相同的支付寶賬號(hào)密碼,你會(huì)在其他網(wǎng)站上注冊(cè)嗎?
近日,經(jīng)溫州龍灣檢察院起訴一起特殊盜竊案:5個(gè)犯罪嫌疑人用購(gòu)買(mǎi)的用戶(hù)注冊(cè)信息,去一一驗(yàn)證支付寶的賬號(hào),盡管作案手段看上去“笨”,卻“行之有效”。百余名受害人的支付寶賬戶(hù)余額或余額寶被盜,他們共竊取5萬(wàn)多元。
記者針對(duì)15個(gè)網(wǎng)購(gòu)愛(ài)好者進(jìn)行調(diào)查發(fā)現(xiàn),6成多被調(diào)查者有使用相同密碼的習(xí)慣,其中,8個(gè)被調(diào)查者會(huì)將支付寶賬號(hào)密碼用于注冊(cè)其他網(wǎng)站,只有一名被調(diào)查者認(rèn)為此做法不安全,將支付網(wǎng)站密碼與社交網(wǎng)站區(qū)別開(kāi)來(lái)。
今年2月7日,龍灣王女士向支付寶客服申訴,她的余額寶被盜走了一筆錢(qián)。
王女士說(shuō),根據(jù)她的支付寶賬單顯示,2月6日凌晨2時(shí)2分,有一筆購(gòu)買(mǎi)10個(gè)ZIPPO牌打火機(jī)的訂單,每個(gè)價(jià)格1280元,總計(jì)12805元?!拔覐臎](méi)購(gòu)買(mǎi)過(guò)打火機(jī),余額寶里的錢(qián)是不是被不法分子偷走了?”王女士說(shuō)。
經(jīng)核實(shí)后,支付寶向王女士進(jìn)行了全額賠償,隨后報(bào)案。
龍灣警方接案后,聯(lián)手支付寶通過(guò)偵查,初步確認(rèn)作案地點(diǎn)位于海南海口。4月,警方在??谧カ@犯罪嫌疑人鄧某、林某、許某、陳某和魏某。
這5個(gè)犯罪嫌疑人中,魏某是福建人,其余均為海南人。經(jīng)審查,這五人成功作案,非法獲利5萬(wàn)多元。
落網(wǎng)后,鄧某等人交代,案發(fā)前,他們購(gòu)買(mǎi)了木馬軟件,將木馬發(fā)送至一些QQ群、微信群等聊天工具中,一旦群內(nèi)成員點(diǎn)擊鏈接,他們就能自動(dòng)獲取賬號(hào)和密碼。
他們拿到這些賬號(hào)和密碼后,在支付寶登錄界面一一驗(yàn)證,發(fā)現(xiàn)大部分賬號(hào)雖然能在支付寶登錄,但只有少量余額。
后來(lái),鄧某等人就向黑客購(gòu)買(mǎi)包含有大量用戶(hù)注冊(cè)信息的數(shù)據(jù)包。由于大多數(shù)賬號(hào)數(shù)據(jù)沒(méi)有用,之后,他們便利用一款叫做“掃號(hào)器”的軟件,找出與支付寶注冊(cè)賬號(hào)格式相匹配的賬號(hào)和密碼,再試著逐一登陸支付寶,發(fā)現(xiàn)“收獲”并不少。
將支付寶賬戶(hù)成功盜取后,鄧某等人在電腦上下載了一款“靠譜助手”軟件,利用在電腦上模擬手機(jī)的使用環(huán)境,將用戶(hù)余額寶內(nèi)的資金轉(zhuǎn)走。
鄧某說(shuō),由于每個(gè)支付寶都有快捷支付功能,一旦超過(guò)199元,受害人就會(huì)收到手機(jī)驗(yàn)證碼,知道他們的賬戶(hù)被盜。所以,他們就在QQ群里找了專(zhuān)門(mén)提供返現(xiàn)業(yè)務(wù)的淘寶賣(mài)家。
通過(guò)和賣(mài)家協(xié)商,鄧某等人先拍下東西,但賣(mài)家并不發(fā)貨,而是直接返還現(xiàn)金。返現(xiàn)一般采取三七分的方式,鄧某等人拿70%,賣(mài)家拿30%。
今年2月3日,鄧某等人用這樣的方式,盜得他人余額寶里的2萬(wàn)余元,由賣(mài)家退還1.4萬(wàn)元到許某提供的銀行卡內(nèi)。2月5日,他們又用同樣的方式,盜得他人支付寶里的余額寶資金2萬(wàn)多元,并由賣(mài)家退還1.6萬(wàn)余元。
除此之外,同年2月底,他們又利用“靠譜助手”軟件,盜取他人余額寶資金購(gòu)買(mǎi)財(cái)付通代充,再通過(guò)購(gòu)買(mǎi)財(cái)付通的信用卡還款功能方式,盜取3000元。同年3月,陳某和許某在大眾點(diǎn)評(píng)網(wǎng)上購(gòu)買(mǎi)了駿網(wǎng)一卡通,再將其換成手機(jī)充值卡之后,予以變賣(mài)。他們分別盜取他人余額寶資金2300余元、500余元。
近日,因涉嫌盜竊罪,鄧某、魏某等5人被龍灣檢察院起訴。龍灣法院已立案。
眾所周知,支付寶有登錄賬號(hào)和密碼,在余額寶內(nèi)轉(zhuǎn)移金額也需要支付密碼,而且支付寶還綁定了用戶(hù)銀行卡,這群團(tuán)伙是如何得到支付寶賬號(hào),又是如何成功支付金額,并提取現(xiàn)金呢?
