如果您的手機(jī)、身份證和銀行卡同時(shí)被盜,這個(gè)手機(jī)里面安裝了“支付寶錢包”,而且這個(gè)手機(jī)號(hào)是“支付寶錢包”的賬號(hào),那么您有可能遭受慘重的損失。因?yàn)橐坏M足這三個(gè)前提條件,小偷就可以通過(guò)重置密碼,盜竊您支付寶和余額寶內(nèi)的資金(目前余額寶已吸納約4000億元資金)。愛網(wǎng)購(gòu)的您,以后出門可得多多留神。
步驟演示
第一步
點(diǎn)擊“忘記手勢(shì)密碼”,會(huì)出現(xiàn)“忘記手勢(shì)密碼需要重新登錄”的界面,點(diǎn)擊“重新登錄”,接著會(huì)出現(xiàn)“請(qǐng)輸入登錄密碼”。
直接點(diǎn)擊“忘記密碼”,隨之出現(xiàn)“找回密碼”界面,在“賬戶”欄中輸入手機(jī)號(hào),在“賬戶”下一欄中輸入“驗(yàn)證碼”,手機(jī)將立即收到一條“短信校驗(yàn)碼”,然后輸入“短信校驗(yàn)碼”,即可重置登錄密碼。
輸入重置后的密碼,即可進(jìn)入“支付寶錢包”。
第二步
點(diǎn)擊首頁(yè)右下角的“更多”,在出現(xiàn)的頁(yè)面中點(diǎn)擊“賬戶安全”,然后在出現(xiàn)的頁(yè)面中點(diǎn)擊“找回支付密碼”,手機(jī)會(huì)收到一條“校驗(yàn)碼”,接著按照提示輸入“校驗(yàn)碼”。
在接下來(lái)出現(xiàn)的頁(yè)面中,按照提示的“尾號(hào)為××××的×××行卡號(hào)”,輸入這張銀行卡的卡號(hào),然后輸入身份證號(hào),點(diǎn)擊“下一步”,出現(xiàn)重新設(shè)置密碼的頁(yè)面,輸入新的密碼,支付密碼即可重置成功。
第三步
在支付寶錢包首頁(yè)點(diǎn)擊“余額寶”,點(diǎn)擊“轉(zhuǎn)出”,在出現(xiàn)的頁(yè)面上,點(diǎn)擊轉(zhuǎn)出到“支付寶余額”,輸入轉(zhuǎn)出資金,然后點(diǎn)擊“立即轉(zhuǎn)出”。
“支付寶余額”內(nèi)收到資金后,在“首頁(yè)”點(diǎn)擊轉(zhuǎn)賬,然后點(diǎn)擊支付寶轉(zhuǎn)到銀行卡,接著按照提示,輸入轉(zhuǎn)入銀行卡的卡號(hào)、開戶銀行、開戶姓名、轉(zhuǎn)賬金額等,即可完成資金的轉(zhuǎn)移。
■網(wǎng)絡(luò)傳言
支付寶存在致命漏洞?
