银行卡里的钱被转走?手机丢失惹的祸! |
小额免密支付功能慎开启 各种APP使用后要退出 |
http://www.nhnews.com.cn 宁海新闻网 2015年12月07日 08:47:33 |
时下,许多市民手机中都安装了支付宝软件,这给市民网上购物、付款带来了便利,同时也带来了安全隐患。前不久,市民王先生丢了手机,结果银行卡中少了数百元钱,这笔钱正是通过手机支付宝转出去的。 快捷支付、小额免密、无屏幕密码 钱轻松通过支付宝被转走 王先生银行卡中的钱是怎么通过手机支付宝转出去的呢?原来,王先生的支付宝账号和银行卡、手机号都进行了绑定。为了方便付款,他又开通了快捷支付功能,只要输入支付宝支付密码,可以直接用绑定的银行卡里的钱进行支付。由于平时经常叫外卖,每次付几十块钱都要输密码,为贪图方便,王先生又开通了支付宝小额免密支付功能,限额200元/笔。也就是说,只要支付金额小于200元,无需输入任何密码就能直接完成支付。 那么,捡到手机的人又是如何登录王先生的支付宝的?面对记者的疑惑,王先生想起了自身使用支付宝的坏习惯:“手机没有设置屏幕密码,而且因为平时经常用支付宝,有时候用了懒得退出账号,现在想来,这个习惯太可怕了,幸亏银行卡里钱不多,不然200元一笔,多转几次,再多也会被转完!” 手机丢了别人就能利用支付宝转账? 记者试验最新版支付宝APP 发现没那么简单 之前网上就有传言,只要你装支付宝的手机被人捡到,对方可在不知道密码的情况下,顺利利用支付宝进行转账。对此,不少人进行了实验,发现只要手机支付宝绑定的手机号就是捡到的手机号,而且没有进行实名验证,就能轻松修改密码,盗走支付宝中的钱。具体操作方式为打开支付宝登录界面,选择“忘记密码”,再点击“重置登录密码”。此时,被绑定的手机号将收到校验码,将校验码填进去就能将密码重置,轻松将别人的账号变成自己的账号。而如果失主进行了实名验证,只要知道账号主人的身份证号码,也能按照上面的方法盗走支付宝中的钱。 如果真如上文所说,那么即使王先生退出了支付宝账号,他的钱也会被盗。不过,记者通过实验发现,最新版的支付宝软件,即使满足上述条件,支付宝里的钱也没那么容易被转走。记者打开支付宝登录界面,选择“登录遇到问题”,然后再点击“重置登录密码”,手机收到校验码后,将校验码填入,但之后并没有直接转入重置密码界面,而是要求选出近期支付的两件商品。如果不知道失主之前购买了哪些商品,两次选择错误,就会被要求选择通过识别好友头像、验证身份证件、拍摄脸部、回答安全保护问题等其他方式修改密码,而这些方式,比直接用校验码重置密码难多了。当然,前提是失主的手机淘宝是退出状态,不然只要查看订单,就能轻松选出手机失主近期支付的两件商品。 不想手机丢后账户钱被盗 以下几点要做到 手机丢了,支付宝里的钱会不会被盗是许多市民担心的问题。王先生的经历告诉我们:确实有可能被盗。那么如何能减少账户里资金被盗的风险呢?小记结合王先生的经历以及其他手机丢后账户钱被盗的案例,总结了以下几点: 从技术层面来看,我们需要为自己的手机和账户设置三道锁:一是手机屏幕密码,只要不是专门的偷盗者,一般有了屏幕密码后,手机拾到者不会花费心思解码盗取账户里的钱;二是设置账户使用密码,例如在支付宝安全设置中,可以设置手势,如果要使用支付宝中的财富应用,一旦设置了手势,那么进入这些应用,也需要输入手势密码;第三,一定要设置支付密码,千万不要贪图方便开启小额免密功能。 从使用习惯来看,一是千万不要把所有如淘宝、支付宝、手机银行、美团等涉及网上支付的账号的密码设置成同一个(这是非常可怕的事,因为一旦其中一个账户密码破解了,所有账户里的资金都危险了);二是涉及网上支付的应用软件使用后一定要及时退出,因为有些应用软件的账户可能和其他账户相关联,就如同上述支付宝修改密码需要近期支付的商品信息一样,一旦淘宝没退出,这些信息就很容易获得;三是尽量不要和银行卡绑定并开启快捷支付功能,如真的需要绑定,还是那句话,另外开一张卡,存适量资金,不用担心身家被一盗而空。 (记者方景霞) |
录入: 袁慧敏 责任编辑: 袁慧敏 稿源: 宁海新闻网 |
【背景色 】 【大 小 默认字体】 【打印本文】 【关闭本页】 |