装有支付宝的手机丢了可咋办

来源:互联网 发布:帝国cms模板目录 编辑:程序博客网 时间:2024/04/27 18:24
用户应尽快向支付服务提供方挂失 仅凭手机校验码很难破解账号

  最近,微信朋友圈流传一篇文章“手机丢了,但是里边安装了支付宝,后果会如何?”这篇文章详细列了很多步骤并配发图片,通过使用手机校验码的方法,将账户密码、数字证书一一破解。看到这篇文章后,许多市民感到恐怖:万一丢了手机,支付宝账户资金岂不是存在风险。为此,有市民打算卸载手机支付宝,以此保障账户安全。

  这篇文章里说的是真是假?记者就此进行了调查。

  不少人看了文章惊出一身冷汗

  “不会吧,这样也行?”“刚才在电脑上试了一下,好像是真的。”“哇,太恐怖了,大伙以后务必看管好自己的手机,千万不要在支付宝里留太多钱。”有网友看到这篇文章后发出惊叹。

  这篇文章提到,陌生人可以通过失主的手机获取支付宝账号、密码以及支付密码,然后再开通快捷支付功能,通过支付宝就可以转账。所有一切安全保障手段,在手机校验码面前,都变得畅通无阻。

  文章还称,为了防止失主挂失手机,“把绑定手机改了吧,居然一条短信又搞定了”。总之,无论是账号、密码还是数字证书、关联卡号、身份证号、快捷支付,可以通过手机短信搞定。

  许多用户看了这篇文章,惊出一身冷汗,担心自己的支付宝账户安全。还有人说,自己绝对不能丢手机。

  记者多次试验未能破解支付宝

  记者首先在手机上进行了试验。如果在需要输入登录名的状态下,输入手机号后,可以使用手机号找寻密码。输入第一步后,需要输入账户的身份证号。这对陌生人来说是很难的,因为你不会知道机主身份证的详细信息。第二步,即使输入了正确的身份证号信息,后面还要有支付宝的密码和银行卡的支付密码,这两个还不能设置为同一个密码。不知道这两个密码,即使有手机在手,也不能操作支付宝账户里的金额。

  随后,记者在电脑上进行了试验。在电脑上输入手机号的账户名,在找寻密码时,需要输入正确的电子邮箱地址。这个邮箱地址必须是支付宝账户登记时录入的。然后,在正确的电子邮箱地址内,打开了这条验证邮件后,里面还有3条验证信息,分别是最近使用的银行卡号码、绑定的一张信用卡号码等等,如果不是本人操作,很难凭一部手机就畅通无阻。

  一开始就无法像文章内所说的那样进行。所以,仅凭捡到的手机,就能破解支付宝,并把里面的资金转走,这太难了。

  支付宝官方微博对此已辟谣

  2月19日、20日,记者几次致电支付宝客服电话95188,但接线人员无法给出说法。按照接线人员提供的电话,记者也未能联系到相关人员。

  不过,记者在支付宝官方微博上看到,阿里巴巴对此事进行了说明。

  1月19日下午,阿里巴巴小微金融服务集团首席风险官胡晓明通过支付宝官方微博回应称,这是一则很早之前就被辟谣过的谣言。他表示,支付宝的安全基于一整套的风险防控体系,其中7×24小时的智能风险识别系统会对用户的每一笔支付、每一次找回密码等关键操作进行智能识别,对不同风险级别的操作会要求不同的安全校验。

  至于有人通过帖子模仿操作,果然一个手机校验码就能成功获得密码。胡晓明称,那是因为这些用户就是在自己的电脑上模拟自己“真实被盗”的过程。就好比是用自己家的钥匙开自己家的门,一开果然锁开了,用户不明就里,认为这确实存在风险。如果真有别人捡到用户的手机,想在别的电脑上找回其支付宝密码,他就一定需要“手机校验码+身份证信息”等更高安全级别的校验,绝对不可能仅通过一个手机校验码就能找回密码。

  他还表示,手机丢失了,支付宝不安全的前提应该是:要么同时丢失手机和电脑,或者同时丢失手机和身份证,并且上述所有设备通通无密码。显然,这是小概率事件。不过,胡晓明也承认,支付宝没有绝对的安全。对于支付宝来说,木马病毒钓鱼网站是最大的问题,而非手机丢失。

  特别提醒

  手机万一丢失了,该怎么办?

  1、如果手机丢失、且手机号已经绑定了支付工具,建议用户尽快向支付服务提供方挂失,联系通信运营商挂失SIM卡,并向银行挂失冻结支付工具已经绑定的银行卡。如果身份证、银行卡等财物也一并丢失,同样需要尽快进行挂失处理。

  2、丢失手机的用户还可以在电脑上登录支付宝账号,关闭无线支付业务总开关,关闭之后通过手机、平板电脑将无法进行支付。

0 0
原创粉丝点击