可怕!数十支付宝账户被盗刷

【看中国2016年12月17日讯】大陆居民个人信息泄露非常严重,随着网络电信诈骗手段和花样不断翻新,令用户防不胜防。近日,又有数十位支付宝用户被盗刷。

据大陆《财新网》报导,12月11日,数十位苏州用户的支付宝账户被盗,平均被盗刷金额数千元。支付宝拥有超过4.5亿用户,在2000元以下可以免密支付,其用户数据安全风险受到关注。

负责网络技术支持的蚂蚁金服12月16日回应称,目前初步判断是用户信息泄漏导致的账户被盗,目前已报警,并提供了相关侦查线索。但目前为止,尚不能确定数据泄漏的原因。

据称,盗刷支付宝前需经过两层安全检验。一是登录本身,需要账号和密码;二是需要双因子验证,比如说手机验证码的验证。“所以通常来看,即使是账号密码丢失,也不一定会发生盗刷。这时候除非我拿到你的手机或者给你的手机植入木马,可以直接截获手机验证码。”蚂蚁金服方面表示。

蚂蚁金服提醒用户在设置移动支付账户的密码时,尽量注意不要使用相同的密码,此外定期更换并提高密码安全等级,不要多个账号使用同一密码等。同时,用户最好将账户与手机绑定,多一些联动监测账号变换。

上周末,“京东超过12G的数据疑似外泄”的文章被广泛传播,文章称数据包已经在黑市开始流通。京东官方连夜发布声明解释称,这些数据来源于2013年Struts 2的安全漏洞问题。当时大规模的互联网用户数据泄漏曾引起工信部介入调查。

事实上,支付宝也是受2013年数据泄漏影响的平台之一,当时漏洞报告平台的报告称,千万量级的支付宝账户信息泄漏,被用于网络营销,但里面只有支付用户的账号,没有密码。当时支付宝否认存在漏洞。

2016年11月2日,一名署名“被支付宝伤害的羊 ”在网上发文, 讲诉支付宝被盗刷经历。他称,2016年10月31日傍晚他从建设银行转了3万元到支付宝上,对于支付宝大多用户是一个再简单不过的操作。当天晚上和家里人通了电话之后,在11点多钟,他打开自己的支付宝账户一看,账户余额已经变为零。当时真的是被吓住了,使用支付宝长期以来从未发生过这种事情,第一反应是关掉再打开,可是账户仍然显示为零。然后我又焦急的查看支付宝账单,一个叫“任柯”的账户名已经转走了他的3万元存款。

发现被盗刷后,他马上联系支付宝的客服,以及淘宝公司,还到公安局报了案。截止到他发稿,支付宝账号如何被盗的也不清楚,损失的金额也没有追回。

 

本文留言

相关文章


近期读者推荐