看家乡事,品故乡情


当心!一张SIM卡就能动了你的存款通过支付宝、手机侵占他人财产的报案逐渐增多,民警和银行业内人士为大家支招防范

南国今报 2013-11-06 16:37 大字

记者正在模拟偷走手机后,用机主的支付宝账户在网上充值话费。

不需要银行卡,也不用输入银行密码,只要一张签约账户的手机卡,不法分子即可轻易盗走银行卡内的存款,这绝不是天方夜谭。不久前,有人挂失补办了柳江县居民熊先生的手机SIM卡,盗走其4.9万元银行存款(详见本报11月3日1版)。该报道引起了读者极大的关注,而记者获悉,有着类似遭遇的市民并不少。

案例:手机转走存款屡见不鲜

“无需网银,只需关联您的信用卡或借记卡,每次付款时只需输入支付宝支付密码即可完成付款……”这是支付宝快捷支付的宣传广告语。快捷支付虽然能带来方便,但是否能保障用户存款安全?

11月3日,本报1版报道了柳江县居民熊先生手机出“故障”,存款少了4.9万元的遭遇后,不少市民给今报热线打来电话,表示了对手机SIM卡和网上支付安全问题的担心。

昨日,有读者打来电话,向记者讲述了和熊先生相似的遭遇。

据柳江县居民李先生说,11月2日晚上10时,他突然发现自己的手机出“故障”了,既不能拨打又不能接听。由于自己平时经常用快捷支付网购,于是他警觉地打电话挂失了自己的银行卡。

可是,最不希望发生的事情还是发生了,李先生查询发现,自己一张存有21800多元钱的建行卡里只剩下了4角钱。

李报了警,并找到通信运营商。经查询得知,有人用户口簿挂失并办走了他的手机卡,而银行卡里的存款正是通过支付宝快捷支付转走的。

记者上网查询发现,类似因快捷支付造成损失的案例不胜枚举,就在今年9月,南京市民陶先生就多次出现手机SIM卡没有信号,换卡几次后,才发现自己银行卡里的29.5万元被别人通过手机银行转到了外地的账户上。犯罪分子称,就是通过手机银行支付的客户信息,将关联银行卡里的钱转出。

实验:“忘记密码”也能转走存款

不法分子是怎样通过手机转走与快捷支付绑定的银行卡里的存款?为此,记者假设了两种情况,分别进行实验。

实验1:手机被偷走

内容:记者向同事借来手机,在只用这部手机的情况下完成消费。

第一步,用同事的手机浏览器打开网页,进入淘宝网之后,记者发现同事选择了记住密码。记者选择了一个充值100元话费的消费,填写了自己的手机号码,淘宝网马上跳跃到了支付界面。支付界面记录了一张已经开通了快捷支付的中国建设银行卡,选择该银行卡快捷支付后,支付界面弹出需要输入支付密码。

第二步,记者选择了“忘记密码”,新的界面弹出,其中有一条是“通过手机验证找回密码”。点击以后,界面提示需要输入身份证号码和短信验证码。

身份证号码成了必要条件。输入同事身份证号码,再点击获取校验码之后,一条短信发了过来,“您申请找回支付宝密码,校验码为××××,您可以点击……继续操作【支付宝】”。输入校验码后,支付宝进入了重设密码界面,在这里重置密码后,重新返回快捷支付界面。

第三步,通过输入新的支付密码和接收付款校验码,顺利完成充值。用新密码给支付宝充值并转账,也同样可以顺利完成。

在整个过程中,惟一的阻力就是需要一个与银行卡匹配的身份证号码。记者发现,很多人为了方便,选择“记住密码”,或是用手机号码作为账号,而账号又大多与手机绑定,都可以通过手机短信找回密码,一旦手机被盗,后果不堪设想。

