大数跨境

警惕!你的信用卡可能随时被盗刷 已经有人中招了

警惕!你的信用卡可能随时被盗刷 已经有人中招了 普伟商学堂
2015-09-06
2
导读:最近接到爆料,家住西安的拜女士称自己的信用卡通过支付宝账户被人盗刷了500多元,“做案者”却主动联系她。






最近接到爆料,家住西安的拜女士称自己的信用卡通过支付宝账户被人盗刷了500多元,“做案者”李女士却主动联系她,“称其在淘宝购物时,通过支付宝刷了一张别人的卡”,做案者自己也在纳闷,用自己的支付宝密码怎么就能刷别人的信用卡呢?




手机号的二次流通引发账户安全问题



拜女士回忆,她曾在美团购物时使用过该信用卡,但是否绑定过支付宝已无法记清。同一时间,身在广州的李女士在淘宝购物时发现,自己随淘宝账号绑定的支付宝账户里多出了一张信用卡,而自己用另一个支付宝的密码居然可以完成支付。(详情见下图)经过查找信用卡实际拥有人,李女士联系到拜女士,发现了两人之间的“缘分”——拜女士现在使用的手机号,刚好是李女士曾经使用、后来被运营商注销的号码。而李女士也曾经用该号码注册了出现了上述问题的支付宝账户。




造成该账户出现“诡异问题”的原因主要有3点:


1、运营商收回手机号后又重新发放,李女士在放弃原手机号使用后没有及时和支付宝账户解除绑定;


2、李女士一直未将自己的支付宝账户补充完整,整个账户只有一个能识别的手机号;


3、拜女士在美团通过支付宝绑定信用卡时只需通过手机短信验证即可完成绑卡并支付,并未像一般支付过程中需要填写支付宝密码,因此,该支付宝账户的密码实际是空缺的。在这种情况下,广州的李女士则实际上可以用任何密码都可以完成支付,相当于对支付宝账户的密码补全。



支付宝:无法从源头堵住相关漏洞


对于如何处理此类事件,支付宝相关负责人回应称:首先,目前开设支付宝账户必须提供身份证号码,实名制早已开始实施,可以为避免此类事件发生再加一道保险。(而上述事件中的支付宝账号,是在多年前未实施实名制时注册的)其次,支付宝有对此类事件的赔付机制,如果是因为系统认证的错误,支付宝可以提供相应的全额赔付。

支付宝相关负责人也表示,支付宝现在“无法完全避免”类似事件再度发生,这一由于当年尚未强制实名认证而留下的历史问题,或许还需要一些时间来解决。

“理论上,淘宝没有办法知道运营商是否重新发放了手机号,从淘宝‘以手机号作为进入ID的用户认证逻辑’来说,难以绝对避免这种小概率事件的发生。”在上述案例中,李女士最终将误刷的500元货款退还给拜女士。支付宝表示,该账号将归拜女士所有,李女士则将解除与该账号的绑定。而如果拜女士放弃该账号,则该账号将被永久封存。

央行于上月颁布的《非银行支付机构网络支付业务管理办法(征求意见稿)》中明确表示,综合账户的开立需要包括面对面在内的至少5种方式交叉验证身份,而消费账户也需要至少3种方式进行交叉验证后才能开立。



对消费者的3点提示


1当消费者需要更换手机号时,要及时将该手机号与具备支付功能的相关电商平台、支付账号等解绑。


2注册支付宝、淘宝等平台账号时一定要让信息设置完整,使弱信息账号变成强信息账号,以便平台识别账户信息。


3、通过类似美团、大众点评等平台使用第三方支付完成支付并绑定银行卡后,要重新登录第三方支付进行验证并补全信息。





人们总是努力向上进入那些成功人士的圈子,处地以及身世背景的原因,不是所有人都有这种机会。即使成功的企业家们,也并没有那么多的时间和精力筛选维护圈子。在这个信息狂奔的时代,人们构建、找寻圈子的方式也转移到了网络上,更加宽广的网络给人更加多样的选择。人们需要广泛、专业、包含着这些信息领跑者的圈子。



欢迎有识之士加入 不定期组织各种交流活动

长按二维码↓↓↓加关注




每日推送最新鲜的互联网+资讯

关注后回复

“01”【脑洞大开】原来 杜·蕾·斯 是这样玩

“02”【干货】一道问题衡量你是否具备电商CEO潜质



【声明】内容源于网络
0
0
普伟商学堂
普伟商学堂为企业提供人才培养等服务,定期开设总裁研修班,中高层各类管理课程,助力企业成长,打造卓越运营体系!
内容 0
粉丝 0
普伟商学堂 普伟商学堂为企业提供人才培养等服务,定期开设总裁研修班,中高层各类管理课程,助力企业成长,打造卓越运营体系!
总阅读0
粉丝0
内容0