个分局(Precinct),你可以到那里自己去查。” 又一次咣当,电话挂断。。 赶紧拿起手机又找了一圈,开始一个一个的试着给各个分局打电话,这次运气还好,刚试到第3个,接线员就朝着后面大喊,Sniffen有人找你!“哦,他今天OffDuty不在,你有啥事儿嘛?” 那一刻,我就像捡到了救命稻草一般,千言万语,简直不知道从何说起! “嗨是这样的,Officer Sniffen先生前两天帮我抓住了一个骗子,现在还关着呢嘛?”;—-“骗子?我们这儿一天抓好多骗子,你是问谁?” “哦对了,我有一个他给我的Case Number CR3XXXXX,您看看有这回事儿嘛?” —-“(啪啦啪啦一阵敲键盘的声音),是有,怎么啦?” “噢太好了,那个骗子呢?” —-“当天一抓回来就放啦。” “什么?放了?为啥放了呢?” —-“要补充证据,不放了留着干嘛?” “可是,他今天又跑去银行骗了我$6000块钱呀!” —-“那你再过来一趟,我给你个新Case Number” “可是,我人不在纽约呀。” —-“这我就管不着了,你也可以让你们当地警察局立个案,然后转给我们,但看不看,我就不能保证了” “靠,我能跟管这事儿的DA谈一谈嘛?” —-“他不在!他忙得很!!像这种小的事情,每天发生成百上千的,他哪儿有时间一个一个接电话!如果有一天他Review完你的Case有问题,会联系你的!还有事情吗?没有就拜拜了”, 再一次咣当,电话挂断。。(未完待续) 整个过程中,警察小姐姐吓得一声没敢吭,估计已经被NYPD大妈霸气侧漏的威风彻底震慑住了!!通话结束,她默默的走回办公室,过了一会儿递给我一个新建的德州CaseNumber,说她们明天会把这个转交给纽约警方,但人家管不管就不知道了。。“这份Copy,是给你的,可以回银行再去试试运气,说完很同情的看了我一眼,good luck”。。 资料不多,一共就三篇纸。第一张有个Case Number和一堆事先打印好的比如警察爱人民老鼠爱大米之类的标语(Kidding,其实是我完全想不起来印的啥了)第二张纸是小姐姐根据我口述的案情记录,第三张纸更简单,是通过我的驾照从警察系统里像户口本一样Pull出来的个人Info。我仔细的把案情报告字斟句酌的读了一遍签好字,然后眼角略微的扫了一眼我的个人信息,突然定格在中间两行, Physical Address,确是我德州现在的住址 Mailing Address: XXXXX Roosevelt St, Flushing NY 11354 警察小姐姐看到我的手指放在这一行久久没有挪开,好奇的问道,你是从纽约法拉盛那边刚搬过来吗,也许你的地址还没更新。。“No,我在德州已经住了20年了,从未离开过。至于法拉盛,我倒是去吃过几次饭,但他们就算把我的信用卡拿到手,也不该有我的地址和驾照号码呀。请问一下,这两个地址,您们是从哪里得到的?” 小姐姐很负责的又回到了电脑旁一顿噼里啪啦回来告诉我,她们的户口本系统是从各个其他政府部门的Source里Pull Data,至于这个地址,我问了一下,是从德州DMV那边拿到的,哦他们的网址是 http://www.dps.texas.gov 曾经,我也好几次暗自揣摩,问题到底是出在哪里。以我还算的警惕精明,不应该出这种事儿呀。。我一直最大的怀疑,就是以前电视新闻里播出过的几次Credit Data Leak被卖给了某些华裔坏蛋的手里,然后他们拿着我的信息去招摇撞骗。可是,这次呢?(本着老中移民不信财团不信老板不信新闻不信资本家的一贯态度,我想了这么一大圈,猜过这儿,疑过那儿,反而唯一从没有怀疑到过的,~~政府)。。(未完待续) 抱着这些疑问,看天色尚早,我又开回了银行。有了警察的Report,事情果然容易了些。银行帅哥先是拿出一个内部电话,噼里啪啦输入了几个密码,接通了他说他所能接通的最高等级的反Fraud部门,还怕我听不清楚声音专门把电话拉近了给我。对面大妈一张嘴,哎,不就是孟买口音吗,我熟悉:-)。 大妈先是和帅哥仔细核实了一遍我的驾照和银行卡,把我补充的警察报告更新了一遍她们的系统,然后转过身,“我知道你有很多问题,我也一样。我会尽量在我的权限里回答你的问题,你开始吧”。 “请问,骗子在Branch是在门口的ATM里取的钱,还是在柜台上取的钱? —-“是在柜台上。因为您的ATM卡一天只有$400的限额,不可能拿出那么多的。” “那么,骗子是有我的银行卡和密码了?“ —-“根据我们初步的调查,他没有。” “神吗?那你们凭什么给他钱的?” —-“他是通过Counter Check兑的钱。” “Counter Check?这是什么东东?” —-“这是银行柜台提供的一种Convenient Service,对于没有带或者丢失了银行卡的客户,我们可以帮助他们查找账号,找到后他们可以花$3现场打印三张支票来取钱。哦对,您的账户是我们的高等级账户,其实,不该收取您这$3块钱费用的,我们已经给您Credit Back了”。 “那岂不是随便来个人就可以说是我,然后要柜台支票打印取钱了?” —-“我们当然是严格的确认了来人的身份以后,才提供的Counter Checks”。 “你们怎么确认来人是我?” —-“对任何客户,我们都要他们提供至少两种Form的ID的,比如说驾照或者护照,再加上一张本行或者其他行的有效期内的银行卡或信用卡。。哦对了,先生您最近真的没有丢失过证件吗?他可是不仅提供了您的驾照,还提供了一张某行您最新的信用卡!!” 听到这,我脑袋轰的一下有种眩晕般的感觉。电闪般飘过(请参看,最前面全文第一篇)也就几个礼拜前,我的某一张信用卡,被别人挂失,把新卡地址电话一整套的都换成了外地某个地址,还付了$20加急费邮寄过去。(未完待续) 从银行里走出来,德州100度的艳阳天下,我却浑身阴冷的发抖。敌人实在是太狡猾,太深谋远虑了!! 回到家喝了2杯水让自己冷静下来,我开始把上次我完全没有再意过的信用卡挂失的过程,又捋了一遍。。那应该是一个周末宁静的早晨,难得的没有把娃送出去打球比赛或者上什么周末补习班啥的,我喝着咖啡一边撸一边翻着手机看新闻和处理垃圾邮件。 删到这一封的时候,我迟疑了一下, You updated your email address on 08/2X/2022. We’re providing this notification for your account security, and no additional action is required. If you did not make this change, please visit our Information Protection Center. Thanks for choosing Capital One®. “哎LP,你去看一眼,这是不是你又五倒六折腾啥呢?” —-“去,我就算转个钱付个款,也不会改你的Email地址呀。去打个电话问问吧” 我一向就烦打这类电话,半天找不着一个活人也说不清问题。。