時(shí)下,許多市民手機(jī)中都安裝了支付寶軟件,這給市民網(wǎng)上購物、付款帶來了便利,同時(shí)也帶來了安全隱患。前不久,市民王先生丟了手機(jī),結(jié)果銀行卡中少了數(shù)百元錢,這筆錢正是通過手機(jī)支付寶轉(zhuǎn)出去的。
快捷支付、小額免密、無屏幕密碼
錢輕松通過支付寶被轉(zhuǎn)走
王先生銀行卡中的錢是怎么通過手機(jī)支付寶轉(zhuǎn)出去的呢?原來,王先生的支付寶賬號和銀行卡、手機(jī)號都進(jìn)行了綁定。為了方便付款,他又開通了快捷支付功能,只要輸入支付寶支付密碼,可以直接用綁定的銀行卡里的錢進(jìn)行支付。由于平時(shí)經(jīng)常叫外賣,每次付幾十塊錢都要輸密碼,為貪圖方便,王先生又開通了支付寶小額免密支付功能,限額200元/筆。也就是說,只要支付金額小于200元,無需輸入任何密碼就能直接完成支付。
那么,撿到手機(jī)的人又是如何登錄王先生的支付寶的?面對記者的疑惑,王先生想起了自身使用支付寶的壞習(xí)慣:“手機(jī)沒有設(shè)置屏幕密碼,而且因?yàn)槠綍r(shí)經(jīng)常用支付寶,有時(shí)候用了懶得退出賬號,現(xiàn)在想來,這個習(xí)慣太可怕了,幸虧銀行卡里錢不多,不然200元一筆,多轉(zhuǎn)幾次,再多也會被轉(zhuǎn)完!”
手機(jī)丟了別人就能利用支付寶轉(zhuǎn)賬?
記者試驗(yàn)最新版支付寶APP
發(fā)現(xiàn)沒那么簡單
之前網(wǎng)上就有傳言,只要你裝支付寶的手機(jī)被人撿到,對方可在不知道密碼的情況下,順利利用支付寶進(jìn)行轉(zhuǎn)賬。對此,不少人進(jìn)行了實(shí)驗(yàn),發(fā)現(xiàn)只要手機(jī)支付寶綁定的手機(jī)號就是撿到的手機(jī)號,而且沒有進(jìn)行實(shí)名驗(yàn)證,就能輕松修改密碼,盜走支付寶中的錢。具體操作方式為打開支付寶登錄界面,選擇“忘記密碼”,再點(diǎn)擊“重置登錄密碼”。此時(shí),被綁定的手機(jī)號將收到校驗(yàn)碼,將校驗(yàn)碼填進(jìn)去就能將密碼重置,輕松將別人的賬號變成自己的賬號。而如果失主進(jìn)行了實(shí)名驗(yàn)證,只要知道賬號主人的身份證號碼,也能按照上面的方法盜走支付寶中的錢。
如果真如上文所說,那么即使王先生退出了支付寶賬號,他的錢也會被盜。不過,記者通過實(shí)驗(yàn)發(fā)現(xiàn),最新版的支付寶軟件,即使?jié)M足上述條件,支付寶里的錢也沒那么容易被轉(zhuǎn)走。記者打開支付寶登錄界面,選擇“登錄遇到問題”,然后再點(diǎn)擊“重置登錄密碼”,手機(jī)收到校驗(yàn)碼后,將校驗(yàn)碼填入,但之后并沒有直接轉(zhuǎn)入重置密碼界面,而是要求選出近期支付的兩件商品。如果不知道失主之前購買了哪些商品,兩次選擇錯誤,就會被要求選擇通過識別好友頭像、驗(yàn)證身份證件、拍攝臉部、回答安全保護(hù)問題等其他方式修改密碼,而這些方式,比直接用校驗(yàn)碼重置密碼難多了。當(dāng)然,前提是失主的手機(jī)淘寶是退出狀態(tài),不然只要查看訂單,就能輕松選出手機(jī)失主近期支付的兩件商品。
不想手機(jī)丟后賬戶錢被盜
以下幾點(diǎn)要做到
手機(jī)丟了,支付寶里的錢會不會被盜是許多市民擔(dān)心的問題。王先生的經(jīng)歷告訴我們:確實(shí)有可能被盜。那么如何能減少賬戶里資金被盜的風(fēng)險(xiǎn)呢?小記結(jié)合王先生的經(jīng)歷以及其他手機(jī)丟后賬戶錢被盜的案例,總結(jié)了以下幾點(diǎn):
從技術(shù)層面來看,我們需要為自己的手機(jī)和賬戶設(shè)置三道鎖:一是手機(jī)屏幕密碼,只要不是專門的偷盜者,一般有了屏幕密碼后,手機(jī)拾到者不會花費(fèi)心思解碼盜取賬戶里的錢;二是設(shè)置賬戶使用密碼,例如在支付寶安全設(shè)置中,可以設(shè)置手勢,如果要使用支付寶中的財(cái)富應(yīng)用,一旦設(shè)置了手勢,那么進(jìn)入這些應(yīng)用,也需要輸入手勢密碼;第三,一定要設(shè)置支付密碼,千萬不要貪圖方便開啟小額免密功能。
從使用習(xí)慣來看,一是千萬不要把所有如淘寶、支付寶、手機(jī)銀行、美團(tuán)等涉及網(wǎng)上支付的賬號的密碼設(shè)置成同一個(這是非?膳碌氖,因?yàn)橐坏┢渲幸粋賬戶密碼破解了,所有賬戶里的資金都危險(xiǎn)了);二是涉及網(wǎng)上支付的應(yīng)用軟件使用后一定要及時(shí)退出,因?yàn)橛行⿷?yīng)用軟件的賬戶可能和其他賬戶相關(guān)聯(lián),就如同上述支付寶修改密碼需要近期支付的商品信息一樣,一旦淘寶沒退出,這些信息就很容易獲得;三是盡量不要和銀行卡綁定并開啟快捷支付功能,如真的需要綁定,還是那句話,另外開一張卡,存適量資金,不用擔(dān)心身家被一盜而空。
(記者方景霞)