丈夫相亲女态度冷淡长期冷淡,银行卡不上交不告知余额,手机设置密码,拥有第二

事实证明,无需银行卡密码,就可以把钱转走!
我的图书馆
事实证明,无需银行卡密码,就可以把钱转走!
总是听到报道投诉银行卡上的钱莫名其妙的丢失,卡在自己手里,网银在自己手里,密码未告诉别人,怎么丢失的呢?
一直以为卡里的钱出了问题,银行应该负责,可是了解到真相后,我震惊了!
先看看两个真实的案例报道:&
当你的银行卡忽然在不知情的某天被绑上了别人的快捷支付,且未经自己银行卡支付密码的验证便被刷走卡内所有现金,这种惊心动魄的切身体验是否还会让你继续一往无前地依赖那种“方便”与“快捷”?
&案例一:莫名其妙的投诉:
日,董女士通过农行银行ATM机存入该农行账户10万元。日,董女士查询这张储蓄卡余额,却惊讶发现这张银行卡的余额只有492.92元,卡内99600元存款不知去向。
  董女士立即拨通中国农业银行全国客服热线电话,客服建议董女士冻结账户并立即报警。董女士在报警后又与开卡网点农业银行辽宁分行盘锦双兴支行取得联系,查询交易记录,并请银行协助调查。
  董女士说:““我从农业银行柜台打印了交易记录,上面显示在11月24日至11月26日之间,我的银行卡发生很多笔交易,而我本人毫不知情。农业银行告诉我这些钱都是在网上通过第三方支付平台的快捷支付功能转走的,第三方支付平台分别是京东网银在线、黔汇通超级转账、中国石化销售有限公司网上交易支付平台”。
    “我这张银行卡办了之后使用的次数并不多,银行卡信息也没有向别人泄露过,从来没有在网上交易过,更没有办理过这个三个第三方支付平台的快捷支付功能。”董女士表示。
  若持卡人在第三方支付平台上开通快捷支付,需要给银行卡预留的手机号码发送动态验证码,正确输入验证码之后才能开通。董女士的手机从来没有收到过任何有关验证码的短信通知,且盗刷发生后,董女士与农业银行确认,她的银行卡预留的手机号码没有发生过变更。
  那么董女士的银行卡为何会被开通快捷支付?新浪财经致电农业银行辽宁分行盘锦双兴支行个贷部负责人吴先生,对方也不能给出解释。
  在发现银行卡通过第三方支付平台交易之后,董女士多次与第三方支付平台取得联系。从第三方支付平台中,均可查询到交易记录。从京东网银在线上消费的钱用于购买京东E卡,8笔交易,合计39300;通过黔汇通超级转账网上交易转账到一个工行账户;而通过中国石化销售有限公司网上交易支付平台的钱用来购买中石化的加油卡。
网银与快捷支付是毫不相干的两项业务,用户在使用快捷支付时并不需要开通网上银行业务,是否关闭网银与是否能成功使用快捷支付并不构成任何关联影响。
近日,托人代办信用卡的李先生(化名)由于将银行预留手机号码、身份证与储蓄卡的高清照片都泄露给了骗子,尽管存款当天便惊醒回神,迅速去银行柜面关闭网银并更改预留联系方式,但仍未能避免三日后卡内现金被悉数盗刷而空的命运。
“用户的账户一旦绑定了快捷支付,账户验证和支付的流程就进入了支付宝的后台系统了,银行无法全面查询与掌握。”某国有大行内部人士对中国网财经记者表示。
  记者就此走访多家银行,得到的回应不约而同地为“交行确实不算推卸责任”,各大银行均对记者表示,快捷支付的风险并非今日才浮出水面,也并非最近才引起银行的重视。据中国网财经记者获悉,以民生和交行为代表的数家商业银行早已向监管部门提交了关于与快捷支付合作的风险报备,但出于鼓励创新及互联网金融的角度,银行们得到的指示为“把控风险,风险自负”。
4月4日,由于工作单位问题限制导致办信用卡困难重重的李先生主动找到声称可以代办信用卡的张某(化名),并在张某的要求下当天便在交通银行广州分行的大石支行开通一张新储蓄卡,“这一点确实是我的过错在先,”李先生说,“张某要求我在开户时登记的是他的电话号码,并且让我把卡和身份证都拍了照片发给他,我便轻信并照做了。”
  李先生对中国网财经记者表示,资料发去之后,张某又以交行办信用卡要“考核财力”为由要求其往卡内存入2万元现金。“那时我已心生警惕,所以4月8日存入现金后当天下午,我就去了开户支行柜台办理更改联系电话业务,并关闭了网上银行和电子银行业务,但没想到4月13日晚上11点收到短信,钱还是被转出了。”
  调查记录显示,李先生的卡被绑定了快捷支付,卡里的款项正是通过快捷支付的方式支出。但李先生表示不解:明明已经关闭了网银和电子银行业务,为何钱款依然能被快捷支付扣走?