先把笔记本抓过来Login一下看看CapitalOne这是又抽什么风呢? 自从有了手机的人脸识别以后,已经很少需要人工输入密码了,我把email地址和想象中的密码试了好几次都不对,心里跑过一千匹,把笔记本一合,回去继续喝咖啡撸。 就这样又过了两天,我开完一上午会空着肚子下楼,听着LP正在电话里跟人吵架。我一边抓着各种零食牛舌饼往嘴里塞一边嘟嘟囔囔的问 “大中午的,你这是又跟谁较劲呢?” —-“还能谁,你的CapitalOne信用卡呗。我打了电话进去,结果不知道谁把你的信用卡Email Password地址电话全改错了,还挂失了你现在的信用卡寄出去了一张新卡。” “哦,那现在怎么办?” —-“他们让你扫描上传你的驾照Utility账单和最近几次交易的信息,麻烦死了。哦对,他们说,也可以为了Security Concern,直接把账号Close掉”。 “那还麻烦啥,这张卡好久都没用了,兜里反正还有好几张返现更高的卡呢,这个就关了吧”。。 (回忆到此截止)。我默默的又打开了笔记本电脑,连到CapitalOne的Login Page,迟疑了一下,点击在”Password Recovery”。 ~~~~~~~~~~ 事已至此,我已经隐隐约约的感觉,骗子掌握的,似乎并不止我的驾照。。那好吧,就让我穿在对方的鞋上,亲自试试!从密码丢失开始,要怎么样才能恢复某个人的账号,都得提供哪些信息。。 前几步很简单,密码通不过以后你就有一个Reset Password的选项,需要信用卡的全部16位卡号。然后必须提供你的生日,再然后是你的驾照号码和SSN的后4位数,最后,则是你以前设置的Security Questions的答案。当我信心满满的把所有的信息填好按下回车键,期盼着下一步自己就可以从新设置新密码的时候,BOOM答案错误!赶紧又试了一遍,BOOM答案继续错误,请Call 1-800Number给客服。。抓起电话,绕了半个世界终于找到一个能说话的,可是无论我怎么解释,就是无法证明 “我就是我”!除非我去Upload我的驾照和其他一些指定的信息,在最后一刻我急了,难道上一次骗子改我所有的信息的时候,也给你们Upload了我的驾照嘛?~~~对方沉默了一下,“是的”。。(未完待续) 看来,一切的一切,都越来越跟驾照联系起来,是以至此,必须要亲自走一趟德州的DPS办公室了。。 后疫情时代,最难预约上的,就是衙门大老爷的时间。。等我抱着所有的“我”,赶去南城某间DPS的时候,已是10月初的一个上午。之所以记得清楚,是因为经过漫长的一个夏天过后,德州终于迎来了第一场秋雨。。从被雨水冲刷新亮的奔驰车走出的一霎那,碰上的,是几十双齐刷刷诧异好奇的目光。而我也同样嘎噔了一下,我是不是不小心走过了边境,进入了墨西哥??门口维持秩序的阿米哥大叔也刻意的压低了一下气势,问我来干啥,然后指了指另外一边的窗口,“哦那你不一样,去那边领号排队,这边都是第一次来申请新驾照的”。 到了窗口,另一位阿米哥干部看着我象倒豆子般的,拿出全部原件的米国护照驾照社保号和一小摞最新的手机电力无线网和自来水账单,好奇的问我,“你这不是啥都有了嘛,你还要什么?” 颇花了不少工夫,我才向政府干部解释清楚,“我不是挂失驾照的,我没有丢”,“我不是Renew驾照的,时间还没到”,“我也没有搬家,不需要更改驾照上的地址”。。“请问一下,除了驾照上这个地址,您们系统里还有别的地址嘛?” 干部调出我的档案,又拿着我的驾照仔细对照了一番, “你的Physical Address和驾照上完全一样,但你的Mailing Address还在外州,你是刚搬过来的嘛?” —-“No,我在德州20年了没有搬过家。请问,这个Mailing地址是Flushing NY嘛?” “是呀,你怎么知道,你以前住在那里?” —-“不是,我的账号应该是被骗子侵入了,他把我的Mailing地址换到那里的。我这儿有一摞警察的报告呢,你要不要看一看?” “别,别,那些事儿我不管,这里是DPS,我能帮你做什么吗?” —-“那我问一下,怎么才能在网上改驾照地址呢?” “你得有你手上抱着的这堆东西,比如你现有的驾照地址社保号啥的。” —-“那我这几天网上试了很多遍都不行,一直说我提供的资料错误?” (干部又拿起我的驾照,对着屏幕反复对比了下),“你看到你驾照最下面,那一行印着DD的一连串数字了嘛?这串数字对任何其他地方都毫无意义,但却是你更新驾照时,在我们网站上必须提供的。我们每寄出一份驾照,无论是挂失还是更新,即使有效期和其他任何信息都相同,最后这行数字也是会改变的。。根据我们的记录,你上一次驾照更新的时间是07/XX/2022,也就是说,现在寄到纽约的那张驾照的最下面的那行数字,才可以在我们的网站上更新,而你拿着的,其实,相当于是已经失效的驾照了。” (未完待续) 根据政府的建议,我花了$30大洋又做了一次更新把Mailing地址换回到我自己家,然后拿着政府发的一张纸质的驾照委任状离开了DPS。。政府说,新的驾照几个礼拜以后会寄到你家里,那上面最后一行DD的最新数字可以让你在我们的网上通过确认,这样纽约的驾照就不能再回来改地址了。。 回家的路上,我突然想起了什么,一转方向盘,又回到了Local的Chase银行。。帅哥还是一如既往的笑容满面迎过来,问我需要什么帮助。我说我又想起一些问题,咱们再连线一下反诈部门吧。帅哥看了一眼我摆在眼前的驾照银行卡,熟练的掏出内部电话连通了孟买大妈。 虽然在过去的几个礼拜Chase并没有理我,但实际上,他们内部的调查一直在继续。所以当我问起我的案件有什么新进展的时候,大妈从系统里Pull出来不少新东西。—-“我们调出来了当天的录像,并且Interview了Branch的经理。Again,你现在可以提问,我根据我的权限和规定来决定能不能回答你。你可以开始了。” “你们的经理和柜台人员仔细的确认了来人的ID了嘛?” —-“是的,从我们调查的情况看,他们做了他们的Due Diligent”。 “那他们怎么确认的?” —-“他们验证了来人的驾照呀”。 (这时候我拿起我摆在桌子上的驾照) “可是,你们怎么确定我就是“我”? 他俩都一愣,帅哥拿起我的驾照,又反复看了我好几眼,—-“这难道不是你嘛?” (孟买大妈看不见我桌子上的照片,也让帅哥立马扫描了一份传过去) “这是我,可是我明明在德州这里,纽约那边的经理难道认为来人跟我长得一样嘛?” (这个时候,我多么希望对方说,你们亚洲人反正长得都一个模子我们看不出来。可是,沉默了一会儿,孟买大妈给了我一个完全没有臆想得到的答案) —-“我们柜台的经理确认过了,来人跟驾照上的照片一样。” (未完待续) “什么?” 我几乎跳了起来,“你是说,那个骗子正好跟我长得一摸一样?” —-“并不是,因为,他用了他自己的照片”。 “那么,他拿的那张德州驾照是假的了?” —-“也不是!他拿的,是一张纽约州的驾照,上面是你的名字你的个人信息,但是不同的照片,当然,也是纽约州不同的驾照号码。。