分享

支付宝、余额宝被盗5万多,原因竟然是这个...亲们,一定要看啊!

 昵称6973840 2014-11-27

支付宝、余额宝被盗5万多,原因竟然是这个...亲们,一定要看啊!

2014-11-27 温州晚报


相同的支付宝账号密码,你会在其他网站上注册吗?

近日,经龙湾检察院起诉一起特殊盗窃案:5个犯罪嫌疑人用购买的用户注册信息,去一一验证支付宝的账号,尽管作案手段看上去“笨”,却“行之有效”。百余名受害人的支付宝账户余额或余额宝被盗,他们共窃取5万多元。

昨天,记者针对15个网购爱好者进行调查发现,6成多被调查者有使用相同密码的习惯,其中,8个被调查者会将支付宝账号密码用于注册其他网站,只有一名被调查者认为此做法不安全,将支付网站密码与社交网站区别开来。


案发
她网购12805元打火机?

今年2月7日,龙湾王女士向支付宝客服申诉,她的余额宝被盗走了一笔钱。

王女士说,根据她的支付宝账单显示,2月6日凌晨2时2分,有一笔购买10个ZIPPO牌打火机的订单,每个价格1280元,总计12805元。“我从没购买过打火机,余额宝里的钱是不是被不法分子偷走了?”王女士说。

经核实后,支付宝向王女士进行了全额赔偿,随后报案。

龙湾警方接案后,联手支付宝通过侦查,初步确认作案地点位于海南海口。

4月,警方在海口抓获犯罪嫌疑人邓某、林某、许某、陈某和魏某。

这5个犯罪嫌疑人中,魏某是福建人,其余均为海南人。

经审查,这五人成功作案,非法获利5万多元。


作案
买用户信息验证支付宝

落网后,邓某等人交代,案发前,他们购买了木马软件,将木马发送至一些QQ群、微信群等聊天工具中,一旦群内成员点击链接,他们就能自动获取账号和密码。

他们拿到这些账号和密码后,在支付宝登录界面一一验证,发现大部分账号虽然能在支付宝登录,但只有少量余额。

后来,邓某等人就向黑客购买包含有大量用户注册信息的数据包。由于大多数账号数据没有用,之后,他们便利用一款叫做“扫号器”的软件,找出与支付宝注册账号格式相匹配的账号和密码,再试着逐一登陆支付宝,发现“收获”并不少。


套现
联手淘宝卖家三七分成

将支付宝账户成功盗取后,邓某等人在电脑上下载了一款“靠谱助手”软件,利用在电脑上模拟手机的使用环境,将用户余额宝内的资金转走。

邓某说,由于每个支付宝都有快捷支付功能,一旦超过199元,受害人就会收到手机验证码,知道他们的账户被盗。所以,他们就在QQ群里找了专门提供返现业务的淘宝卖家。

通过和卖家协商,邓某等人先拍下东西,但卖家并不发货,而是直接返还现金。返现一般采取三七分的方式,邓某等人拿70%,卖家拿30%。

今年2月3日,邓某等人用这样的方式,盗得他人余额宝里的2万余元,由卖家退还1.4万元到许某提供的银行卡内。2月5日,他们又用同样的方式,盗得他人支付宝里的余额宝资金2万多元,并由卖家退还1.6万余元。

除此之外,同年2月底,他们又利用“靠谱助手”软件,盗取他人余额宝资金购买财付通代充,再通过购买财付通的信用卡还款功能方式,盗取3000元。同年3月,陈某和许某在大众点评网上购买了骏网一卡通,再将其换成手机充值卡之后,予以变卖。他们分别盗取他人余额宝资金2300余元、500余元。

近日,因涉嫌盗窃罪,邓某、魏某等5人被龙湾检察院起诉。龙湾法院已立案。


提醒:支付宝账户密码勿捆绑注册

众所周知,支付宝有登录账号和密码,在余额宝内转移金额也需要支付密码,而且支付宝还绑定了用户银行卡,这群团伙是如何得到支付宝账号,又是如何成功支付金额,并提取现金呢?

据称,目前,盗取支付宝密码和账号一般有两种形式:一是利用网站漏洞;二是通过软件植入木马。

有些网友在上网时往往为了省事,把支付宝账号和密码设置成自己容易记忆的数字,在登录除了淘宝之外的网站时也使用同样的账号和密码。

黑客往往会攻击一些安全系数比较低的网站,盗取用户资料,这些账号和密码就有可能被泄露。

此前,此案经办民警介绍,王女士就曾用相同的账号和密码在网站上注册过信息。据查,王女士在一个小网站注册的账户和密码被黑客窃取,正好她支付宝也用了相同的账户和密码,结果就被侵入了。


微调查:6成多被访者使用相同密码

为此,记者昨晚对15个网购爱好者进行调查,他们都有上网购买东西的习惯,并且使用支付宝进行支付。除网购外,他们也有每天上网的习惯,经常使用网络社交及办公等工具。

记者就其网上注册账号和密码进行调查发现,10个受访者在使用网络时,使用相同账号和密码注册不同网站。大部分被访者表示,上网时主要使用到账号和密码的有邮箱、微博、微信、qq、支付宝、亚马逊等电商网站等,主要分为社交和网购两种方式。

“太多密码我记不住,我就用3个账号和密码,因为大部分网站允许密码试错的机会只有3次”,80后受访者李小姐自称记性不好,即使只有3个密码,在使用支付宝等需要密码验证的网络平台时也还是常常搞混,因此也只好“记不住时就改密码”。不仅如此,其中8个受访者明确表示,为了记忆方便,正在使用支付宝账户和密码注册其他网站。

采访中,只有受访者赵小姐称,出于安全考虑,不会将涉及金钱交易网站与其他网站混合成同一账户和密码。


余额宝里的钱丢了怎么办?

昨天,支付宝客服表示,如果用户发现支付宝内资金被盗,可立即拨打支付宝热线申诉,支付宝经过核实后,会按保单内容进行赔付。方法如下:致电95188(24小时服务)提交理赔申请,支付宝公司将在3~5个工作日内完成审核,审核通过后款项最快24小时自动到账。

来源:温州晚报

作者:周蓓蓓 张银燕 龙轩

编辑:真真

看过了新闻,赶紧去把支付宝密码改改,安全第一,同意请点下

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多