 支付宝方面对中国网财经记者解释,网银与快捷支付是毫不相干的两项业务,用户在使用快捷支付时并不需要开通网上银行业务,是否关闭网银与是否能成功使用快捷支付并不构成任何关联影响。
但相对而言更让李先生气愤的是,此番快捷支付扣除他的款项,竟无需经过他银行卡支付密码的验证。
让我们再认识一下什么是快捷支付?“百度百科”一下!结果我震惊了!快捷支付的妈妈竟然是支付宝,不是银行!
“快捷支付
快捷支付是由支付宝率先在国内推出的一种全新支付理念,具有方便、快速的特点,是未来消费的发展趋势,其特点体现在“快”。
快捷支付指用户购买商品时,不需开通网银,只需提供银行卡卡号、户名、手机号码等信息,银行验证手机号码正确性后,第三方支付发送手机动态口令到用户手机号上,用户输入正确的手机动态口令,即可完成支付。如果用户选择保存卡信息,则用户下次支付时,只需输入第三方支付的支付密码或者是支付密码及手机动态口令即可完成支付。
 警方提醒,不宜将工资卡等账户与快捷支付功能关联,最好每次交易完成后及时关闭该功能,避免银行卡里的钱被人转走。当银行卡被陌生支付宝账户绑定,市民应先冻结银行(注意,不是关闭网银或者不是更换银行短息通知号码)卡。卡主更换或者注销已绑定过手机金融服务业务的号码时,原有绑定并不会因更换或注销而消除,应提高自身安全防范意识,及时申请解除绑定服务,防止被犯罪分子利用造成财产损失。”
快捷支付的风险及漏洞  
记者调查获悉,开通快捷支付业务并不繁琐,只需在支付宝快捷支付页面提供本人的姓名、身份证号码、银行卡号以及银行预留手机号等有效个人信息,即可快速开通,而后期支付时也无需经过原有银行卡的支付密码验证,只需在支付页面上输入支付密码或关联银行卡信息即可完成资金交易。
  “这是非常典型的轻信了对方从而泄露自己个人信息结果被诈骗的案例。对方已经掌握了名字,手机号,身份证号,包括你办过那张储蓄卡所有卡面信息,完全可以拿你的身份在网上再注册一个网络账号,通过快捷支付的方式绑定银行卡,所有的密码可以自行设置,而且校验手机号也是他的,这样你卡里的钱当然就只能由他来支配了。”支付宝方面某负责人对中国网财经记者表示,该案例并非首发,支付宝此前便已收到过类似案件的投诉,因而“非常了解作案流程”。
  而对于为何支付转账等走款流程要越过银行卡支付密码的环节,支付宝方面则对中国网财经记者表示:“这是国际上的规定和惯例,不允许在网上支付的时候输入银行卡密码。”
服务小贴士小编的测试:快捷支付来了,转账支付,银行卡密码,统统不用!
先实验自己的一张卡绑定支付宝账户,发现全程未验证银行卡的密码,就可以开通快捷支付,绑定后,即可直接对外转账、缴费:这是多么恐怖的一件事情啊!具体看下方截图:
谁给的快捷支付这么大的权力,可以绕过储户的密码,去动客户银行卡里面的钱呢?