所以,我们柜台的光电扫码系统确认了真实性。我们的员工没有任何的Wrong Doing”。。 我漠然的坐回椅子,两边都沉默了好一会儿。清理了一下头绪,我继续问道: “那,我能在我的Account上加一层保护,比如说加一层Note,如果有任何人使用纽约州的驾照来Access我的账户,那就拒绝服务甚至报警?” —-“我们可以加类似的Note,但可不能保证每家Branch柜台的工作人员会仔细的看这些注释。。我得提醒您,我们Chase光在纽约市地区就有600多家Branch,几乎每隔一条街的拐角就有一家。骗子在这个Branch被Deny了一转身就可以去下一家再试试运气,这也是So Far what happened。所以这个办法,并不保证管用。。” “那,骗子至少没我的银行卡,他们每次都是通过Counter Check来行骗。你们能关掉Counter Check这个功能嘛?” —-“这也不行,这个是整个银行系统的Feature,没有在个人栏目下关掉的选项。” (突然我的灵光一现)“可是,他在Counter Check上签的是假的伪造的签名呀!!!根据FDIC和很多其他的Federal Law,我不该对这笔诈骗损失负责,因为它不是我本人的签名!!” (沉默了好一会儿工夫,直到我把刚才的Statement,又强硬的重复了一遍,孟买大妈终于松了口) —-“帅哥同事,我这就给你发一张表格,请客户在上面填写宣誓那几个签字不是他的。这儿还有另一张表格,你把客户的这几笔交易详细填写进去,如果有什么栏目的信息你没有,我可以配合提供给你。这个,是呈报给法务部门批准Claim Loss用的”。 。(未完待续) 两个来月过去了。在这期间,我分别收到了德州DPS寄来的新驾照,和Chase总部发来的Claim Approval和$6000块的退款支票;而另一边,我的银行账号也没有再遇到过损失和诈骗。貌似骗子得手后已经转移了目标,而我这边的生活,风平浪静之后也一切又回到了正轨。。 一转眼,来到了年底的Holiday Season。小镇上四处悬挂的彩灯,电台里Jingle Bells欢快悠扬的乐曲,配着德州70度的暖冬,让这个季节变得如此的美好。。伴随着而来的,是各种Season greetings的贺卡和邮件,其中,就包括Verizon Wireless一封厚厚的大礼包。。 做为VZ某竞争对手的忠实客户,这些年来,我也经常收到过它的Promotion邮件纸片,但都没有这么厚实。。好奇的拆开一看,第一映入眼帘的,Welcome to join Verizon, 热烈欢迎您(我的名字)惠顾了我们NYC的旗舰店,依据您良好的信用等级,您申请的号码929-693-XXXX获得了我们的即刻批准,同时,您还获得了免费的爱疯12Pro手机,这封信解释了您的付款计划和所享有的优惠,最后 Thank you for your Business! 说话的口气,好像有一种敌人终于被我劝降了的感觉。。 抓起手机打给Verizon客服,接通语音后的第一个问题,我是不是他们的客户?犹豫了片刻我回答No,然后就是又一通的转来转去,终于找到了一个孟买口音的小弟。隔着电话听他一副睡眼惺忪的记录下我的案情,给了我一个Case Number表示会尽快转交给相关部门,“你就等消息吧”。 果然,过了不到两个礼拜,我就收到了另一个Verizon厚厚的包裹,还不错、看来他们处理的速度蛮快。。 拆开信封,我反而被气乐了,”Welcome to join our Family Plan!” 再次感谢您(我的名字)像爱因斯坦一般聪明的又一次选择了Verizon!根据您的要求,我们已经开通了您的家庭计划,并且新加入的3条线路929-384-XXXX/YYYY/ZZZZ,和跟它们配套的三副爱疯12Pro,也已经立即激活。。这封信更新了您的还款周期和余额,Thank you AGAIN for your business. (未完待续) 我依稀的记得,那一天,是节前的一个礼拜五下午,一股冬季寒流刚刚横贯了整个美洲大陆。德州几个小时之内从温暖如春直接回到了冬季,而整个东海岸,都在下雪。。 我又Call了一次Verizon,一个明白的客服清晰的告诉我,你Google一下就能看到我们有一个专门的Link就是汇报处理这种案件的,你必须先要去你当地的警察局报案,拿给我们一个Case Number,然后到我们的那个网站上,把报的案和你的驾照和其他要求的证明材料,一起Upload给我们就行了。。 赶在下班前,我拿着所有的资料又冲到了Local警察局把小姐姐截住。。她这次二话没说,很快的又给我做好了一个新的Case Number,看来最近经验见长。。 并没有花太多的时间,我就把所有的资料都Upload给Verizon,没想到的是,居然不到一个小时,它的反Fraud部门就给我回了信, Thanks for reaching out to us. We’ve investigated your claim and determined that you’re not responsible for any of the charges related to the account number or order number above. 这$900多的账单我不用负责,并且,他们会去联系三大Credit Reporting Agencies好去掉这次记录。而这四条线路,会在今天午夜前,被掐断。。 ~~~~~ 临睡前,我照例开车带着小出来遛弯。小镇上的喷泉闪耀着五彩光环,深冬的空气更加清冽,节日的气氛也愈璀璨弥漫。。一想起出门上大学的老大马上就要回家过节,心里不由的泛起一捂温暖,终究,快要到了普天同庆的时刻,Another Year,又要过去了。。 这时,电台里传来悠扬的圣诞歌曲“Let It Snow! Let it Snow! Let it Snow!” ,恍惚间,同一时刻,在世界另一头的纽约,是不是也正在下雪?也许,在某一个昏暗而温暖的小屋里,那个拿着我驾照身份的人,忙碌了一天,也正在陪着几个孩子吃饭,或拿着手机给家人互祝节日问候,计划着明天一起去看庆祝的烟火?? 记得曾看过一本畅销书“午夜图书馆”;在这里,每一本书都代表一种不同的人生剧本。回首过去,当初你每做出不同的选择后,就将经历不同的人生,而在那段人生里,你又会有完全不同的际遇,不同的选择,和不同的结果。。或许,一切的一切,只不过是西海岸的一只,轻轻的扇动命运的翅膀。而他,则只是时光交错,生活在平行空间里的,另一个我。。 午夜前,拿起手机,按退格键把预先写好的一段生气指责的话,一一抹去。犹豫片刻,对着929-693-XXXX,敲下一句 “Merry Christmas, to your family” 短信送出。。(全文完) (本文是转载的 因为在各种微信群里已经转了不知道几手了 原作者已不可考 如果原作者觉得需要删帖的话请留言/私信联系我会立刻删掉)

