【PConline资讯】支付宝被盗事件近年来发生很多次,近期小编在采集新闻的时候无意中发现一个离奇的支付宝被盗案件。案件的大概情况是,陈小姐的银行卡被人绑定了支付宝,被盗一次后就改了银行卡密码,可是依然继续被盗刷。小编简单分析被盗的原因之后,特地采编成文希望大家引以为戒。 小编猜测支付宝被盗一案的经过应该是这样的 在此案中,陈小姐朋友的QQ被盗,小偷通过其好友QQ向陈小姐要了身份证号码、银行卡账号和绑定银行卡的手机验证码等信息,然后藉此帮陈小姐她开通了她的实名认证支付宝账号并绑定银行卡开通了快捷支付。当然,陈小姐支付宝账号绑定的手机号码肯定是小偷的手机号码。 小编搞定了陈小姐支付宝账号的快捷支付后,就开始通过快捷支付来花陈小姐的钱买东西。陈小姐发现钱被盗刷之后,就马上去银行修改银行卡密码,结果还是避免不了银行卡剩下的一千多元被继续盗刷的命运。 为什么修改了银行卡密码依然能被小偷盗刷? 为什么修改了银行卡密码依然能被小偷盗刷?这是因为一旦支付宝绑定银行卡并开通了现在并不安全的快捷支付后,那么用户就可以直接输入支付宝的支付密码和短信验证码来达到直接调用银行卡里面的钱的目的。 你真的没看错,快捷支付可以让你无需输入储蓄卡的密码就可以取里面的钱。 前文已经分析过,陈小姐的支付宝在小偷手上,那么小偷自然就可以通过快捷支付盗取陈小姐银行卡里面的钱。 此支付宝被盗一案中谁负最大责任? 毫无意义,因为是陈小姐自己把身份证号、银行卡号和跟银行卡绑定的手机号码一起泄露出去的,因此此时的责任都在陈小姐身上。可以说,这是唯一一旦错都在用户的支付宝被盗案件。 其他与用户无关的支付宝被盗案件可阅读《支付宝摊上大事?手机号弃用也被盗1.2万》或《手机号惨遭补卡!支付宝41分钟被盗千元》。 温馨提醒 目前支付宝依然存在惊天大漏洞(通过短信就可以修改支付宝的登录密码和支付密码),小编是建议大家取消支付宝快捷支付跟银行卡的绑定。 如果有朋友通过QQ问你短信内容或者身份证银行卡等信息,请第一时间打电话核对对方的真实身份,不能核实身份的,一概免谈。 以下是原来的新闻报道转载 银行卡被人绑定支付宝 改了密码仍然被盗刷 N海都网记者 江方方 实习生 王路遥 关注理由:去年年底,福州的陈依妹因友人的QQ号被盗,被盗Q者骗取了银行卡信息和身份信息以及手机验证码。当天,盗Q者将自己的支付宝和陈依妹的银行卡绑定后,陆续划走了卡里的1500元。而令人惊讶的是,陈依妹立即更改了银行卡密码后,对方依然能再次利用支付宝“快捷支付”,划走了卡上的1600多元钱。 昨日,陈小姐已向支付宝反映了情况,也向警方报了案。目前警方已立案调查。市民质疑支付宝“快捷支付”太快而引发安全隐患。 【事件】 银行卡信息泄露被绑定他人支付宝盗刷 陈依妹说,去年12月20日,自己朋友的QQ号被盗,盗Q者冒充自己朋友,通过QQ向自己套取了建行银行卡账号、身份证号码以及手机验证码等信息,同一天,盗Q者利用这些信息把其支付宝绑定在了自己的银行卡上,并利用支付宝从银行卡上陆续划走了1500元钱,用来购买淘宝上的游戏点券。 陈依妹告诉记者,这张银行卡绑定了自己的手机号,对方通过支付宝划走钱后,自己立刻就接到了银行发来的通知。“我意识到自己的银行卡被盗刷了,随后马上到银行修改了银行卡密码。”陈依妹说,以为这样就能防止对方再盗刷。 令陈依妹意外的是,昨日,她的银行卡再次在一天内被这一支付宝账户陆续划走1601元。