真相是:银行与支付宝并非“无缝对接”,支付宝是个独立的王国,快捷支付的妈妈不是银行,而是支付宝;用户的储蓄卡账户一旦绑定了快捷支付,整个验证的流程都对应在支付宝的系统里,银行将无法查证
&  如果网银与快捷支付不相干,银行卡密码与快捷支付也不相干,那么为何开通快捷支付需要的银行办卡的预留手机号呢?李先生向中国网财经记者表达了自己的疑惑,自己明明已经提前去银行更改了预留手机号,为何最后却还是被绑上了别人的快捷支付,更改之后的号码只是收到了一条“2万元被转出”的事后通知?
  交行方面对中国网财经解释称,李先生当日是在ATM机上自助更改的联系方式,且操作记录显示,更改的仅仅是“短信通知”的联系方式而非其他验证。但不少银行内部人士却对记者透露,即便更改了预留手机号,用户的储蓄卡账户绑定快捷支付后整个验证流程都对应在支付宝的系统,银行也无法查到快捷支付方面的联系方式验证是否会自动与银行同步。
  “用户的储蓄卡账户一旦绑定了快捷支付,整个验证的流程都对应在支付宝的系统里,所以我们银行也没法确定,绑定后若只在银行柜台进行验证手机联系方式的更换、而不在快捷支付页面进行手动更新,控制用户快捷支付走款流程的验证号码,究竟是新的还是旧的。”前述国有某大行内部人士对中国网财经记者如是表示。
  “如果不能自动匹配更新,假如我不知道别人拿我的号码绑定了快捷支付,我根本不可能自己去快捷支付的页面手动更改;或者即便我知道被别人绑定了,我也没办法知道别人设定的登录密码,同样无法手动更改。这样验证走款依然在旧的号码,我还能自主掌控自己的储蓄资金么?”一位刚刚关闭了快捷支付的用户如此质疑。
  中国网财经记者多次就此问题咨询支付宝相关负责人,但截至发稿未曾收到对此问题的任何回应。
  无独有偶,此前曾试图开通快捷支付的孟小姐(化名)对中国网财经记者反映称,某天其手机突然收到来自招商银行一条内容为“账户通过快捷支付转出0.1元”的提示短信,心生警惕的孟小姐旋即前往招商银行柜面查询,柜员调取记录告知称该0.1元为快捷支付方式转账,但也仅限于能查到转账方式是快捷支付,而更多的信息,柜员表示银行无法查看。
  “此前在支付宝页面开通快捷支付显示开通失败,我便没有再继续开通,结果毫无防备就被快捷支付的方式转走卡里的钱,我不知道这是怎么做到的,连银行都查不到,我觉得心惊胆战。”孟小姐对中国网财经记者如是说。
  “银行和支付宝并非是无缝对接的,”某银行界业内人士对中国网财经记者表示,“一旦用户的账户绑定了快捷支付,很多方面都是银行无法控制的。”
  中国人民银行高级工程师吴晓光对此曾公开表示:“快捷支付业务模式里,银行的服务界面被屏蔽在客户的支付流程之外,银行从用户支付结算的前台,退到了代理第三方清算的后台,只扮演‘账房先生’的角色,被动地处理来自支付机构的指令,不再认证用户的身份,不再掌握用户的支付行为。” 
“最安全支付”让银行“愤怒又无奈”
&银行无法控制,那支付宝控制的系统安全性能又当如何?
