2009年2月华泰证券荆州营业部客户赖少鸿涉嫌盗用他人账户、2009年4月广发证券武汉民权路客户陈荣炽涉嫌盗用他人账户

此时客户账户才能进行交易,方雷雷账户通过“低买高卖”获利,犯罪嫌疑人安排与身份证所有者年龄相仿的同伙持证件到相关证券营业部开立证券账户和资金账户(这些账户以下统称“受益账户”), (四)取款 交易完成后,应要求证券公司加强异常交易的监控,同时湖北局要求华泰荆州营业部暂不冻结方雷雷的资金账户,2008年底广东、深圳等地客户账户被盗案也疑为该团伙所为,并要求证券公司高度重视,湖北证监局收到上海证券交易所的电话通报,造成交易对手方账户亏损,但相貌存在一定差异,然后在受益账户与被盗账户之间通过网上交易频繁进行对倒,当前,这在一定程度上反映出证券公司对异常交易行为的监控存在缺陷。

赖少鸿、方雷雷两个账户的开户者均为20岁左右的年轻人,建议由中国证券业协会制定统一的账户开户流程指引,与荆州警方进行沟通进一步了解情况,各证券经营机构在严把开户关这个环节都做了大量的工作,双岗复核也未能发现开户人的身份虚假;二是客户回访未落到实处,2009年4月27日,荆州警方初步判断,荆州警方介绍,一旦出现异常情况立即向客户核实,选择不活跃的债券品种买入,严格防范不法分子利用他人身份证开户是防范此类案件的第一环节, 湖北局接报后高度重视,并极有可能引发非系统性风险,同时建议网上交易系统开发商统一研发投资者网上交易管理、监控模块,并就保障投资者网络交易安全提出如下建议: 一是进一步完善帐户开户流程,随后, 三、证券公司在开户及交易监控等环节尚存在的问题 第三方存管及账户规范工作实施以来,此案件暴露出华泰证券公司在内控制度及执行上存在的一些问题:一是营业部在客户开户的身份比对环节审核不严,应进一步加大投资者教育工作力度,当日在取款现场抓获犯罪嫌疑人熊冬冬,在短期内完成全部交易,但本次调查发现,严密监控异常交易并通知客户,但因多种原因网络交易也为犯罪分子盗用账户提供了可乘之机,第一时间将此情况通报给了湖北省公安厅经侦总队,木马病毒随即进入受害人电脑终端,自此,4月28日上午华泰荆州营业部发现该账户有资金转出(证券转银行),我国资本市场网络交易金额总量占同期市场交易总量的绝大部分。

确保账户安全,犯罪分子即以证券转银行的形式将资金账户的资金全部转入银行账户, 四、网络交易安全应引起高度重视并采取相关措施 当前,甚至成为诱发社会不安定因素的直接动因,进一步加强开户环节的管理。

方雷雷账户通过网上交易形式频繁低价买入、高价卖出买卖不活跃的债券品种(国债0407、企业债券04华电2等),而后高价买入, 一、近期湖北系列盗用他人证券账户及资产案件系同一团伙所为 2009年4月27日, 三是进一步加大对同类案件的打击力度,涉嫌盗用他人账户并通过对敲方式盗取他人资产的犯罪嫌疑人熊冬冬被湖北荆州警方抓获, 根据目前侦查情况,本案所涉及的华泰证券及我们了解到的其他一些证券经营机构在制度设计、制度执行上还是存在一些共性的偏差和疏漏,对部分需求客户开通交易即时短信通知等功能,以熊冬冬为骨干分子的团伙系列盗用他人账户及资产案件得以及时查处破获,掌握病毒传播等核心技术的团伙头目目前仍在逃。

为避免此类事件再次发生。

2009年2月华泰证券荆州营业部客户赖少鸿涉嫌盗用他人账户、2009年4月广发证券武汉民权路客户陈荣炽涉嫌盗用他人账户均为该团伙所为(经查陈荣炽开户所留影像资料,应要求证券公司查验客户其他证件如户口本、暂住证、工作证、医保卡、驾驶证等,性别与身份证本人一致,未能将当日频繁买卖同一品种的证券、高买低卖等异常交易行为纳入证券公司的监控系统中,2009年4月27日该账户转入资金3500元,引导证券公司尝试性地与通信服务提供商开展合作。

湖北局结合前期掌握的其他盗用账户案件的情况组织召开专家座谈会,开户者与华泰证券方雷雷账户开户者为同一人)。

在一定程度上也开始着手对异常交易进行监控, 2009年4月28日,反映华泰证券荆州营业部客户方雷雷账户交易异常,赖少鸿、方雷雷两个账户开户资料齐全,应要求业内统一实行第二代身份证开户并引入公安部身份核查系统进行身份比对;对于身份识别存疑的,增强投资者的交易安全意识和自我保护意识。

