移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

揭支付宝盗刷四种手段:借手机可修改密码

时间:2014-07-09 17:09来源:TuZhiJiaMi企业信息安全专家 点击:
随着支付宝用户的日益增多,针对手机支付宝的犯罪活动频发,因犯罪形式新颖、手段隐蔽且钱款转移迅速,给支付宝用户带来安全隐患。近日,朝阳检察院检察官揭示了此类犯罪的四种犯罪
Tags应用安全(1006)密码(58)支付宝(41)  

  随着支付宝用户的日益增多,针对手机支付宝的犯罪活动频发,因犯罪形式新颖、手段隐蔽且钱款转移迅速,给支付宝用户带来安全隐患。近日,朝阳检察院检察官揭示了此类犯罪的四种犯罪手段,并提醒用户保管好自己的支付宝账户。

  手段一:借用手机修改密码

  冯某借用了李某已经绑定了支付宝的手机,并记住了对方的身份证号码。之后,冯某在电脑上输入李某的支付宝账户,选择修改密码,并通过李某的手机接收验证码,又在网上正确输入李某的身份证号。

  冯某成功修改密码,登录李某支付宝并转走6000元。

  直到收到银行发的短信提醒,李某才意识到支付宝账户被盗。

  手段二:补办SIM卡手机转账

  单先生的手机连续多日没有信号,几天后发现SIM已经作废,已被补办了新卡。他的支付宝和淘宝账号密码均被修改,支付宝内65000多元和捆绑的银行卡内2000元被盗刷。

  林某和黄某被抓后供述,他们通过网络购买大量的支付宝账号和密码的信息,1万条中有300条账号和密码可以对应上。获取支付宝账号和密码后,他们会登录相关账户,购买虚拟物品,再对外销售套现。

  林某根据支付宝账号,查询到用户真实姓名、身份证号及绑定的手机号,黄某利用这些真实信息办理假身份证,到银行和手机营业厅办理被害人名下的银行卡和SIM卡,后用支付宝转走被害人绑定银行卡内钱款。

  手段三:利用审核漏洞盗窃

  在淘宝网上开店的张某和刘某发现,修改网店的支付宝用户名和密码时,只需在网上向支付宝客服提交电子版营业执照,客服对电子版营业执照的审核不严,很容易通过。

  发现该漏洞后,二人利用PS技术,伪造其他公司电子版营业执照,申请修改密码,控制账户,盗窃资金。自去年10月以来,张某二人通过该手段盗取多家公司资金共20余万元。

  手段四:冒充客服套验证码

  有的案件中,被害人接收陌生文件导致电脑中毒、账户被盗。有买家在淘宝网购物,付钱后,页面却仍显示“等待买家付款”。网银记录显示钱已汇出。

  支付宝工作人员调查发现,此类消费者都是在和卖家沟通交流时点击了卖家发来的“宝贝放大图”文件,这文件其实是木马病毒。

  有的被害人搜索到虚假支付宝网站,被“客服”索要密码,导致账户被盗。被害人在修改支付宝付钱的额度时,随手在网上搜索“支付宝客服”,页面显示“正在升级”,给了相应的“客服电话”。消费者按照接线员的提示修改额度并提供账号、密码,随后发现账户内款项被盗。

  保管好个人的手机与号码,是避免钱款被转走的有效方法。此外,支付宝用户应设置安全系数高的支付密码,不向外泄露支付宝账号、密码、验证码等信息。利用手机和电脑等终端使用支付宝时尽量不要保存账号名称和密码,以防遗失或被木马入侵后危及资金安全。

检察官揭支付宝盗刷“四宗罪”

  如遇到绑定支付宝的手机丢失或突然出现故障,及时到营业厅补办SIM卡,冻结绑定支付宝账户。遇到付款成功后仍然显示等待买家付款的提醒要提高警惕,避免重复付款和被犯罪分子骗取钱款。

------分隔线----------------------------

推荐内容