  “美国paypal的风险率是千分之几,国内的风险率比国外低,而快捷支付的风险率是十万分之一,比国内外所有同行都要低。”支付宝方面信心满满地告知中国网财经记者。
  “虽然没有银行卡密码,但支付宝会在别的环节做好功课,比如短信校验码,若手机遗失被人试图重置密码,我们还会验证本人身份证信息和银行卡信息。”支付宝如是对中国网财经记者表示。
  一位接近央行的分析人士表示:“目前,以快捷支付为代表的第三方支付机构的客户实名认证为非面对面的间接身份认证,流程一般为‘客户基本信息+ 身份证件上传与审核+小额打款回填’,该认证流程与银行实施的客户柜台面签的实名认证流程相比,强度要弱得多。”
一位不愿透露姓名的用户向记者提供了一份访客与支付宝在线客服“云在线”的咨询记录,在记录中“云在线”对客户坦言,若身份证被人知晓便可以注册新账户,若银行卡与手机同时落入他人之手,便可以给新注册的账户开通快捷支付。当该客户质疑银行卡和身份证号并非隐私信息身边已有多人知晓当如何防范时,客服回应称“无法防止,建议保管好自己的手机”。
  而当客户质疑此漏洞更易被身边熟悉之人趁虚利用时,客服却匪夷所思地反问了一句:“您身边的人都很坏吗?”
  “如此这般,用来规范与约束整个金融市场的,便不需要法律和规范了,全凭人的道德修养自律。”一位资深金融界人士对记者笑称。
支付宝方面对记者表示,李先生类似的案例,从快捷支付问世至今,他们“只接到了一两例”“前段时间银行与支付宝的纷争其实就在这里,”某国有行高层对中国网财经记者表示,“快捷支付的安全漏洞被不法分子趁虚而入,发生了大量跟李先生此案类似的案例,而受害人为了最有效率地收到赔付成果,往往把银行一并告上被告席,因为银行不会不回应,并且会在客观上帮忙举证,而支付宝承诺的72小时赔付机制其实条件并不宽松。但长此以往,银行会承受不了如此的重压。所以只好选择调低交易额度上限,一旦风险发生,损失能在客观上尽量降到最低。”
  另一位国有行内部人士则向记者表达了无奈:“其实银行挺委屈,明明是为了保障客户安全,舆论却被煽动得一边倒,我们反而被自己努力保护的人斥责说‘垄断’与‘打压’。现在支付过程中用户过多贪图了快捷方便,但实际上网上支付最重要的应该是安全,若有天‘被盗刷’的案件发生在自己身上,到时候再想起来重视可能就来不及了。”
服务小贴士
不可否认,快捷支付给用户和金融支付带来了巨大的便利,但是,同时对于金融知识缺乏的用户来讲无疑也是一场灾难,同时对于利用快捷支付的漏洞进行金融诈骗的犯罪分子则是一场盛宴。
如果把银行卡比喻成一个封闭的箱子,密码就是唯一的一道门锁,而钥匙只有我们自己才有。可是,现在才明白,我们箱子的后面还有个洞,可以自由的进出!数家商业银行早已向监管部门提交了关于与快捷支付合作的风险报备,但出于鼓励创新及互联网金融的角度,银行们得到的指示为“把控风险,风险自负”。
那么我们银行卡的密码岂不是形同虚设?谁给的快捷支付这么大的权力,可以绕过储户的密码,去动客户银行卡里面的钱呢?
因此,我们强烈建议快捷支付不能再这么任性下去,必须加入银行卡密码验证验密!所谓的国际接轨都是扯淡,国外信用卡还都只认签字不用输密码呢,在中国能行得通吗?
