相同的支付寶賬號密碼,你會在其他網(wǎng)站上注冊嗎?
近日,經(jīng)溫州龍灣檢察院起訴一起特殊盜竊案:5個犯罪嫌疑人用購買的用戶注冊信息,去一一驗證支付寶的賬號,盡管作案手段看上去“笨”,卻“行之有效”。百余名受害人的支付寶賬戶余額或余額寶被盜,他們共竊取5萬多元。
記者針對15個網(wǎng)購愛好者進行調(diào)查發(fā)現(xiàn),6成多被調(diào)查者有使用相同密碼的習慣,其中,8個被調(diào)查者會將支付寶賬號密碼用于注冊其他網(wǎng)站,只有一名被調(diào)查者認為此做法不安全,將支付網(wǎng)站密碼與社交網(wǎng)站區(qū)別開來。
今年2月7日,龍灣王女士向支付寶客服申訴,她的余額寶被盜走了一筆錢。
王女士說,根據(jù)她的支付寶賬單顯示,2月6日凌晨2時2分,有一筆購買10個ZIPPO牌打火機的訂單,每個價格1280元,總計12805元?!拔覐臎]購買過打火機,余額寶里的錢是不是被不法分子偷走了?”王女士說。
經(jīng)核實后,支付寶向王女士進行了全額賠償,隨后報案。
龍灣警方接案后,聯(lián)手支付寶通過偵查,初步確認作案地點位于海南??凇?月,警方在海口抓獲犯罪嫌疑人鄧某、林某、許某、陳某和魏某。
這5個犯罪嫌疑人中,魏某是福建人,其余均為海南人。經(jīng)審查,這五人成功作案,非法獲利5萬多元。
落網(wǎng)后,鄧某等人交代,案發(fā)前,他們購買了木馬軟件,將木馬發(fā)送至一些QQ群、微信群等聊天工具中,一旦群內(nèi)成員點擊鏈接,他們就能自動獲取賬號和密碼。
他們拿到這些賬號和密碼后,在支付寶登錄界面一一驗證,發(fā)現(xiàn)大部分賬號雖然能在支付寶登錄,但只有少量余額。
后來,鄧某等人就向黑客購買包含有大量用戶注冊信息的數(shù)據(jù)包。由于大多數(shù)賬號數(shù)據(jù)沒有用,之后,他們便利用一款叫做“掃號器”的軟件,找出與支付寶注冊賬號格式相匹配的賬號和密碼,再試著逐一登陸支付寶,發(fā)現(xiàn)“收獲”并不少。
將支付寶賬戶成功盜取后,鄧某等人在電腦上下載了一款“靠譜助手”軟件,利用在電腦上模擬手機的使用環(huán)境,將用戶余額寶內(nèi)的資金轉(zhuǎn)走。
鄧某說,由于每個支付寶都有快捷支付功能,一旦超過199元,受害人就會收到手機驗證碼,知道他們的賬戶被盜。所以,他們就在QQ群里找了專門提供返現(xiàn)業(yè)務(wù)的淘寶賣家。
通過和賣家協(xié)商,鄧某等人先拍下東西,但賣家并不發(fā)貨,而是直接返還現(xiàn)金。返現(xiàn)一般采取三七分的方式,鄧某等人拿70%,賣家拿30%。
今年2月3日,鄧某等人用這樣的方式,盜得他人余額寶里的2萬余元,由賣家退還1.4萬元到許某提供的銀行卡內(nèi)。2月5日,他們又用同樣的方式,盜得他人支付寶里的余額寶資金2萬多元,并由賣家退還1.6萬余元。
除此之外,同年2月底,他們又利用“靠譜助手”軟件,盜取他人余額寶資金購買財付通代充,再通過購買財付通的信用卡還款功能方式,盜取3000元。同年3月,陳某和許某在大眾點評網(wǎng)上購買了駿網(wǎng)一卡通,再將其換成手機充值卡之后,予以變賣。他們分別盜取他人余額寶資金2300余元、500余元。
近日,因涉嫌盜竊罪,鄧某、魏某等5人被龍灣檢察院起訴。龍灣法院已立案。
眾所周知,支付寶有登錄賬號和密碼,在余額寶內(nèi)轉(zhuǎn)移金額也需要支付密碼,而且支付寶還綁定了用戶銀行卡,這群團伙是如何得到支付寶賬號,又是如何成功支付金額,并提取現(xiàn)金呢?
據(jù)稱,目前,盜取支付寶密碼和賬號一般有兩種形式:一是利用網(wǎng)站漏洞;二是通過軟件植入木馬。
有些網(wǎng)友在上網(wǎng)時往往為了省事,把支付寶賬號和密碼設(shè)置成自己容易記憶的數(shù)字,在登錄除了淘寶之外的網(wǎng)站時也使用同樣的賬號和密碼。
黑客往往會攻擊一些安全系數(shù)比較低的網(wǎng)站,盜取用戶資料,這些賬號和密碼就有可能被泄露。
此前,此案經(jīng)辦民警介紹,王女士就曾用相同的賬號和密碼在網(wǎng)站上注冊過信息。據(jù)查,王女士在一個小網(wǎng)站注冊的賬戶和密碼被黑客竊取,正好她支付寶也用了相同的賬戶和密碼,結(jié)果就被侵入了。
微調(diào)查:6成多被訪者使用相同密碼
為此,記者對15個網(wǎng)購愛好者進行調(diào)查,他們都有上網(wǎng)購買東西的習慣,并且使用支付寶進行支付。除網(wǎng)購外,他們也有每天上網(wǎng)的習慣,經(jīng)常使用網(wǎng)絡(luò)社交及辦公等工具。
記者就其網(wǎng)上注冊賬號和密碼進行調(diào)查發(fā)現(xiàn),10個受訪者在使用網(wǎng)絡(luò)時,使用相同賬號和密碼注冊不同網(wǎng)站。大部分被訪者表示,上網(wǎng)時主要使用到賬號和密碼的有郵箱、微博、微信、qq、支付寶、亞馬遜等電商網(wǎng)站等,主要分為社交和網(wǎng)購兩種方式。
“太多密碼我記不住,我就用3個賬號和密碼,因為大部分網(wǎng)站允許密碼試錯的機會只有3次”,80后受訪者李小姐自稱記性不好,即使只有3個密碼,在使用支付寶等需要密碼驗證的網(wǎng)絡(luò)平臺時也還是常常搞混,因此也只好“記不住時就改密碼”。不僅如此,其中8個受訪者明確表示,為了記憶方便,正在使用支付寶賬戶和密碼注冊其他網(wǎng)站。
采訪中,只有受訪者趙小姐稱,出于安全考慮,不會將涉及金錢交易網(wǎng)站與其他網(wǎng)站混合成同一賬戶和密碼。
余額寶里的錢丟了怎么辦?
支付寶客服表示,如果用戶發(fā)現(xiàn)支付寶內(nèi)資金被盜,可立即撥打支付寶熱線申訴,支付寶經(jīng)過核實后,會按保單內(nèi)容進行賠付。
方法如下:致電95188(24小時服務(wù))提交理賠申請,支付寶公司將在3~5個工作日內(nèi)完成審核,審核通過后款項最快24小時自動到賬。