陈依妹说,自己手机接到被刷卡的消息,对方先是划走了100元,之后又分别划走了1元、1000元和500元。 之后,陈依妹赶到银行查询到银行卡的支付明细,得知了对方绑定银行卡的支付宝账号。但当陈小姐询问支付宝客服能否进一步了解该用户的身份信息和相关资料时,却因为支付宝有用户资料的保密协定而被拒绝。 目前,陈依妹已报警,福州华大派出所已介入调查。 “快捷支付”无需银行卡密码 据了解,快捷支付是一种方便、快速的支付方式。用户通过网络购买商品时,不需开通网银,直接通过输入银行卡信息,即可轻松完成付款。 具体操作方式是,将个人第三方支付账户关联自己的储蓄卡或者信用卡,每次付款时只需输入第三方支付账户的支付密码和手机校验码即可完成付款。目前,大多数银行的银行卡都可以开通此项功能。虽然各银行所规定的具体交易限额有所不同,但基本都可以正常支付,有些银行甚至在某些小额交易过程中,连动态密码都不需要,直接输入支付宝密码就可以完成付款。 这种交易方式,最主要的优势就是“快”。然而,正是因为它的“过快”,引发了大家对其安全性的忧虑。 昨天,记者也体验了支付宝的“快捷支付”功能,通过这一功能来绑定某张银行卡,只需要提供开户银行、用户姓名、证件号码、银行卡卡号及所绑定的手机接收到的验证码短信等信息就能够完成绑定,这一过程不需要提供银行卡密码。 而在使用该功能交易时,在一定限额范围内,只需要提供支付宝账号的支付密码,即可划走其绑定的银行卡里的钱,完成交易。而修改银行卡密码,并不影响支付宝账户的付款操作。 对此,记者致电中国建设银行客服热线,客服人员表示,“快捷支付”功能是支付宝的业务,与银行没有挂钩,所以,即使客户修改了绑定的银行卡密码,也不能保证银行卡里的钱不会被人从支付宝上划走,关于这一功能的操作,只能通过支付宝客服了解。 随后,记者又致电支付宝客服,客服人员表示,一旦银行卡被支付宝绑定,在不超过当日交易限额的情况下,不需要验证任何信息,只要提供支付宝账号的支付密码即可完成付款。 而支付宝的交易限额,则是根据用户的情况分为低、中、高三个安全等级,安全等级为中或低的账户,每天或单笔(即时到账付款)最多只能付款2000元,而安全等级较高的用户,则拥有2万元的付款额度。 陈依妹质疑,一旦信息泄露被人开通快捷支付,只要输入支付密码就可以直接支付,连短信验证码都不用,就连银行卡改密码也不能干预,这样太不安全了吧? 【提醒】 被陌生账户绑定应先冻结银行卡 昨天,支付宝客服人员也表示,如果遇到身份信息被盗,银行卡被不法分子用支付宝绑定,一旦发现这样的情况,首先应该立即取消银行卡与支付宝的绑定。要向客服人员提供自己的银行卡卡号、开户银行、手机号以及证件号码等信息,才可以取消绑定。 但记者注意到,支付宝客服人员说的这点技巧,在新手上路和安全提示说明里并没有给客户提示。 支付宝客服人员同时表示,在用户证明自己的身份,并解除绑定的支付宝账户后,可立即上报用户反馈的情况,支付宝相关的赔付小组也会尽量追回丢失的钱款。而因为支付宝的安全漏洞造成的财产损失,是会有一定赔偿的。 客服人员也表示,支付宝也将根据客户反映的情况,陆续推出一些相关的安全产品来弥补这一安全漏洞。 昨天,警方也提醒,当市民银行卡被陌生账户绑定,应先第一时间冻结银行卡,这样更为安全。
|
正在阅读:支付宝被开通 银行卡改密码仍然被盗刷支付宝被开通 银行卡改密码仍然被盗刷
2013-03-13 12:28
出处:PConline原创
责任编辑:wujinlong