隨著網(wǎng)購(gòu)的興起,許多年輕人都喜歡通過(guò)支付寶進(jìn)行購(gòu)物,而隨著余額寶的出現(xiàn),一些原本在銀行存款獲取利息的市民,紛紛選擇把錢轉(zhuǎn)到余額寶中理財(cái)。近日,楚天金報(bào)記者也辦理了余額寶,并同時(shí)在手機(jī)上安裝了“支付寶錢包”。打開支付寶錢包先要輸入手勢(shì)密碼,完成支付還要輸入支付密碼,楚天金報(bào)記者感覺這個(gè)賬戶十分安全。
據(jù)了解,通過(guò)余額寶,用戶不僅能夠得到收益,還能隨時(shí)轉(zhuǎn)入支付寶進(jìn)行消費(fèi)支付,使用起來(lái)很方便。但是,一位朋友提醒楚天金報(bào)記者,現(xiàn)在網(wǎng)上有很多帖子,都說(shuō)手機(jī)支付寶存在安全風(fēng)險(xiǎn),勸記者一定要多加小心。起初楚天金報(bào)記者對(duì)此還是半信半疑,不過(guò)記者隨后上網(wǎng)搜索發(fā)現(xiàn),網(wǎng)上有大量關(guān)于“支付寶存在致命漏洞”的信息,輸入關(guān)鍵詞“手機(jī)支付寶漏洞”,居然得到177萬(wàn)個(gè)相關(guān)結(jié)果。
■記者驗(yàn)證
滿足三個(gè)條件即可被盜
那么支付寶真的存在致命漏洞嗎?楚天金報(bào)記者進(jìn)行了驗(yàn)證。記者發(fā)現(xiàn),只要滿足三個(gè)前提條件,即用戶的手機(jī)、身份證和銀行卡同時(shí)被盜,剛好這個(gè)手機(jī)里面安裝了“支付寶錢包”,而且這個(gè)手機(jī)號(hào)就是“支付寶錢包”的賬號(hào),不法分子就能“盜竊”用戶支付寶和余額寶內(nèi)的資金。
楚天金報(bào)記者發(fā)現(xiàn),這個(gè)過(guò)程簡(jiǎn)單得令人難以置信(如圖),只要滿足以上三個(gè)前提條件,不法分子就可利用您的手機(jī)號(hào)、身份證和綁定的銀行卡,重置支付寶登錄密碼和支付密碼。這兩個(gè)密碼重置成功后,不法分子就可繞過(guò)“用戶”的密碼,直搗“支付寶錢包”,并“盜竊”余額寶內(nèi)的資金。
■支付寶回應(yīng)
如發(fā)生被盜會(huì)全額賠付
這樣的漏洞,支付寶公司知道嗎?支付寶公關(guān)部張雨花在接受楚天金報(bào)記者采訪時(shí)表示,這是一種極端的情況,發(fā)生的概率很小,不屬于漏洞,因?yàn)槁┒词瞧毡闀?huì)遇到的問題。
那么如果發(fā)生這種極端情況,用戶的損失該如何彌補(bǔ)?張雨花表示,即使這種極端的事情發(fā)生了,一切被盜的損失都會(huì)由支付寶來(lái)承擔(dān)。支付寶公司通過(guò)跟保險(xiǎn)公司的合作,能為用戶可能發(fā)生的風(fēng)險(xiǎn),提供無(wú)理由全額賠付的保障,基于這種保障,可以確保沒有任何一個(gè)用戶因?yàn)橘~戶被盜用發(fā)生實(shí)際損失。此外,用戶手機(jī)等私人物品丟失后,請(qǐng)一定要致電95188,告訴客服并掛失。如果用戶發(fā)現(xiàn)自己的支付寶賬戶被盜,也可以撥打這個(gè)電話。
■記者手記
請(qǐng)支付寶直面“漏洞”
何謂漏洞?一種解釋是縫隙、小孔。還有一種解釋是破綻,不周密之處。支付寶公司如果因?yàn)檫@是一種極端情況,是一種發(fā)生概率很小的情況,就否認(rèn)這是漏洞,實(shí)在不像“全球最安全的網(wǎng)上支付平臺(tái)”的作為。
