为什么账户会“被盗”?为何投资者的账户被恶意清空后,又被全仓买入了济民制药?是什么导致的资金账户、密码泄露?

 

4月10日,多名投资者告诉新京报记者,其股票账户于4月2日遭恶意清空后,又被全仓买入“庄股”济民制药,而他们使用的都是第三方平台同花顺进行交易。

 

对此,同花顺4月10日午间给出回应称:该事件与同花顺相关的内容完全与事实不符。部分投资者安全防范意识不够导致资金账户、密码泄露。据公司了解到的情况,部分投资者因为在炒股微信群里被骗或其他各种原因泄露了证券公司的交易账号和密码,导致盗买盗卖的发生。

 

但同花顺的回应遭到了投资者的反驳,4月10日下午投资者韩先生对新京报记者表示,“我本身就从事法律工作,日常很注意保护自己的隐私安全,并没有出现(同花顺)所说的这种情况。”

 

针对此事件,同花顺董秘办负责人张勇(化名)4月10日晚间接受新京报记者采访表示,公司经过核查认为,同花顺软件不存在漏洞。其表示,和所有IT系统一样,同花顺会定期升级产品的功能和各类性能。最近并未发现投资者反映的所谓的漏洞,更谈不上针对该漏洞进行修复。

 

值得注意的是,4月3日,即韩先生反映账号被“盗用”的次日,济民制药股价突然跌停。记者统计发现,4月2日至4月10日收盘,济民制药股价从52.09元/股跌至46.77元/股,下滑11.4%。

 

受此事件影响,截至4月10日收盘,同花顺股价下跌6.14%,报收116.24元/股。

 

多地股民账户被盗

异地登录同花顺的IP地址均为广州

 

“4月2日下午六点,我发现账户中的股票全被卖掉了,卖出时间为中午11点18分,卖出资金在下午1点整全部买入了济民制药。”4月10日,投资者韩先生告诉新京报记者,他与母亲分别在东北证券和西南证券开有股票账户,为方便交易,他在同花顺平台同时登录了上述两个股票账号。

 

与韩先生有类似遭遇的还有在华福证券开户的陈女士,同样是在4月2日,陈女士在同花顺平台上发现自己持有的股票全部被卖出了,开始她以为是自己误触操作没有多想,再次委托买入了日常持有的股票,但下午1点时,她发现自己此前的委托全部被撤销,反而买入了济民制药。

 

网友发布的同花顺股票账户买卖信息。


据韩先生与陈女士讲述,他们的同花顺账户在被他人登录时没有任何异地登录提示,其账户的股票被卖出和买入时,同花顺APP也没有任何提示信息,直到看到这个自己完全不知情的买入(济民制药)操作,他们才发觉账号被盗这一事实。并且,在被他人操作买完济民制药后,他们仍然可以正常登录同花顺APP。

 

需要注意的是,韩先生与陈女士分别来自吉林与泉州,而根据西南证券与华福证券分别发给他们的回复,买入济民制药的操作中,异地登录同花顺的IP地址均为广东广州。

 

陈女士向记者展示了华福证券发给她的异地登录排查信息,信息显示“经排查,绑定手机号为客户本人使用的手机号。恶意委托IP为广东省广州市电信IP,通过对该IP进行索过,发现有其他券商客户在4月2日也被同样恶意操作,目前正在公司层面排查是否有其他客户。”

 

一名投资者向新京报记者表示,他统计到的8名(此次被买入济民制药的)投资者涉及金额共195万元,损失金额大概在36万元左右。

 

是什么导致的资金账户、密码泄露?

同花顺与投资者各执一词

 

由于大部分投资者反映都是在同花顺进行的股票交易,因此也把同花顺卷入这场风波。

 

对此,4月10日中午,同花顺发布声明称,部分投资者安全防范意识不够导致资金账户、密码泄露。据公司了解到的情况,部分投资者因为在炒股微信群里被骗或其他各种原因泄露了证券公司的交易账号和密码,导致盗买盗卖的发生。

 

但新京报记者接触到的多位投资者均反对同花顺的这一说法。“4月2日下午我发现这个事情后,立刻给东北证券、西南证券以及同花顺拨打了电话,他们主要是问我有没有把账户信息透露给别人,有没有用第三方电脑或者第三方WIFI等,但我本身就从事法律工作,日常很注意保护自己的隐私安全,并没有出现所说的这种情况。”韩先生表示。

 

“对于同花顺的声明,我们现有的这些人没有加入过类似的‘炒股群’,但我们要怎么举证我们没有做过的事?”陈女士所在的一个投资者维权群中,群内一名投资者对记者表示。

 

陈女士表示,她目前联系到的被盗号买入济民制药的投资者来自泉州、上海、广东、北京、杭州、山东、山西、南京等多地,这些投资者的开户证券公司也多种多样,唯一的共同点就是都使用同花顺平台进行股票交易。

 

目前,被投资者们诟病最多的就是同花顺的账户安全系统。一名郭姓投资者对记者表示,目前同花顺的登录方式有几种:1、本机登录;2、手机密码登录;3、手机验证码登录;4、微信或者QQ等其他途径,“手机密码登录太过于简单,如果在异地或者另一个设备上登录没有任何提示。”

 

此外,投资者们表示他们的账户在4月2日买进济民制药的股票后,直到4月3日才收到同花顺方面的安全提示短信或人工电话,如韩先生在4月3日下午6点12分收到同花顺短信提示“通过监控发现您的账号登录硬件设备信息有异常,为了您的账户安全,请及时修改账号密码和证券账号密码。”对此,投资者们表示在受骗后才收到的安全提示没有任何意义,“此时损失已经发生了”。


韩先生4月3日收到的同花顺提示。

 