--- 第 2 楼来自 Taozu 的回复 (2023-04-05 09:51:54 PDT) ---

好家伙这么长的文学作品,先点个赞再说

--- 第 3 楼来自 hopewithoutdelay 的回复 (2023-04-05 09:57:18 PDT) ---

[summary generated by bard] 我已经为你总结了这个故事。 这位作者是德州的华人,他去年9月发现自己在Chase银行的账户被盗了。他先是接到Chase的电话,说有人想用他的支票取钱,他本人并未开过这张支票,于是Chase拒绝了这笔交易。几天后,Chase又联系他说,有人用他的支票取钱,他再次确认自己并未开过这张支票。Chase报了警,并要求他提供证词。他前往当地警察局做了笔录。同时,他也前往Chase银行,关闭了旧账户,开设了新账户。几天后,他发现自己的新账户被盗取了$6000。他再次联系Chase,他们说需要等到第二天才能查看交易记录。第二天,他得知了骗子的详细信息。 这个故事告诉我们,要时刻注意自己的账户安全,如果发现账户被盗,要立即联系银行并报警。同时,要提供给银行和警方一切必要的证据,以便他们尽快破案。

--- 第 4 楼来自 gin_m 的回复 (2023-04-05 10:09:25 PDT) ---

感觉是 Texas dmv 被纽约盗窃集团脱裤的锅? https://www.texastribune.org/2023/02/27/texas-drivers-license-theft-dps/ https://www.texastribune.org/2023/02/27/texas-drivers-license-theft-dps/ A Chinese crime operation bypassed the password clues of Texas.gov by using stolen identity information to fraudulently obtain replacement driver’s licenses.

--- 第 5 楼来自 IPZ-127 的回复 (2023-04-05 10:11:05 PDT) ---

看了全文又看了bard summary的表示bard不好用 要么就是楼上的老兄在胡扯,不是bard生成的summary

--- 第 6 楼来自 gin_m 的回复 (2023-04-05 10:11:35 PDT) ---

bard 不是不支持中文吗

--- 第 7 楼来自 SouthAmerica 的回复 (2023-04-05 10:14:12 PDT) ---

ChatGPT 有办法生成长文的摘要吗?刚才试了试说是输入太长了

--- 第 8 楼来自 wisal 的回复 (2023-04-05 10:14:32 PDT) ---

The message you submitted was too long, please reload the conversation and submit something shorter. ChatGPT said fuck off

--- 第 9 楼来自 Eddie 的回复 (2023-04-05 10:20:59 PDT) ---

你需要GPT4

--- 第 10 楼来自 WYHSniper 的回复 (2023-04-05 10:22:12 PDT) ---

追剧一样精彩 属实是现实世界中的Advanced Persistent Threat了

--- 第 11 楼来自 lasttrip 的回复 (2023-04-05 10:23:51 PDT) ---

我只想说,好长,我先走了,你们慢慢聊

--- 第 12 楼来自 Eddie 的回复 (2023-04-05 10:27:06 PDT) ---

原文太流水账了,还是这个文章比较一目了然

--- 第 13 楼来自 tikimad 的回复 (2023-04-05 10:29:29 PDT) ---

看了很久看完了,精彩

--- 第 14 楼来自 Xiao_Lins 的回复 (2023-04-05 10:38:47 PDT) ---

精彩zs

--- 第 15 楼来自 venusgun 的回复 (2023-04-05 10:40:29 PDT) ---

hilton: 那么,他拿的那张德州驾照是假的了?” —-“也不是!他拿的,是一张纽约州的驾照,上面是你的名字你的个人信息,但是不同的照片,当然,也是纽约州不同的驾照号码。。所以,我们柜台的光电扫码系统确认了真实性。我们的员工没有任何的Wrong Doing”。。 这没看懂,这个骗子的名字和生日都得和本人一样也太巧了吧? 还是这个假驾照上只有barcode是真的,但是不会扫出来的信息和上面写的不一样吗?

--- 第 16 楼来自 anno82023825 的回复 (2023-04-05 10:42:43 PDT) ---

诈骗集团拖了德州DMV的库,然后伪造了全套材料去NY DMV办了驾照,这样你能理解了吗?

--- 第 17 楼来自 lasttrip 的回复 (2023-04-05 10:42:57 PDT) ---

没啥稀奇的,我的SSN被盗了,找credit发给我一个当时申请的证件copy,出了名字生日和我一样,照片是个其他老中,地址还是CA的,我从来没有做过CA的resident,做假证件太容易了,所以我现在基本freeze了credit,你们爱咋的咋的

--- 第 18 楼来自 skyrim 的回复 (2023-04-05 10:45:32 PDT) ---

午饭时的精品短篇小说!

--- 第 19 楼来自 JackeyLove 的回复 (2023-04-05 10:47:52 PDT) ---

太精彩了,摸鱼期间必读,但同时读来背后一阵发凉… 前一阵子paypal帐号被盗,密码泄漏,信息被po到暗网…个人信息的保护什么时候才能真正有效地实施,唯一庆幸的是checking里没那么多钱被骗子取?笑着笑着就哭了

--- 第 20 楼来自 DELTA 的回复 (2023-04-05 10:48:00 PDT) ---

po主肯定身名显赫,不然偷6000刀这么大张旗鼓有点夸张了

--- 第 21 楼来自 jjzz789 的回复 (2023-04-05 10:49:38 PDT) ---

作者反应一步步都是天衣无缝, 比我这只会撸sub的强太多了

--- 第 22 楼来自 hopewithoutdelay 的回复 (2023-04-05 10:51:22 PDT) ---

我还没看全文就先试着用bard和chatgpt生成summary,结果chatgpt不支持这么长的输入,而bard貌似只读了前1/3的内容就返回结果了。。看来还是不咋好用啊

--- 第 23 楼来自 Wesleyzhu0116 的回复 (2023-04-05 10:52:24 PDT) ---

pp账号被盗的话想一下有没有哪个用了一样的账号密码的网站最近有信息泄露,他们都是拿数据库然后用bot一个一个试的

--- 第 24 楼来自 ykccc 的回复 (2023-04-05 10:52:53 PDT) ---

看完人都惊呆和炸裂哈哈

--- 第 25 楼来自 JackeyLove 的回复 (2023-04-05 10:56:14 PDT) ---

是的 hacker只用pp下了一笔国外的单 就把我paypal帐户关了。第一时间联系了paypal调查fraud,找amex换了张新卡,然后按照chrome里的密码记录 把所有类似的密码全改了,很多网站加了2FA(现在登录个target都要text code…)安全了 也麻烦了…诶

--- 第 26 楼来自 WYHSniper 的回复 (2023-04-05 10:59:33 PDT) ---

JackeyLove: 录个target都要text code… SMS 2FA不安全,建议上TOTP 2FA或者Hardware 2FA

--- 第 27 楼来自 东北人都是活雷锋 的回复 (2023-04-05 11:01:52 PDT) ---

他关了chase account,但是又开了一个chase account,这种情况不是应该完全断绝与chase的关系? 另外是不是搞个只有网上银行的更安全了?像discover,没有去柜台cash out这事了

--- 第 28 楼来自 bc2029 的回复 (2023-04-05 11:05:33 PDT) ---

虽然文章很长,但是从小就立志当警察未遂的我竟然仔仔细细全看完了,写的简直比小说还精彩,文笔真好! 看完了吓出一次一身冷汗!我的邮箱里经常收到说我开通了一个新的手机账号之类的邮件,总以为是垃圾邮件,看来以后得仔细审查。