當(dāng)然,我們應(yīng)該為支付寶“無(wú)理由全額賠付的保障”叫好,但也請(qǐng)支付寶直面這個(gè)“不周密之處”,想方設(shè)法堵住這個(gè)“縫隙”,消除這個(gè)破綻,讓發(fā)生這種極端情況的概率變?yōu)榱恪R驗(yàn)榻穹俏舯?,許多用戶支付寶內(nèi)的資金已不是幾百元余額的小事,更多用戶把幾萬(wàn)甚至幾十萬(wàn)、幾百萬(wàn)元的資金,轉(zhuǎn)移到了可與支付寶互轉(zhuǎn)的余額寶內(nèi),一旦發(fā)生這種極端情況,無(wú)論對(duì)用戶還是對(duì)支付寶,都會(huì)造成不良后果。
■鏈接
“洗劫”支付寶賬戶盜刷犯罪竟成產(chǎn)業(yè)鏈
收購(gòu)支付寶信息、偽造身份證、持假證辦理手機(jī)卡、盜取支付寶賬戶余額……從北京警方近日破獲的案件來(lái)看,上述繁瑣的過(guò)程竟已形成犯罪產(chǎn)業(yè)鏈,而且就發(fā)生在你我身邊。
防不勝防的“洗寶”
手機(jī)長(zhǎng)時(shí)間沒信號(hào)?不要以為只是網(wǎng)絡(luò)或手機(jī)故障,還有可能是面臨賬戶被盜刷的安全風(fēng)險(xiǎn)。記者從北京市西城區(qū)檢察院了解到,日前北京警方破獲了一起涉及支付寶安全的案件,被害人支付寶內(nèi)6萬(wàn)多元被輕松盜刷。
2013年12月底,單先生在外出差時(shí),突然發(fā)現(xiàn)自己的手機(jī)沒有了信號(hào),開始他以為是地方信號(hào)不好或手機(jī)故障,并沒有在意。然而當(dāng)天回到北京后,單先生發(fā)現(xiàn)依然沒有信號(hào),并且測(cè)試自己的手機(jī)本身并沒有故障。在詢問營(yíng)業(yè)廳后,工作人員告訴單先生有人給他的號(hào)補(bǔ)辦了SIM卡,因此他使用的卡已作廢。這讓單先生一頭霧水,但更讓他大吃一驚的事情也隨之而來(lái)。當(dāng)單先生查詢自己的支付寶賬號(hào)和捆綁的銀行卡時(shí)發(fā)現(xiàn),其支付寶賬號(hào)密碼和淘寶賬號(hào)密碼已被修改了,支付寶內(nèi)6.5萬(wàn)元及與支付寶捆綁的銀行卡內(nèi)2000元已被盜刷。
接到報(bào)警后,警方迅速展開調(diào)查,并在今年1月份將兩名犯罪嫌疑人林某、黃某分別抓獲歸案。據(jù)林某交代,盜刷支付寶這種犯罪已不新鮮,甚至在圈子里已有了名詞叫做“洗寶”。根據(jù)林某的供述,檢察官發(fā)現(xiàn),盜刷別人的支付寶其實(shí)并不像網(wǎng)絡(luò)傳言那樣只通過(guò)手機(jī)就可以隨意“洗寶”,而是需要很繁瑣的一些方法。
找“料”辦證一條龍
盜刷支付寶的第一個(gè)步驟就是購(gòu)買信息,即不法分子會(huì)通過(guò)網(wǎng)絡(luò)購(gòu)買大量的支付寶賬號(hào)和密碼,這在圈子內(nèi)被稱為找“料”。然而這些信息中絕大多數(shù)賬號(hào)和密碼并不是對(duì)應(yīng)的,為了篩選出其中正確的信息,他們會(huì)通過(guò)專門的軟件進(jìn)行掃描。
在掌握了一些正確的支付寶賬號(hào)和密碼后,林某就會(huì)先登錄到對(duì)方賬戶看看其支付寶里面是否有較多的余額。記錄下幾個(gè)存有大筆余額的賬號(hào)后,林某會(huì)通過(guò)圈子里朋友的介紹找到“熟人”,這些人可以根據(jù)賬號(hào)查到該用戶的真實(shí)姓名、身份證號(hào)以及綁定的手機(jī)號(hào)。
在得到這些信息后,林某又會(huì)找到另一些人,根據(jù)姓名以及身份證號(hào)查詢到更詳細(xì)的一些資料,這些資料是辦理假身份證所必需的信息。有了以假亂真的身份證,黃某就能堂而皇之地去銀行和手機(jī)營(yíng)業(yè)廳辦理與支付寶賬戶在同一人名下的銀行卡和SIM卡。如此一來(lái),黃某便肆無(wú)忌憚地分次將支付寶中余額轉(zhuǎn)到自己的銀行卡上,再?gòu)娜莸剡M(jìn)行套現(xiàn)。
聯(lián)系客服