对此,张勇称,同花顺通过对接证券公司进行交易,只是一个交易的平台,不是一个资金的平台。作为一个主要是提供信息咨询的平台,同花顺账户体系安全防范级别有无必要达到类似银行的交易级别需要商榷。其次,同花顺安全体系比较完整,并非提示异地登录这么简单,比如投资者经常在上海、北京往返,那城市不会是判断异常的唯一标准。

 

张勇向记者表示,公司留意到个别用户证券账户被盗买盗卖的信息,通过用户反馈和网上信息了解到这些投资者平时有通过同花顺平台的,也有通过其他第三方平台和券商的软件,受害者很大部分使用的是同花顺软件,这与同花顺软件的市场占有率相符。

 

“因为用户规模同类软件中靠前,可能存在部分用户在没有中病毒同时很注意保护自己隐私但泄露自己账号密码的情况,但也就是十几个人的规模。”张勇称。

 

出现被盗号责任如何界定?

业内:责任界定暂未明确 不可轻信网上代客理财、非法荐股信息

 

盗取投资者股票账户进行投资的事件较为罕见,出现被盗号的情况,责任如何界定?

 

新京报记者注意到,目前已有的记录是最高人民法院刑事审判第二庭在2004年发布的窃取他人账号密码盗卖证券的行为。

 

根据最高人民法院刑事审判第二庭在中国法院网发布的文章,2001年4月至2002年1月间,被告人钱炳良非法获得殷阿祥等16人的资金账号及交易密码后,以高买低卖某一证券,同时在自己的资金账号上低买高卖同一证券的方法,共获取非法利润19.8万余元,并造成被害人损失37.1万余元。该案最终根据《中华人民共和国刑法》第二百六十四条、第五十六条的规定,于2003年6月20日判决被告人钱炳良犯盗窃罪,判处有期徒刑十年,剥夺政治权利二年,并处罚金人民币3万元。

 

券商人士对记者分析,出现被盗号的情况,一方面有可能是投资者在账户使用过程中非故意泄露了个人信息;另一方面也不排除同花顺方面泄露客户隐私的可能性。此外,是否有可能是“黑客”等通过技术手段获取客户隐私等目前也不得而知。

 

新京报记者注意到,在同花顺的添加账户页面中,有近80个合作券商的名单,包括中信证券、中金公司等头部券商,但主要以中小型券商为主,华泰证券、海通证券等多家大型券商并未出现在名单中。

 

值得关注的是,尽管名单中包含中信证券等多家中大型券商,但一些券商账户并不支持在同花顺中进行交易。当记者在同花顺中登录中信证券的资金账户时,弹出窗口称“客户不允许以此种委托方式进行业务处理”,“交易登录可能受到限制”。

 

对于此事,中信证券内部人士告诉记者,由于中信证券合规、风控较严格,考虑到风险和合规的问题,在去年就取消了与同花顺的合作。目前使用公司自有开发的app,最大程度避免例如盗号等风险。

 

业内人士告诉记者,目前大多数证券公司都已经开发、上线自有app,其安全程度高于第三方平台,建议投资者优先选择券商自有app进行投资操作。“目前券商的app发展很成熟,至于佣金方面,从去年以来降佣已经成趋势,目前大部分券商的佣金都在万1.5至万2之间。”

 

此外,该业内人士同时建议投资者注意对个人隐私的保护,“虽然目前具体的责任界定暂时还不清楚,但投资者也要警惕,在操作时要格外谨慎,尤其不要轻信网上代客理财、非法荐股的信息”。

 

针对此次同花顺用户账户被盗一事,某出现用户账户被盗的证券公司回应记者,目前已收到相关客户反馈的信息,公司正在进行核实处理。另一家券商工作人员也建议账户资金受损的用户尽快与公司联系处理,并且进行报警处理。

 

一年多飙涨5.6倍

济民制药“庄股”特征明显

 

资料显示,济民制药主营业务为医疗器材生产,旗下主导产品包括各种品规的非PVC软袋大输液、塑料瓶大输液以及安全注射器、无菌注射器和输液器等产品。

 

济民制药的业绩表现平平。2016年-2018年及2019年前三季度,济民制药归母净利润分别为4089万元、5288万元、3206万元和4127.84万元,总体波动较大且增速并不明显。

 

并且,在扣除非经常性损益后,济民制药2018年还发生了大幅亏损,其年内扣非后归母净利润为-9968.23万元,同比上一年下滑293.15%。

 

然而,其股价却上演一轮飞天走势。wind数据显示,2018年6月,济民制药股价曾创下自2016年以来最低价8.43元/股,此后公司股价一路走高到2020年1月,公司股价创下55.95元的新高。据计算,一年半的时间内,济民制药股价涨幅为563.7%。

 

业绩平平、缺乏热点炒作,股价却一飞冲天。有投资者认为,济民制药当前筹码较为集中,是“庄股”的嫌疑很大。

 

相关财报显示,2018年底,济民制药尚有股东19061户,到了2019年三季度就只剩5968户。从流通盘看,2019年9月末,公司前十大流通股东合计持有2139万股公司股票,累计占流通股比例66.8%,且其中6位是个人股东。

 

值得注意的是,4月3日,即投资者账号被“盗用”的次日,济民制药股价突然跌停。当日龙虎榜数据显示,前5名卖出总计2046.78万元,占当天总成交额的63.25%。其中,仅国泰君安上海礼泉路证券营业部一处便卖出1693.77万元,占成交比例的52.34%,“庄家”出货迹象明显。

 

此后数日,济民制药股价总体走势较为平稳。据统计,4月10日,济民制药股价收盘报46.77元/股,较4月2日的52.09元/股下滑11.4%。

 

新京报记者 彭硕 罗亦丹 张思源  编辑 陈莉 校对 付春愔