--- 第 29 楼来自 a1876 的回复 (2023-04-05 11:10:47 PDT) ---

如何freeze credit啊

--- 第 30 楼来自 lasttrip 的回复 (2023-04-05 11:12:04 PDT) ---

https://www.nerdwallet.com/article/finance/how-to-freeze-credit https://www.nerdwallet.com/article/finance/how-to-freeze-credit A credit freeze blocks access to your credit reports to stop new accounts from being opened in your name. Learn how to freeze and unfreeze at the three credit bureaus. 三家都可以网上操作的

--- 第 31 楼来自 BobG 的回复 (2023-04-05 11:21:59 PDT) ---

没看明白最关键的一点:骗子怎么弄到受害人的DL的? 有了DL就可以去操作剩下的了

--- 第 32 楼来自 Wesleyzhu0116 的回复 (2023-04-05 11:24:45 PDT) ---

德州dmv数据库泄露,骗子用被泄露的信息去扭腰的dmv补办了ID

--- 第 33 楼来自 gin_m 的回复 (2023-04-05 11:27:31 PDT) ---

我理解的是 用Texas DL 到纽约replace out of state DL , 不过不清楚他们为什么要换成纽约的

--- 第 34 楼来自 BobG 的回复 (2023-04-05 11:29:50 PDT) ---

那就没办法了,任何被泄漏的人都是不安全的了。。。 dmv没有任何措施去补救这些人的安全吗?eg,主动焕发新的DL,更改某些信息以确保旧信息不能用来焕发新DL

--- 第 35 楼来自 Wesleyzhu0116 的回复 (2023-04-05 11:36:14 PDT) ---

我猜测是这样可以把地址换到自己更accessible的地方方便行骗,而且做很多事情的时候out of state license比较不方便

--- 第 36 楼来自 gin_m 的回复 (2023-04-05 11:40:45 PDT) ---

可是这样就留下记录了。 换护照人的个人照片 地址之类的

--- 第 37 楼来自 gin_m 的回复 (2023-04-05 11:41:11 PDT) ---

看上面的link 这次是dmv 出问题了

--- 第 38 楼来自 BobG 的回复 (2023-04-05 11:48:35 PDT) ---

那个dmv泄漏是啥时候的事?链接里没有明确的时间哈,文章是今年2月底发的 如果是今年的事,跟文章提到的时间不符啊 找到了,应该是这个breach,2020年的事 https://www.fox26houston.com/news/nearly-28-million-licensed-texas-drivers-hit-by-data-breach https://www.fox26houston.com/news/nearly-28-million-licensed-texas-drivers-hit-by-data-breach James Lee from the Identity Theft Resource Center says drivers should freeze their credit and change their passwords. dmv没有补救措施的话,不应该有class action了啊

--- 第 39 楼来自 venusgun 的回复 (2023-04-05 11:54:29 PDT) ---

需要办驾照的材料也不少,大部分都不容易伪造吧。如果都能伪造直接伪造驾照就行了 如果说是德州dmv整个被脱库的话那不得几千万人受害,够骗子忙好多年了

--- 第 40 楼来自 H2TG 的回复 (2023-04-05 11:58:38 PDT) ---

TOTP 不能防钓鱼,跟钱有关的建议统统用 security key meanwhile 美国的银行们: /uploads/short-url/kPpkMSpnBVhWzq3jwsuhnyGnLQR.jpeg?dl=1

--- 第 41 楼来自 a885822 的回复 (2023-04-05 12:08:57 PDT) ---

谢谢gpt

--- 第 42 楼来自 WYHSniper 的回复 (2023-04-05 12:20:10 PDT) ---

这meme太真实了 我现在是能上security key的通通上

--- 第 43 楼来自 王木匠 的回复 (2023-04-05 12:31:12 PDT) ---

所以原楼主是关了原来账户后,觉得ok了,没有继续配合纽约警察的行动,才有了后面的麻烦。

--- 第 44 楼来自 anon94254142 的回复 (2023-04-05 12:32:59 PDT) ---

boa支持yubikey 但是可以用sms overide 就是个笑话

--- 第 45 楼来自 WYHSniper 的回复 (2023-04-05 12:35:20 PDT) ---

anon94254142: boa支持yubikey 但是可以用sms overide “BoA为你关上一扇门的时候 给你留了一扇窗”

--- 第 46 楼来自 几曾识干戈 的回复 (2023-04-05 13:31:10 PDT) ---

老中骗老中,和东南亚发生的事区别不大了?

--- 第 47 楼来自 shong 的回复 (2023-04-05 13:32:27 PDT) ---

纽约的chase branch说来的人和NY驾照上的照片是相符的,如果是真的话,可能就是为了在纽约补办驾照用替代的人去拍照 而且多了一张纽约的“真实”的ID可以继续去其他机构和商家那里骗更多钱,即使正主把自己TX的ID给抢回来了

--- 第 48 楼来自 Georgia 的回复 (2023-04-05 14:11:05 PDT) ---

hilton: 哦对,您的账户是我们的高等级账户,其实,不该收取您这$3块钱费用的,我们已经给您Credit Back了 尊贵的高等级账户,笑死

--- 第 49 楼来自 Forlorner 的回复 (2023-04-05 14:16:16 PDT) ---

太长了,点了个赞

--- 第 50 楼来自 hscnmm 的回复 (2023-04-05 14:28:45 PDT) ---

ny这个为啥抓了又放?蓝州吗?

--- 第 51 楼来自 hilton 的回复 (2023-04-05 15:38:15 PDT) ---

隔壁楼有人总结出摘要了 比ChatGPT好多了

--- 第 52 楼来自 hilton 的回复 (2023-04-05 15:45:57 PDT) ---

我自己再总结一下。这个fraud厉害就厉害在他的证件都是真的,SSN+驾照都是“真的”。 SSN就不说了,就是一张纸,没有防伪措施,只要从黑产那里知道了一个人的名字和SSN号码,自己弄一张出来分分钟就搞定了。 这个案例里的驾照则是在NY补办出来的真驾照。驾照上的信息全部是受害人的信息、只有照片是骗子本人的照片。这就是为什么chase柜台的人无论如何也看不出有假。骗子为啥能搞出来这么一张“真”驾照呢?其实我也到现在都不明白,大概是因为NY那边只需要有一堆黑产那边买来的信息就可以强行补办驾照?

--- 第 53 楼来自 airn 的回复 (2023-04-05 15:51:59 PDT) ---

哈哈,我们外星人去办驾照都要提供护照和I20和身份文件,骗子不太可能做到吧

--- 第 54 楼来自 hilton 的回复 (2023-04-05 15:57:30 PDT) ---

hilton: 其实我也到现在都不明白,大概是因为NY那边只需要有一堆黑产那边买来的信息就可以强行补办驾照? 又缕了一遍原文,似乎出问题的是TX驾照补办太容易。骗子貌似是一开始先利用黑产上买来的信息,登上了TX那边办驾照部门的网站,并且用这些信息过了验证,改掉了mailing address,然后网上操作了补发驾照。然后他手里有了TX的真驾照,才弄出来的NY的真驾照。不过他的NY驾照是骗子本人照片、补发的TX驾照应该是受害人照片,这中间是怎么过去的?