據(jù)稱(chēng),目前,盜取支付寶密碼和賬號(hào)一般有兩種形式:一是利用網(wǎng)站漏洞;二是通過(guò)軟件植入木馬。
有些網(wǎng)友在上網(wǎng)時(shí)往往為了省事,把支付寶賬號(hào)和密碼設(shè)置成自己容易記憶的數(shù)字,在登錄除了淘寶之外的網(wǎng)站時(shí)也使用同樣的賬號(hào)和密碼。
黑客往往會(huì)攻擊一些安全系數(shù)比較低的網(wǎng)站,盜取用戶(hù)資料,這些賬號(hào)和密碼就有可能被泄露。
此前,此案經(jīng)辦民警介紹,王女士就曾用相同的賬號(hào)和密碼在網(wǎng)站上注冊(cè)過(guò)信息。據(jù)查,王女士在一個(gè)小網(wǎng)站注冊(cè)的賬戶(hù)和密碼被黑客竊取,正好她支付寶也用了相同的賬戶(hù)和密碼,結(jié)果就被侵入了。
微調(diào)查:6成多被訪者使用相同密碼
為此,記者對(duì)15個(gè)網(wǎng)購(gòu)愛(ài)好者進(jìn)行調(diào)查,他們都有上網(wǎng)購(gòu)買(mǎi)東西的習(xí)慣,并且使用支付寶進(jìn)行支付。除網(wǎng)購(gòu)?fù)猓麄円灿忻刻焐暇W(wǎng)的習(xí)慣,經(jīng)常使用網(wǎng)絡(luò)社交及辦公等工具。
記者就其網(wǎng)上注冊(cè)賬號(hào)和密碼進(jìn)行調(diào)查發(fā)現(xiàn),10個(gè)受訪者在使用網(wǎng)絡(luò)時(shí),使用相同賬號(hào)和密碼注冊(cè)不同網(wǎng)站。大部分被訪者表示,上網(wǎng)時(shí)主要使用到賬號(hào)和密碼的有郵箱、微博、微信、qq、支付寶、亞馬遜等電商網(wǎng)站等,主要分為社交和網(wǎng)購(gòu)兩種方式。
“太多密碼我記不住,我就用3個(gè)賬號(hào)和密碼,因?yàn)榇蟛糠志W(wǎng)站允許密碼試錯(cuò)的機(jī)會(huì)只有3次”,80后受訪者李小姐自稱(chēng)記性不好,即使只有3個(gè)密碼,在使用支付寶等需要密碼驗(yàn)證的網(wǎng)絡(luò)平臺(tái)時(shí)也還是常常搞混,因此也只好“記不住時(shí)就改密碼”。不僅如此,其中8個(gè)受訪者明確表示,為了記憶方便,正在使用支付寶賬戶(hù)和密碼注冊(cè)其他網(wǎng)站。
采訪中,只有受訪者趙小姐稱(chēng),出于安全考慮,不會(huì)將涉及金錢(qián)交易網(wǎng)站與其他網(wǎng)站混合成同一賬戶(hù)和密碼。
余額寶里的錢(qián)丟了怎么辦?
支付寶客服表示,如果用戶(hù)發(fā)現(xiàn)支付寶內(nèi)資金被盜,可立即撥打支付寶熱線申訴,支付寶經(jīng)過(guò)核實(shí)后,會(huì)按保單內(nèi)容進(jìn)行賠付。
方法如下:致電95188(24小時(shí)服務(wù))提交理賠申請(qǐng),支付寶公司將在3~5個(gè)工作日內(nèi)完成審核,審核通過(guò)后款項(xiàng)最快24小時(shí)自動(dòng)到賬。