整理此文的目的是为了让更多的用户认识什么是快捷支付,更加清楚由此带来的风险。
如有侵权及争议,请联系微信号:服务小贴士版主。
TA的最新馆藏[转]&
喜欢该文的人也喜欢丈夫态度长期冷淡,银行卡不上交不告知余额,手机设置密码,拥有第二_百度知道
丈夫态度长期冷淡,银行卡不上交不告知余额,手机设置密码,拥有第二
索要生活费态度也不积极等等,银行卡不上交不告知余额,手机设置密码,拥有第二个手机但是手机号却不打算让你知道丈夫态度长期冷淡
我有更好的答案
种事情完全是俩个人平时沟通太少造成的,不能做为起诉离婚的理由,但可以协商离婚;婚姻走到最后,没孩子的,苦了双方的老人;百年修的同船渡,千年修的共枕眠;在一起,不容易,别轻易提离婚,到结婚后的冷漠,有孩子的,苦了孩子,往往都是这样,刚开始的激情;有道是破镜难圆,世界太大,失去了,也许,甚至仇视,特别是两个骄傲的人,谁也不肯低头,最终只能以两败俱伤收场
可是根本没法沟通,三观不合,协议离婚他不配合,我只能起诉了。
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。银行卡重置密码不仅要收费 而且很麻烦 _ 东方财富网
银行卡重置密码不仅要收费 而且很麻烦
作者:林佳
东方财富APP
方便,快捷
手机查看财经快讯
专业,丰富
一手掌握市场脉搏
手机上阅读文章
  密码是保护自己资金安全的一种手段,现如今,用到密码的地方可真不少。储蓄卡、信用卡、网银、淘宝&&处处都得设置密码,密码还分交易密码、登录密码,直搞得人晕头转向。对于&健忘&的市民来说,重设银行密码,也不是件易事,除了一律收取重置费外,还得搭上时间、精力。  密码先挂失才能再重置  张小姐最近收拾抽屉,发现里面有张好久不用的银行卡,不知道还有多少余额,想去查询,却又想不起密码,把自己平时用过的密码一一试过,还是不行。  于是,她只好跑到柜台求助。该行柜台人员告诉她,要先挂失密码,然后再重置,而且重置一次,必须收费10元。张小姐很纳闷:&只听说银行卡要挂失的,今天还是头一回听说要挂失密码,并且还要收费。&而且,她说,&搞不好都没有10块呢。我重置密码,不是很不合算。&她便想销卡,可柜台人员又告诉她,要销卡,也必须知道密码。张小姐郁闷极了,柜台人员无奈地说,这是规定。&不销户又怕产生小额账户管理费和年费,影响信用记录。&因此,她只好先挂失了密码,等生效后,再跑一趟银行。  像张小姐这样办理密码重置的储户,还真不少。主要是密码太多,都设置一样,怕&一损俱损&,设置不一样的密码,数量一多,就容易忘记。  而据记者了解,银行卡重置密码,大多银行都要收取每次10元的密码挂失手续费。有的储户对银行的这一收费做法表示质疑,&银行进行密码重置,只需用新密码覆盖旧密码即可,这么简单的操作,为何还要向客户收取费用?&&密码是我们自己设置的,忘记了应该拿上身份证就可证明卡是我的,而且过几天密码才能生效,急用钱的话怎么办?&&&  重置要求各行有不同  密码挂失,果然不容易。农业银行工作人员告诉记者,农行储蓄卡密码重置,除了收10元挂失费外,还需回到开户银行办理。  虽然在去年,中国银监会出台《中国银监会关于进一步加强银行卡服务和管理有关问题的通知》,规定对遗忘借记卡密码的,当场可以核实确认持卡人本人身份的,可以及时为其办理密码重置服务。  但如今,不少银行办理密码重置,仍然无法立即使用新密码。客服人员则表示,为了防范风险,新密码要5天之后才能生效,储蓄卡才能重新投入使用。  要求客户挂失密码7天后,再返回挂失银行,设置新密码。而且,招行异地办理密码挂失,费用却不菲,&异地办理密码挂失重置,要收取账户余额的2%费用,最低80元,最高200元&。  办理密码挂失,每笔5元,5个工作日后返回挂失业务受理银行,办理重置,领取密码信封,&异地无法办理挂失,只有在开户当地银行才能办理&。  的条件相对宽松,储户可以选择民生任一网点办理密码重置,即使在异地也是一样收费办理,新密码立即成功生效,不必等上几日。  一国有银行相关人士称,银行在为客户办理密码挂失时,付出了一定的人力、物力,因此要收取一定的费用。而之所以要求客户递交挂失申请后,密码3到7个工作日才能生效,是因为银行需要进一步核实申请人的身份资料,如通过公安系统核查等。  附:榕城部分银行密码重置情况  农业银行:每笔10元,密码当天挂失,当天即可重置使用。  :卡上存款低于5万元,可当场重置,卡上存款超过5万元的,挂失密码一周后,才能重置。每笔均为10元。  :每笔10元,开户当地银行网点办理密码挂失,7天后重置密码。  :每笔10元,新密码5天后生效。  招商银行:挂失免费,7天后重置密码。异地重置收费,最低80元,最高200元。  兴业银行:每笔5元,5个工作日后重置密码。  光大银行:每笔10元,就近网点办理,7天后重置密码。异地重置密码,方法相同。  民生银行:每笔10元,密码立即生效。
其他网友关注的新闻
[热门]&&&[关注]&&&
请下载东方财富产品,查看实时行情和更多数据
郑重声明:东方财富网发布此信息目的在于传播更多信息,与本网站立场无关。东方财富网不保证该信息(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。
扫一扫下载APP
东方财富产品
关注东方财富
扫一扫下载APP
关注天天基金(空空如也)
第三方登录:-- 华商报 --
版次:[A12]
手机装有支付宝 如果丢了很可怕?
