分享

【实用贴】一键获取支付宝800条支付密码,我们的网络支付安全吗?|法纳刑辩

 贾律师 2017-12-26



  

今天是圣诞节,过一周马上是元旦啦。大家在马爸爸的购物车里堆积的商品又可以一键清空了。疯狂剁手的同时,有没有想过自己的支付宝是否安全?


不仅仅是网购,随着第三方支付平台的快速发展,如今我们可以通过电脑、手机可以便捷的实现网络支付、信用卡还款、水电煤缴费等资金支付功能,但是第三方支付平台真的像我们认为的那样安全,没有任何漏洞吗?


今天我们来看一起判决书,一名上海小伙是如何轻松获取800余组支付宝登陆密码的。


案号:(2015)浦刑初字第5087号


基本案情:被告人艾某使用扫号软件及找回邮箱密码软件批量修改邮箱密码2421组,然后某使用“小赢家检测邮箱是否支付宝”等软件对其之前获取的他人邮箱进行是否关联支付宝账户的批量查询,再使用“林云支付宝邮箱找回登录密码”软件对查询所得的关联支付宝账户进行密码批量修改,案发前成功登陆他人832组支付宝账号。


法院认为:以上软件具备自动、批量查询支付宝中用户信息、重置用户密码的功能,可知被告人艾某某非法获取支付宝密码的目的,对于非法获取支付结算等网络金融服务的身份认证信息50组以上为情节特别严重,认定艾某犯非法获取计算机信息系统数据罪,判处有期徒刑三年六个月。


(真是感叹,“发家致富”的捷径全写在刑法里)



通过检索发现,案例中提及的“小赢家检测邮箱是否支付宝”“林云支付宝邮箱找回登录密码”软件,是有由张某、叶某成立的林云工作室制作并贩卖的,其工作室也是截止目前被查获的全国最大的淘宝、支付宝盗窃软件开发者。虽然该团伙已被公安机关查获,但是盗窃支付宝的黑灰“产业链“在网络中仍然存在。


笔者就以“批量检测邮箱是否注册支付宝”和“邮箱密码破解“为关键词在百度上检索,就能找到多条破解方法和软件下载链接,如图: 

 

                                     

这些检索结果确实引起笔者的吃惊,如果不是为了研究网络犯罪而是为了实施网络犯罪,那么,犯罪份子可能通过网络获取的犯罪方法和犯罪工具将会更加详细和专业。


   

我们在谴责百度对敏感词条审核不严,以及要求第三方支付平台完善保护机制的同时,我们更应该提升自己对个人支付隐私的保护。下面,就告诉大家如何设置支付宝隐私,防止网络犯罪分子轻易获取我们的个人信息,以降低支付宝被盗的风险。


第一步:打开支付宝软件点击右下方“我的”字样。


   

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多