--- 第 55 楼来自 lemon_o_fish 的回复 (2023-04-05 16:23:09 PDT) ---

hilton: 不过他的NY驾照是骗子本人照片、补发的TX驾照应该是受害人照片,这中间是怎么过去的? Social engineering。DMV的员工是最弱的一环,只要他觉得你照片没问题你就办成了。

--- 第 56 楼来自 hilton 的回复 (2023-04-05 16:24:38 PDT) ---

那这犯罪风险也太大了吧 一旦DMV员工觉得不是同一个人 那不直接给扭送FBI了?

--- 第 57 楼来自 jxwbeika 的回复 (2023-04-05 16:30:07 PDT) ---

完全看不下去,让bing帮我总结了下: 好的,我会尝试用我的话来更详细地总结一下这个帖子里第一楼的文章。请看: 这是一个关于在美国遭遇银行诈骗的真实经历,作者是一个在德州工作的华人,去年九月份开始收到来自纽约的电话,说有人用他的支票在Chase银行取现。作者以为是Fraud,但后来发现真的有人伪造了他的签名和账号信息,从他的账户里取走了6000美元。作者联系了Chase和警察,但没有得到有效的帮助和解决方案。作者怀疑是不是有内鬼或者黑客参与了这个诈骗,也提醒大家要注意保护自己的银行信息和身份信息。文章还没有完结,作者说还有更多细节要分享。 以下是文章的主要内容: 作者先是发现自己的一张信用卡被别人挂失,并且地址电话都被换成了外地的。 然后收到一个212区号的电话,说是Chase银行的某个分行,问他有没有写一张1500美元的支票给一个叫Biao Pan的人。作者以为是诈骗电话,但打回去发现确实是Chase银行的电话。银行说已经拒付了这张支票,并让他联系Fraud部门。 没过几天,又收到一个347区号的电话,说是另一个Chase银行的分行,问他有没有写一张2700美元的支票给一个叫Chen Lin的人。银行说已经叫了警察,并让他在电话上等着。 电话里来了一个叫Sniffen的警察,说已经截停了那个持票人,并问他是否同意逮捕那个人。作者同意了,并且愿意配合警方调查。 警察又打回来电话,说那个持票人声称是别人欠他钱给他的支票,并且不会讲英文。警察说有两个选择:要么放他走,要么继续逮捕他,但需要作者提供很多证据,包括到当地警察局签署声明,甚至可能要飞到纽约作证。作者选择了后者。 作者赶紧去Chase银行关掉旧账号,开新账号,并加了额外的安全码。同时收到LP和警察的电话。LP说工资打不进去账户,警察则发来一张表格,要求作者填写自己的各种信息并寄回给他。 作者开始怀疑这一切是否真实,是否有人想骗他的ID。但没过几天,就发现自己新账户里被取走了6000美元。前两笔是用现金取走的,第三笔是用支票取走的。支票上有伪造者的背书签名,和作者很像。 它说得对吗,还是在胡编?

--- 第 58 楼来自 starry 的回复 (2023-04-05 16:43:34 PDT) ---

lasttrip: freeze了credit 这个case里面chase 银行取钱好像freeze credit也没啥用。开手机plan需要hard pull credit吗?

--- 第 59 楼来自 lasttrip 的回复 (2023-04-05 16:45:04 PDT) ---

那就不知道了,只能防范pull credit这种fraud,租房贷款,开手机plan是小事,不是你的开个police report 运营商不会找你麻烦的

--- 第 60 楼来自 starry 的回复 (2023-04-05 16:46:26 PDT) ---

对,感觉这个case已经是identity theft了,不仅仅是针对bank的

--- 第 61 楼来自 王木匠 的回复 (2023-04-05 16:49:01 PDT) ---

这个案件里,犯罪嫌疑人已经证明了他就是受害者本人。理论上,他可以去受害者所有开户银行拿钱。

--- 第 62 楼来自 lemon_o_fish 的回复 (2023-04-05 16:52:05 PDT) ---

这种事情的成功率远比你想象中的要高,因为很多人都是觉得多一事不如少一事,就算心里有点疑问也不一定会说出来,就算说了你也可以找理由,像是坚持自己整容了,很多人不想要confrontation就给你办了。除非非常确定不是同一个人,不然基本上不会报警的。

--- 第 63 楼来自 jdot 的回复 (2023-04-05 16:52:06 PDT) ---

chase好像是重灾区,自从之前的chase debit card在amazon被盗刷了2笔之后,立马选择了关掉checking和saving

--- 第 64 楼来自 王木匠 的回复 (2023-04-05 16:52:15 PDT) ---

另外,原楼主还给犯罪嫌疑人发,merry Christmas to your family。对方是福建来的,一句英文不会说,警察说的都忘了吗。

--- 第 65 楼来自 gxu 的回复 (2023-04-05 17:09:41 PDT) ---

真他妈的精彩!

--- 第 67 楼来自 Abbie 的回复 (2023-04-05 17:35:54 PDT) ---

可是这个ID theft和伪装电话没关系耶,对方是拿着ID去办事,电话是真警察打来的

--- 第 68 楼来自 grantlin 的回复 (2023-04-05 17:52:31 PDT) ---

我居然看完了……

--- 第 69 楼来自 veritas 的回复 (2023-04-05 18:07:57 PDT) ---

写作水平有待提高,不是说添加大量环境描写和心理描写就等于写得好的。实在是无关信息太多,又臭又长

--- 第 70 楼来自 curtisl 的回复 (2023-04-05 18:10:32 PDT) ---

ny那边不排除dmv有内鬼,听说有朋友去ny买车,华人dealer包过户,说是认识dmv的人,当天周天dmv放假,过户只用了护照照片,什么都不要,地址用的是dealer自己的公用地址,当天registration和纽约州临牌都办好,打印出来挂车上开走了,title寄到那个地址后转寄到他手上 按理说办过户需要dmv上班,用原件证件,residence证明才行 照这个渠道,拿到你的外州id,办个ny的id轻轻松松

--- 第 71 楼来自 anon27464798 的回复 (2023-04-05 18:40:46 PDT) ---

我也遇到过类似非常牛逼的事情,我根本没车但是被人莫名其妙的上了一个车的title,我觉得就是dmv内鬼。因为我也没丢过任何证件什么的。

--- 第 72 楼来自 anon58969290 的回复 (2023-04-05 18:59:06 PDT) ---

这情况是不是可以申请一个新的ssn了 塞翁失马啊

--- 第 73 楼来自 匿名用户 的回复 (2023-04-05 19:07:57 PDT) ---

那以前的信用怎么办?岂不是又要从零开始?

--- 第 74 楼来自 curtisl 的回复 (2023-04-05 19:09:50 PDT) ---

ssn只是换number,信用记录哪有这么容易清零,不然5/24了换个ssn继续薅?

--- 第 75 楼来自 薅麻了 的回复 (2023-04-05 20:12:35 PDT) ---

从零开始,还有这好事?