1月25日,《华商报》A7版报道了一名市民没有消费,银行卡上的9991元却被人转走买了游戏Q币。  
而在微信朋友圈也流传着《手机丢了,里面装了支付宝,后果会如何》的文章,里面说,通过实际操作发现,只要装支付宝的手机被人捡到,就可能被轻松攻克支付宝登录密码。  
这是真的吗?华商报记者拿了一部装有支付宝的手机,按文章所说的方法进行体验,结果发现,尽管支付宝安全措施有所升级,但只要知道几个关键信息,还是能通过手机或电脑重置登录密码、支付密码、绕过数据证书,还可以把绑定的手机号码改掉。  
实验时间:日  
实验地点:华商报社、西安城南一居民家  
实验人员:华商报记者  新闻事件  没有消费 银行卡9991元被转走  
听到手机短信提示,傅女士一看,银行卡里先后两次被莫名转走了9991元。  
傅女士说,这张工行储蓄卡是她老公的,但短信通知绑定的是她的手机。1月22日下午2时许,她听到手机短信提示音,第一条短信显示该卡网银支出9691元,第二条短信显示又支出300元。  
傅女士和老公都没有消费,她立即向工商银行客服询问,经查询,钱是通过淘宝转走的。给淘宝客服打电话,客服人员说是通过淘宝平台转账购买了游戏Q币。因为交易限额不能超过1万元,所以卡上其他的钱还都在。傅女士找到银行换了新卡,之后向公安莲湖分局大莲花池街派出所报警。  
工行客服人员说,如果客户手机丢失或不小心泄露了动态密码,造成资金被转,银行会协助警方调查。淘宝客服人员说,通过淘宝下订单都要经过支付宝,如果能查到转账的支付宝账号,就可查到交易明细。(1月25日《华商报》A7版)  热传微信  装有支付宝的手机丢了会如何  
微信朋友圈里流传《手机丢了,里面装了支付宝,后果会如何》的文章,里面提到,首先,获得手机后如果不知道支付宝登录名,好多人的登录名就是手机号;不知道登录密码,通过点击“忘记密码”,一个手机验证码就能搞定。也就是说你只要有了手机,账号和登录密码就都有了。  
而支付宝账号如果装有数字证书,一个短信就可以解除;接下来,支付密码同样也可以一个短信就搞定。  
文章最后提醒:“一定收好你的手机,它比你的钱包还重要。”  如何应对  支付宝工作人员:手机丢失后要尽快办挂失  
支付宝公关部工作人员张女士表示,网上流传的帖子已经很久了。针对其所说的问题,公司通过微信公众号等途径曾多次回应过。最近的一次是日。实际操作也可以证明,支付宝安保措施升级以后,按照帖子说的去做是行不通的。至于手机、身份证、银行卡一起丢失,并因而导致支付宝账号被盗,在现实情况中发生的几率并不大。“退一万步来说,如果真的发生了这样的情况,打电话告知95188,就会由保险公司全额赔付。”  
张女士提醒支付宝用户,若发生手机、身份证、银行卡一起丢失情况,应第一时间拨打通讯运营商电话挂失手机卡,拨打95188冻结支付宝账户,如果有财产损失就一定要报警。  
针对“支付宝给予手机的权限是否过大”的问题,张女士没有正面回答。她表示:“如果手机、身份证、银行卡一起丢失,银行卡上的钱不仅仅可能从支付宝上被窃取,还可能通过其他第三方途径遭受损失。”言下之意是,用户对自己的重要证件和重要信息的管理,也是一个很重要的方面。  记住这几点账户更安全  
支付宝公关部工作人员张女士提醒市民,记住这几点可以更好地保护支付宝账户的安全:  
1、支付宝登录密码和支付密码最好用数字和字母组合的高级别密码,最好与其他网站使用的密码区别开来;  
2、给支付宝账户申请手机数字证书或手机宝令等;  