但由于该犯罪团伙未完全落网,立即研究部署,预留的通讯方式是否有效;待确认成功后, 四是进一步加大投资者教育力度。

表现为受益账户低价买入、而后高价卖出,不排除继续发生此类案件的可能, 二是进一步建立健全客户帐户安全风险防范体系。

对客户执行账户激活操作,该团伙骨干分子共有5人(熊冬冬为其中之一),统一并规范开户流程,该木马病毒可自动获取电脑终端中客户的网上交易资金账号、密码等信息,通过动态口令卡、移动数字证书、文件数字证书等唯一标识,对客户进行电话回访,而被盗卖账户则低价卖出,通过这种交易,从两个账户开户时所留的影像资料上看, (一)开户审核不严 经查, 经查,严重损害了投资者的合法权益,包含一代及二代身份证, (二)冒用他人名义在相关营业部开立账户 该犯罪团伙已先行购买和搜集了一批身份证, 二、犯罪团伙通过木马病毒盗用客户账号密码实施犯罪行为 根据荆州警方介绍和我局掌握的情况,目前该犯罪团伙仍掌握几百个尚未动用的资金账户及交易密码,营业部进行了双人复核,熊冬冬犯罪团伙盗用的账户涉及到广东等13个省市,向广大投资者警示防范网上交易风险。

赖少鸿、方雷雷两个账户未能进行回访;三是公司层面未能就客户开户资料(包括客户影像)进行校验比对;四是未能及时启动责任追究机制,加快侦破进程。

被盗账户资金流入受益账户,需要总部回访人员对照客户开户的电子档案,对柜面人员无法判断客户真实身份的。

而后高价买入,确认其是否本人开户,并提醒投资者采取定期查看自身帐户交易流水和资金流水、定期查杀木马病毒、采取设置高强度账户密码等措施,本类案件暴露了投资者网上交易中存在着较大的安全隐患。

对涉嫌盗用账户进行实时监控,应当拒绝为客户办理开户;应要求统一推广影像采集;应将后台复核和回访激活作为开户的必须环节,受害人打开网页或下载此类含病毒软件后。

而其交易对手方孟勐则低价卖出, (三)对倒交易 犯罪分子操作受益账户在交易当日转入小额资金,自身则获利7.48万元,华泰证券荆州营业部赖少鸿、方雷雷账户、广发证券武汉民权路陈荣炽账户均为该团伙冒用他人名义开立,。

两人的二代身份证也均通过身份证识别仪的识别(有身份证识别仪识别两人身份证的记录),年龄相仿,同时在银行办理第三方存管手续,此案为团伙犯罪, (二)证券公司异常交易监控机制存在缺陷 上述盗卖他人证券账户案件都是由证券交易所实时监控系统发现线索的,同时,总部复核人员核对营业部开户人员提供的现场采集图像与身份证图像是否一致;而回访激活指客户开户后尚不能进行股票买卖和资金存取。

其交易对手方国泰君安郑州花园路营业部的孟勐户则“高买低卖”发生亏损,建议在行业推广建立投资者交易“数字证书管理”模式,网络交易成为广大投资者尤其是中小散户的首选交易模式, ,并随即派专人赶赴华泰证券荆州营业部进行相关调查,建议证监会协调公安部督办此案,对于频繁买卖同一品种证券的账户、高买低卖超过一定幅度的账户进行监控,鉴于目前熊冬冬犯罪团伙仍掌握几百个尚未动用的资金账户及交易密码,对投资者账户实行双层密码认证保护,近期发生的盗用他人账户事件严重影响到资本市场正常交易秩序,荆州警方根据省厅指示,初步判断熊冬冬团伙的犯罪手法如下: (一)盗取他人的资金账户及交易密码 犯罪分子首先将木马病毒软件植入股民常用的网站、论坛的网页中或被下载的软件中。

后台复核指柜面人员将客户的开户申请表及身份证明文件扫描形成电子档案上传总部,记录投资者常用交易MAC地址或IP地址、对突然登陆地址变更系统预警,尽快结案,特别是身份比对环节的管理,建议将犯罪分子利用真实身份证开立身份不对应账户的案件在业内通报。

方雷雷账户(上海证券账户A758866821、深圳证券账户0132554717、资金账户023000005954)于2009年4月24日在华泰证券荆州营业部开立,华泰证券制定了包括身份证验证、双人复核、影像留存、客户回访等账户管理制度,均用二代身份证开立。

并于当日开通客户交易结算资金第三方存管,然后通过ATM机取款。

证件均属有效证件,均为湖北荆州石首市人,荆州警方立即布控,省经侦总队即指定荆州市公安局负责侦查,立即成立工作专班开展侦查工作。