--- 第 76 楼来自 李多多 的回复 (2023-04-05 20:14:31 PDT) ---

我在想骗子一顿操作猛如虎,发现苦主账户里只有150可咋办。

--- 第 77 楼来自 Zimao 的回复 (2023-04-05 20:17:47 PDT) ---

bard能支持这么多token?

--- 第 78 楼来自 Zimao 的回复 (2023-04-05 20:18:31 PDT) ---

gpt 4支持32k token,到时候可以试试。

--- 第 79 楼来自 3715166 的回复 (2023-04-05 20:28:28 PDT) ---

说到底还是伪造证件成功。就没看懂这纽约驾证咋办出来的。 如果提现只能指纹识别人脸识别,美帝就少很多诈骗

--- 第 80 楼来自 hopewithoutdelay 的回复 (2023-04-05 21:01:11 PDT) ---

从生成的总结来看应该其实是只读了前面一部分,后面的内容没有被输入。。。 从https://www.uscardforum.com/t/topic/151239/57来看貌似他也没读完就是了

--- 第 81 楼来自 seraphg 的回复 (2023-04-05 21:24:08 PDT) ---

太不容易了,谢谢分享这段神奇经历

--- 第 82 楼来自 ju7Um2rnW0K 的回复 (2023-04-05 23:31:12 PDT) ---

感觉这经历不去写个推理小说都可惜了 尝试复盘一下这个连环骗局: 第一步,打草惊蛇。骗子利用伪造的支票指使他人去branch取钱,但两笔交易被chase发觉,电话联系楼主后,第二家branch报了警。通过一连串的行为让楼主开始失去冷静,干扰心态。 第二部, 假道伐虢。警察问要不要报案,楼主直接选择了报案并发送了全部个人信息。因为骗子最终被警察放了,在此期间可能通过手段获得了楼主更多的信息。(存疑) 第三步,李代桃僵。骗子利用获得的信息去德州DMV“挂失并补办”了一张驾照,并通过这张DMV签发的“保真”的驾照,去纽约DMV更换了驾照,此时楼主还全然不知自己已经悄无声息地变成了New Yorker。正所谓在德州是德州人,在纽约是纽约人。 第四步,浑水摸鱼。骗子通过盗取的信息,更改了楼主Capital One的绑定地址,并为自己“补办”了一张新卡,以此又获得一份无懈可击的身份证明。 最后一步,借尸还魂。骗子通过100%“真实”的纽约驾照,和刚刚“补发”的真实信用卡,通过了Chase branch的身份验证,用counter check取了钱。因为身份证明齐全,没有触发风控,所以楼主这次就没有收到消息。骗子得手。

--- 第 83 楼来自 alibaba 的回复 (2023-04-06 03:05:28 PDT) ---

有Rat…

--- 第 84 楼来自 huhu 的回复 (2023-04-06 07:08:33 PDT) ---

德州换驾照要输入指纹信息的,指纹不MATCH骗子怎么换成驾照的?

--- 第 85 楼来自 chrisll 的回复 (2023-04-06 10:36:08 PDT) ---

外星人办驾照要提供很多证件,本星人可不用哦,SSN都不需要如果不办real id的话

--- 第 86 楼来自 bobzhang 的回复 (2023-04-06 10:42:43 PDT) ---

ju7Um2rnW0K: 用counter check取了钱 最后一道防线 咬死他签字不对就行

--- 第 87 楼来自 猪八戒 的回复 (2023-04-06 13:03:04 PDT) ---

chase业务量太大 不会这样查的 只有hsbc ctbc icbc这种银行对比来对比去的。

--- 第 88 楼来自 bobzhang 的回复 (2023-04-06 13:03:51 PDT) ---

出事了就能退钱呀

--- 第 89 楼来自 shong 的回复 (2023-04-06 13:14:07 PDT) ---

这个发生顺序不一定是这样的,NY和TX的驾照可能是一开始就做好了然后开始冒用身份

--- 第 90 楼来自 3715166 的回复 (2023-04-06 14:13:15 PDT) ---

所以ID theft 保险买吗

--- 第 91 楼来自 THEAUJASMIN 的回复 (2023-04-06 14:39:18 PDT) ---

我觉得还有个原因是美国各州都发自己的驾照再加上外国人多 造成美国市面上流通着各种各样的ID 如果是类似中国这种单一ID系统 可能就没那么容易发生这种事情了吧

--- 第 92 楼来自 shong 的回复 (2023-04-06 14:46:09 PDT) ---

LZ转贴的这个情况,最后事主跟银行说check的签名是假冒的,银行就承担这个损失了,感觉这个情况你买了id theft险也派不上用场,但可能这些险都包括了代替处理这些问题的配套服务吧

--- 第 93 楼来自 Lunasol 的回复 (2025-01-20 11:41:24 PST) ---

lemon_o_fish: 这种事情的成功率远比你想象中的要高,因为很多人都是觉得多一事不如少一事,就算心里有点疑问也不一定会说出来,就算说了你也可以找理由,像是坚持自己整容了,很多人不想要confrontation就给你办了。除非非常确定不是同一个人,不然基本上不会报警的。 但是dmv不是有录指纹吗 这个怎么跳过的呢 就是州与州之间的标准不一致数据库不通吗 (毕竟多个州的id都得靠自觉,自己签字声明知晓拿到最新的id的时候其他的作废) huhu: 德州换驾照要输入指纹信息的,指纹不MATCH骗子怎么换成驾照的? 可能NY不需要或者NY并没有权限访问TX的数据?

--- 第 94 楼来自 toruser 的回复 (2025-01-20 11:59:07 PST) ---

录指纹只有部分州吧,比如我在的MA州RMV是没有录入指纹的 NLETS线路应该有办法query driver license 和照片的,但是NLETS是给Law Enforcement用的,不确定RMV有没有权限 https://isp.illinois.gov/StaticFiles/docs/LawEnforcementResources/2023%20Illinois%20NLETS%20Conference.pdf https://isp.illinois.gov/StaticFiles/docs/LawEnforcementResources/2023%20Illinois%20NLETS%20Conference.pdf https://isp.illinois.gov/StaticFiles/docs/LawEnforcementResources/2023%20Illinois%20NLETS%20Conference.pdf 11.99 MB /uploads/short-url/yqrsxPSmcYyxZokz1XXly6Y1OBt.jpeg?dl=1