3、安装密码安全控件,可对密码进行加密,有效防止木马程序截取键盘记录;  
4、平时要多注意电脑安全,安装杀毒软件,不要上不安全网站,牢记支付宝官方网址,警惕欺诈网站;  
5、手机不要频繁刷机,不要root,不要接不明文件,不要扫不安全的二维码;  
6、认准支付宝官方客服热线95188,不要轻易相信别的所谓的客服电话,以免上当受骗。 本版稿件由华商报记者马虎振采写  马上实验  
华商报记者专门进行了实验。结果发现,支付宝安全措施已经有所升级,若仅仅丢了手机,出现帖子中所述后果可能性较小;但如果不小心连身份证、银行卡一块丢了,又没有及时挂失,帖子中所述的情况却完全可能发生。  手机实验  仅捡到手机 难以破解登录密码  
借来朋友没有设置开机密码的iPhone5手机,里面装了支付宝。支付宝账户名就是手机号码,登录支付宝用的是手势密码。  
1.在登录界面,选择“管理手势密码”,进入“手势密码”设置  
2.点击“忘记手势密码”,屏幕弹出“忘记手势密码,需要重新登录”  
3.选择“重新登录”后,登录界面上的用户名是不完整的手机号,密码是空的。选择下方“忘记密码”,出现“重置登录密码”的窗口,填了完整手机号和验证码,点击“下一步”  
4.弹出了“安全校验”窗口,显示有三种方式可以进行安全校验:通过手机短信+证件号码校验、通过手机短信+安全保护问题校验、联系在线客服  
不是自己手机,安保问题不好回答;在线客服就算了吧。所以选择第一种方式,点击后手机收到校验码,填写后,出现机主的实名,要求填写身份证号。  
结论:看来,网帖中所说的仅仅凭借校验码行不通。  凭借身份证号 可顺利重置登录密码  
1.模拟场景:手机、钱包和手机一起丢了,钱包里有身份证和捆绑支付宝的银行卡。(生活中,有一些人会习惯把手机和钱包都放在包里。)  
2.和前面步骤相同,到填写身份证号时,正确填写,“重置登录密码”窗口出现了。设置新密码重新登录后,第一步完全攻克。  
3.进入支付宝界面,点击右下角“财富”按钮,机主的全名、手机号、账户余额、关联的银行卡数量、余额宝、娱乐宝等尽收眼底。  知道一张银行卡 可顺利重置支付密码  
1.点击姓名旁的小箭头,进入“账户与安全”后,“密码管理”“支付设置”“账户保护”“设备管理”“快速挂失”等都可以点击了。  
2.进入“密码管理”,点击“找回支付密码”后,出现了两个选项:通过“短信+安保问题”找回、通过“短信+已存快捷卡”找回。  
3.按照设定的情景,选择第二种方式,点击后手机再次收到校验码。填写完,弹出要求填写“已存快捷卡卡号”的窗口。由于朋友账号捆绑了一张信用卡、一张储蓄卡,记者照着储蓄卡卡号填写后,点击下一步。重新设置“支付密码”的窗口出现。设置后,顺利破解朋友支付宝账号最高权限的密码。  
4.接下来,试着从朋友银行卡给其支付宝账号充50元看看。输入刚才设置的支付密码后点击确定,弹窗显示“充值成功”。不需要再输入银行卡的支付密码。  
5.接下来再试试给别人的支付宝账号转100元吧。OK!一切顺利,就如同在随便玩自己的支付宝账号。  电脑实验  和手机短信校验码配合 重置登录、支付密码很简单  
电脑实验情境模拟:手机、装身份证、银行卡的钱包一起丢了。也就是说,实验者掌握着支付宝捆绑的手机和机主身份证号,以及一张支付宝绑定的银行卡卡号。  
1.华商报记者在支付宝登录页面的账户名中输入朋友手机号后,直接点击下面的“忘记登录密码”。  
