揭支付寶盜刷四種手段:借手機可修改密碼
隨著支付寶用戶的日益增多,針對手機支付寶的犯罪活動頻發(fā),因犯罪形式新穎、手段隱蔽且錢款轉(zhuǎn)移迅速,給支付寶用戶帶來安全隱患。近日,朝陽檢察院檢察官揭示了此類犯罪的四種犯罪手段,并提醒用戶保管好自己的支付寶賬戶。
手段一:借用手機修改密碼
馮某借用了李某已經(jīng)綁定了支付寶的手機,并記住了對方的身份證號碼。之后,馮某在電腦上輸入李某的支付寶賬戶,選擇修改密碼,并通過李某的手機接收驗證碼,又在網(wǎng)上正確輸入李某的身份證號。
馮某成功修改密碼,登錄李某支付寶并轉(zhuǎn)走6000元。
直到收到銀行發(fā)的短信提醒,李某才意識到支付寶賬戶被盜。
手段二:補辦SIM卡手機轉(zhuǎn)賬
單先生的手機連續(xù)多日沒有信號,幾天后發(fā)現(xiàn)SIM已經(jīng)作廢,已被補辦了新卡。他的支付寶和淘寶賬號密碼均被修改,支付寶內(nèi)65000多元和捆綁的銀行卡內(nèi)2000元被盜刷。
林某和黃某被抓后供述,他們通過網(wǎng)絡(luò)購買大量的支付寶賬號和密碼的信息,1萬條中有300條賬號和密碼可以對應(yīng)上。獲取支付寶賬號和密碼后,他們會登錄相關(guān)賬戶,購買虛擬物品,再對外銷售套現(xiàn)。
林某根據(jù)支付寶賬號,查詢到用戶真實姓名、身份證號及綁定的手機號,黃某利用這些真實信息辦理假身份證,到銀行和手機營業(yè)廳辦理被害人名下的銀行卡和SIM卡,后用支付寶轉(zhuǎn)走被害人綁定銀行卡內(nèi)錢款。
手段三:利用審核漏洞盜竊
在淘寶網(wǎng)上開店的張某和劉某發(fā)現(xiàn),修改網(wǎng)店的支付寶用戶名和密碼時,只需在網(wǎng)上向支付寶客服提交電子版營業(yè)執(zhí)照,客服對電子版營業(yè)執(zhí)照的審核不嚴,很容易通過。
發(fā)現(xiàn)該漏洞后,二人利用PS技術(shù),偽造其他公司電子版營業(yè)執(zhí)照,申請修改密碼,控制賬戶,盜竊資金。自去年10月以來,張某二人通過該手段盜取多家公司資金共20余萬元。
手段四:冒充客服套驗證碼
有的案件中,被害人接收陌生文件導(dǎo)致電腦中毒、賬戶被盜。有買家在淘寶網(wǎng)購物,付錢后,頁面卻仍顯示“等待買家付款”。網(wǎng)銀記錄顯示錢已匯出。
支付寶工作人員調(diào)查發(fā)現(xiàn),此類消費者都是在和賣家溝通交流時點擊了賣家發(fā)來的“寶貝放大圖”文件,這文件其實是木馬病毒。
有的被害人搜索到虛假支付寶網(wǎng)站,被“客服”索要密碼,導(dǎo)致賬戶被盜。被害人在修改支付寶付錢的額度時,隨手在網(wǎng)上搜索“支付寶客服”,頁面顯示“正在升級”,給了相應(yīng)的“客服電話”。消費者按照接線員的提示修改額度并提供賬號、密碼,隨后發(fā)現(xiàn)賬戶內(nèi)款項被盜。
保管好個人的手機與號碼,是避免錢款被轉(zhuǎn)走的有效方法。此外,支付寶用戶應(yīng)設(shè)置安全系數(shù)高的支付密碼,不向外泄露支付寶賬號、密碼、驗證碼等信息。利用手機和電腦等終端使用支付寶時盡量不要保存賬號名稱和密碼,以防遺失或被木馬入侵后危及資金安全。
如遇到綁定支付寶的手機丟失或突然出現(xiàn)故障,及時到營業(yè)廳補辦SIM卡,凍結(jié)綁定支付寶賬戶。遇到付款成功后仍然顯示等待買家付款的提醒要提高警惕,避免重復(fù)付款和被犯罪分子騙取錢款。