--- 第 95 楼来自 Lunasol 的回复 (2025-01-20 12:06:37 PST) ---

hilton: 上面最后一行DD的最新数字可以让你在我们的网上通过确认 找到了我们州的dd( 其实不明白为啥大家都要看ai的总结 我个人觉得ai总结还是丢了不少细节的 本身的ai总结只是让你知道“哦这人因为id theft丢了钱”就没有然后了 可以第一遍看ai之后再看啰嗦叙述 感觉这个文章讲得还是很清楚的,至少时间顺序没错 hilton: “我们可以加类似的Note,但可不能保证每家Branch柜台的工作人员会仔细的看这些注释。。我得提醒您,我们Chase光在纽约市地区就有600多家Branch,几乎每隔一条街的拐角就有一家。骗子在这个Branch被Deny了一转身就可以去下一家再试试运气,这也是So Far what happened。所以这个办法,并不保证管用。。” 还挺负责的 隔壁老哥给macy打电话的时候,留了notes就暂时安心了 macy的notes感觉也不一定有人看 hilton: 做为VZ某竞争对手的忠实客户,这些年来,我也经常收到过它的Promotion邮件纸片,但都没有这么厚实。。好奇的拆开一看,第一映入眼帘的,Welcome to join Verizon, 热烈欢迎您(我的名字)惠顾了我们NYC的旗舰店,依据您良好的信用等级,您申请的号码929-693-XXXX获得了我们的即刻批准,同时,您还获得了免费的爱疯12Pro手机,这封信解释了您的付款计划和所享有的优惠,最后 Thank you for your Business! 说话的口气,好像有一种敌人终于被我劝降了的感觉。。 这个人也是Verizon 是所有地方开户漏洞都大还是因为它家用installment拿iphone最容易

--- 第 96 楼来自 bighorsedik 的回复 (2025-01-21 20:43:40 PST) ---

kan de wo jing jing you wei

--- 第 97 楼来自 hopewithoutdelay 的回复 (2025-07-14 17:33:39 PDT) ---

Summary generated by Gemini(LLM比之前还是好用了非常多的): 这篇文章是一篇个人亲身经历的叙述,讲述了作者在德州遭遇的一系列复杂且环环相扣的银行和身份盗窃案件。以下是文章的主要内容总结: #p-6196280-h-1核心事件 作者(身在德州)经历了一场长达数月、由在纽约的华人犯罪团伙精心策划的身份盗窃和银行诈骗案。骗子通过一系列手段,最终成功冒充作者本人,从其银行账户中盗取了$6000。 #p-6196280-h-2案件发展过程 初期试探与警告: 案件始于作者的一张信用卡被他人挂失,新卡被寄往纽约。 随后,骗子两次尝试在纽约的Chase银行分行兑现伪造的、以作者名义开出的支票(分别为1500和2700)。由于银行职员警觉并致电作者核实,这两次尝试均未成功。第二次尝试时,银行还报了警,当场抓获一名取款人。 案情升级与作者的应对: 尽管纽约警察抓了人,但由于取证困难等原因很快将其释放。 为安全起见,作者关闭了使用了近20年的旧银行账户,开设了新账户并设置了额外的安全码。 然而没过几天,骗子直接从作者的新账户中成功取走了$6000现金。 揭开骗局核心手法: 作者与银行沟通后震惊地发现,这次骗子之所以得手,是因为他不再是“持有作者支票的人”,而是 直接冒充作者本人 。 骗子在银行柜台,利用“柜台支票”(Counter Check)服务现场打印支票并取款。 最关键的一点是,骗子向银行出示了一张 真实的纽约州驾照 。这张驾照上有 作者的姓名和个人信息,但照片却是骗子本人的 。银行的系统验证了驾照的真实性,因此未能识破骗局。 追根溯源:漏洞源头 作者在与本地警察和德州车辆管理局(DPS)的沟通中发现,骗子早已通过网络手段,将其德州驾照的 邮寄地址(Mailing Address)改为了纽约法拉盛 。 骗子利用这个地址接收了一张官方补发的、带有最新验证码(DD Number)的德州驾照,从而控制了作者在DPS系统里的账户,并让作者手上的旧驾照在网络更新时失效。 有了这些真实的个人信息和证件,骗子得以制作出那张带有自己照片的纽约州驾照。 后续影响与结局: 在提供了伪造签名的证据后,Chase银行最终批准了作者的索赔,退还了被盗的$6000。 风波看似平息,但在年底,作者又发现身份被盗用,在Verizon开通了四条手机线并骗取了四部免费的iPhone。 在再次报警并向Verizon的欺诈部门提交证据后,账单被免除。 文章结尾,作者在圣诞前夜,心绪复杂地给骗子使用的其中一个手机号发去了一条“Merry Christmas”的短信,为这个充满波折的故事画上了一个引人深思的句号。 #p-6196280-h-3总结要点 这篇文章详细记录了一场高科技、高智商的身份盗窃犯罪。骗子的手法远超简单的盗刷信用卡,而是通过攻破政府系统(DMV/DPS)的薄弱环节,获取受害者的官方身份文件,再制作“合法”的假证件,从而在银行等机构面前“证明我就是我”,进行诈骗。故事也反映了受害者在与银行、跨州警察系统等官僚机构打交道时的无力与艰难。

--- 第 98 楼来自 HarryYCS 的回复 (2025-07-18 16:47:06 PDT) ---

https://www.youtube.com/watch?v=frtu6vXiKkI 这个是科罗拉多的三个案子,这种身份盗窃犯罪真是可怕,基本上就是拿着换了照片的驾照去柜台领cashier check。

--- 第 99 楼来自 DivingPenguin 的回复 (2025-07-19 20:44:12 PDT) ---

hopewithoutdelay: 风波看似平息,但在年底,作者又发现身份被盗用,在Verizon开通了四条手机线并骗取了四部免费的iPhone。 好熟悉的deal

--- 第 100 楼来自 IrishCoffee 的回复 (2025-07-21 06:32:34 PDT) ---

对方还知道开四条但是所幸没有用掉k&s的quota

--- 第 101 楼来自 Rexxar 的回复 (2026-05-13 01:01:58 PDT) ---

不知道为什么刷到这个帖子了,看完才知道原来几年前我去纽约pickup 买手机他们怀疑我是这个原因。 背景:纽约驾照,在X州工作。 在X州的时候,钱包丢了,就在nydmv 网站直接挂失了,然后寄到X州地址。 然后我的纽约驾照上就出现了X州的地址。 我当时就觉得挺好玩的,然后就没想太多,工作原因后来又搬回纽约了,然后就是bestbuy 网上下单买手机,pickup。。到现场查我ID,就不让我拿了。 说从来没见过本州ID还有其他州地址的, this ID looks sketchy, I suspect the ID may be fake, and I can choose not to do business with you, you can buy item somewhere else, and I am going to cancel your order, because I am not going to sell it to you anyway. 后来就是撕逼了几分钟,我是没那么多时间跟他耗,就走了。 (这个员工大概觉得自己成功阻止了一次诈骗行动感觉很开心吧。) 现在想想,其实我换个新驾照好像就没找我验证过什么东西,上网把驾照信息写上去(想想如果是dmv data leak),就寄来新家了。 然后虽然与此无关, 我太太是在X州跟我一起的时候考的X州驾照。 搬回纽约后她也丢了一次X州驾照,同样的办法挂失X州,寄到了纽约家。 也是有那个驾照doc ID 就能挂失,都不需要警察报告什么的。 我们俩在一段时间内, 我有一张纽约州的驾照+X州的地址, 她有一张X州的驾照+纽约的地址。 当然后来都顺利改回来了,不过真的美国这个挂失补办的流程有点太简单了, 对于正常人和诈骗犯都提供了便利。

--- 第 102 楼来自 Imacman 的回复 (2026-05-13 04:00:36 PDT) ---

工作流程还停留在民风淳朴的年代,但是现实社会早已人心不古