2.随后进入“找回登录密码”页面,填写账户名、网页验证码后,点击“下一步”。  
3.新页面提示:“你在不常用的环境下操作”,需要进行安全校验。有两个选项可供选择:通过手机校验码+证件号码、通过人工服务。  
4.选择第一项后,手机收到校验码短信,填写了校验码和身份证号码,便进入“重置登录密码”环节。设定好新密码后,登录密码便被攻克。  
5.接下来重新登录,进入支付宝账户页面。其账户余额显示为50。在其账户的交易记录中,可以看到其通过支付宝购买的所有商品。点击进入安全中心的安全管家,可以看到其安全等级显示为“高”,有数字证书保护。  
6.在该页面左下角,可以看到“快速入口”下的“找回支付密码”。点击进入后,填写了手机收到的校验码后,再填完银行卡卡号和身份证号,便可以顺利重置支付密码。  数据证书很头疼? 有手机在手便可绕过去  
接下来,华商报记者尝试用电脑给别人支付宝账号转10元钱,结果页面提示,“你是数字证书用户,但本台电脑尚未安装证书”。这让华商报记者想起了网帖子中所说的内容,从作者的叙述看,应该是通过手机短信校验码申请取消了数字证书。  
难道只能取消吗?记者注意到,页面提示有“你可以安装数字证书”。那就安装一个试试呗!点击安装后,填写了使用地点和页面验证码,提交后再次收到手机短信校验码。填写后,下一步便进入安装。完毕后再次转账发现,又进入了“自由境界”。想怎么玩,就可以怎么玩了。  
如果一张银行卡上没钱了,还有另一张卡,网帖中还介绍了可以添加银行卡的事情。华商报记者没有做这个实验,但想来既然已经掌握了该账号的最高权限,有什么事情是做不成的呢?  怕短信“打扰”到账号主人?竟然可直接改绑定别的手机  
网帖介绍中,作者还从窃取别人支付宝账户者的心态考虑:这样的频繁的短信骚扰是否会让失主发现?所以,在操作中把绑定的手机号码也改了。现在依然可以这样做吗?  
华商报记者再次尝试,在安全页面快速入口下点击“更换手机”,页面打开后有两个选项:无法接收短信、能接收短信。点击“能接收短信”,又弹出两个选项:通过证书+手机校验码、通过手机校验码+支付密码。  
这两个选项,现在都不是问题。选择第一个,填写收到的手机短信校验码后,再填写新手机号码,和新手机收到的短信校验码,原来绑定的手机就接到了停止服务的提示,短信提醒便转到了新手机上。  
再次进入支付宝账户页面,华商报记者发现,朋友支付宝账户的账户名也改成了新的号码。  实验总结  核心安全权限级别设置 手机短信似乎最大  
相关帖子总结说,这一切“杯具”的根源在于手机的权限太逆天,居然可以解除其他所有安全设置。正确的策略应该是数字证书优先于手机验证,可支付宝居然可以让手机取消数字证书……  
网帖作者认为,支付宝应该做的有四点:1、提供禁用手机号登录功能;2、找回密码别这么简单;3、支付密码和数字证书级别应在手机之上,禁止用手机找回支付密码,禁止解除数字证书;4、数字证书和支付密码如果要修改,可以委托给合作银行,或自己在全国开设网点,银行身份证和本人验证,至少目前是最安全的。  
华商报记者注意到,尽管支付宝在安全策略上已有所升级,比如找回密码除了要填写短信校验码外,还增加了安保问题或证件号、银行卡号等,但核心的安全权限级别设置方面,手机短信似乎还是最大的。  &
《华商报》社版权所有,未经书面授权禁止使用}

我要回帖

更多关于 网恋见面后态度变冷淡 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信