瑞丰达的事情大家大概都知道了吧? 说白了就是利用新三板股票流动性差,自己账户低成本先得到一批无价值的股票,然后自我炒作拉高,最后全部出给自家私募基金。这样钱就合理的到了自己的账户里,私募基金高价接盘一堆没有流动性的垃圾股票。完成了钱在监管账户里偷天换日。
原来证券账户安全性大家都不怎么重视。是因为就算密码泄露,盗窃者或者黑客也无法取出钱来。
但是如果你开了新三板,密码账号又泄露了的话。
(现在密码泄漏比如人工社会学,黑客撞库,或者手机电脑被植入木马都有风险,甚至又可能是证券公司数据库被破解,当然有人会说证券公司不可能明文存储至少MD5)
既然瑞丰达可以用新三板流动性差的股票来偷钱。那么黑客或者知道密码的其他坏人也可以用新三板流动性差股票来偷钱。
所以说这个漏洞还是比较大的。
我所想到的应对就是定期更改密码,关闭新三板权限。
欢迎大家集思广益。
原来证券账户安全性大家都不怎么重视。是因为就算密码泄露,盗窃者或者黑客也无法取出钱来。
但是如果你开了新三板,密码账号又泄露了的话。
(现在密码泄漏比如人工社会学,黑客撞库,或者手机电脑被植入木马都有风险,甚至又可能是证券公司数据库被破解,当然有人会说证券公司不可能明文存储至少MD5)
既然瑞丰达可以用新三板流动性差的股票来偷钱。那么黑客或者知道密码的其他坏人也可以用新三板流动性差股票来偷钱。
所以说这个漏洞还是比较大的。
我所想到的应对就是定期更改密码,关闭新三板权限。
欢迎大家集思广益。
0
https://palj.dbw.cn/system/2009/10/03/052141431_01.shtml
可以看一个当年使用国债对倒偷钱的案例。
有些国债流动性不好,也是对倒偷证券钱的工具,但是效率没有如今的新三板快。对于证券账户钱,新三板对比可交易国债就是大杀器。
可以看一个当年使用国债对倒偷钱的案例。
有些国债流动性不好,也是对倒偷证券钱的工具,但是效率没有如今的新三板快。对于证券账户钱,新三板对比可交易国债就是大杀器。
0
@zoetina52
其实是不好操作的。比如价值1元,你挂1.1元可能毛收益才10%,但是1元-1.1元之间就不少挂卖单,只是不成交而已。
用杀猪盘去吃自己的高价卖单,可能给第三人收益。
https://www.jisilu.cn/data/lof/#stock按成交量和场内份额排个序 类似新三板的这种东西满地都是 提前两天申购一下做做准备 弄走几百上千万没难度这种场内基金虽然成交量少,但是围绕价值附近有别人不少挂单。
其实是不好操作的。比如价值1元,你挂1.1元可能毛收益才10%,但是1元-1.1元之间就不少挂卖单,只是不成交而已。
用杀猪盘去吃自己的高价卖单,可能给第三人收益。
2
可能我主贴说的不太明白。我来具体说下偷钱过程。
场景演绎:
黑客或者盗窃者,提前准备好自己账户,至少2个。以下简称账户A和B。开通三板权限。然后买入一些流动性差的股票。价值也比较低。新三板基础层很多股票每天都没交易,但是有时候可能有几百股几千股的少量交易。这样可以自己用软件自动去扫描,一定要找交易特别少的,就偶尔成交1笔的,公司就就几个股东的,也许就是某个股东哪天心情好,挂个1000股,价格1.5元 测试下交易系统。
那么软件扫到了,就下单买入 花费1500元 得到 1000 股 某基础层股票。
就这样每天各种收集。得到了若干个一个月就没几次交易的股票。
第二步就做高市值,基础层每天涨跌幅为100%,隔天收盘前就用a和b 翻倍对倒100股自买自卖做一下收盘价。将股价翻倍。
确保这段时间只有自己一个人在玩这只股票,全天就收盘自己做了一笔收盘价。(不符合这个条件的股票就等待或者换一个股票)
重复这个第二步几天,比如翻个10倍起步。
第三步出货给受害者账户。这个时候筛选到受害者账户,这都是预谋已久的提前搞好有新三板权限的账户,简称C账户。 杀猪那天,将C账户的股票全部启用一键清仓。然后用A,B账户挂当天最高价,让C账户接盘。假设已经翻了20倍
30元 1000股 的话,黑客就收益 30000元,
黑客有1万股就收益300000元。
收益(被偷多少)完全取决于第一步和第二步的程度。和黑客判断这个C账户有多少钱,以一天把钱掏空为标准。
场景演绎:
黑客或者盗窃者,提前准备好自己账户,至少2个。以下简称账户A和B。开通三板权限。然后买入一些流动性差的股票。价值也比较低。新三板基础层很多股票每天都没交易,但是有时候可能有几百股几千股的少量交易。这样可以自己用软件自动去扫描,一定要找交易特别少的,就偶尔成交1笔的,公司就就几个股东的,也许就是某个股东哪天心情好,挂个1000股,价格1.5元 测试下交易系统。
那么软件扫到了,就下单买入 花费1500元 得到 1000 股 某基础层股票。
就这样每天各种收集。得到了若干个一个月就没几次交易的股票。
第二步就做高市值,基础层每天涨跌幅为100%,隔天收盘前就用a和b 翻倍对倒100股自买自卖做一下收盘价。将股价翻倍。
确保这段时间只有自己一个人在玩这只股票,全天就收盘自己做了一笔收盘价。(不符合这个条件的股票就等待或者换一个股票)
重复这个第二步几天,比如翻个10倍起步。
第三步出货给受害者账户。这个时候筛选到受害者账户,这都是预谋已久的提前搞好有新三板权限的账户,简称C账户。 杀猪那天,将C账户的股票全部启用一键清仓。然后用A,B账户挂当天最高价,让C账户接盘。假设已经翻了20倍
30元 1000股 的话,黑客就收益 30000元,
黑客有1万股就收益300000元。
收益(被偷多少)完全取决于第一步和第二步的程度。和黑客判断这个C账户有多少钱,以一天把钱掏空为标准。