实验2:银行卡号泄露

内容:记者借来同事A的一张未开通网银的银行卡,在只知道卡号的情况下,试图将银行卡绑定到自己的手机上,实现快捷支付。

第一步,记者用同事A的银行卡号,自己的手机号,同事B的姓名和身份证号注册支付宝,提示“您填写的姓名或银行卡号与银行账户信息不一致”,但是仍然可以注册支付宝。

第二步,在支付环节,记者发现,当银行用户姓名、身份证号码和手机号不匹配时,不能完成快捷支付的注册。

第三步,输入同事A正确的银行卡号、开户手机号和身份证号码后,这张未开通网银的银行卡无法向支付宝或财付通充值,但是可以用支付宝快捷支付完成网上购物。

得出的结论是,注册支付宝账号几乎是零门槛,但在快捷支付环节,姓名、证件号码及开户手机号必须与开户时预留的信息一致。

换句话说,如果别人知道了你的姓名、身份证号码、银行卡卡号,同时拿到了你的手机,即使你的银行卡没有开通网银,别人也可以通过支付宝的快捷支付平台,用这张银行卡购物。即使用户修改了银行卡的密码也无法阻止。

通信运营商:办卡流程安全有待提升

从我们收集的案例中可以看到,很多人并没有弄丢手机,但却被不法分子挂失补办了SIM卡。运营商在保护客户SIM卡安全的程序上,是否有漏洞可钻?记者对此展开了调查。

一家通信公司运营商主管向记者表示,补办SIM卡需要客户本人持有效证件到指定营业厅办理,有效证件包括居民身份证、户口本、护照等,补卡不允许他人代办。办理时,需要填写挂失受理单,输入手机服务密码进行验证,成功后方可补卡。

而记者走访了多个实体营业厅,发现营业厅里均未向客户展示补办流程,业务员的解答也存在很大出入。

一名值班经理坦言,关键还是要看业务员是否认真核实挂失办卡人的身份。

另外,对于一些早期办理的非本人实名认证的手机SIM卡,业务员表示无法挂失,一旦手机丢失,也存在巨大的安全隐患。

一家通信公司运营商主管坦言,在网络日趋发达的今天,SIM卡的办理过程确实存在一定隐患,运营商还需要进一步完善安全措施。

支付宝:“双保险”保障网民账户安全

支付宝与银行合作,实现了快捷支付,让网购变得简单,但有没有提供足够的安全保障呢?记者通过支付宝客服电话采访了相关工作人员。

支付宝的工作人员表示,快捷支付是由支付宝率先在国内推出的一种全新支付理念,用户在使用快捷支付平台进行网上交易时,银行相关系统验证手机号码正确性后,通过支付宝发送手机动态口令到用户手机号上,用户输入正确的手机动态口令,即可完成支付。

如果用户选择保存卡信息,则下次支付时,只需输入支付宝支付密码及手机动态口令即可完成支付。

记者转述了网友的疑问,手机号码、身份证号码以及银行卡号都是非常容易泄露的个人信息,盗刷别人卡里的钱岂不是很容易?

对此,支付宝的工作人员表示,如果网民对不明消费有疑问,都可以致电支付宝客服电话查询,支付宝后台可以查到每一笔消费记录的资金来源与去向。如果确实非本人操作发生盗刷情况,在用户提供了相关证明后,72小时内支付宝会对损失进行全额赔付。此外,支付宝还联合第三方保险公司,为快捷支付用户免费提供资金保障保险,如用户使用快捷支付遭遇被盗,资金损失将由保险公司100%赔付。如果用户错过了72小时的支付宝全额赔付,也可由第三方保险公司来100%赔偿用户的个人损失。因此,除了方便快捷外,支付宝快捷支付平台的“双保险”机制,还可以为用户提供安全的网上交易环境。

但是,很多市民仍然对此表示担忧。“我给朋友买了东西,非说是账户被盗的不可,保险赔不赔?”市民刘先生就提出了这样的疑问,另外,谁来举证,需要花费多少时间和精力,这些似乎都是问题。

支招:防范从细节做起

据民警介绍,近两年,通过支付宝、手机侵占他人财产的报案逐渐增多。但是这样的新型、高科技犯罪,一般都有专门的幕后操作人,他们手法娴熟,盗窃钱财迅速。部分取款、消费方式甚至还发生在外地,追查破案困难重重。

市民要如何防范快捷支付给储蓄卡带来的安全隐患呢?对此,记者邀请民警和银行业内人士,为大家支招。

第一,手机要随身携带,保护好自己的私密信息。不要让别人接触到自己的储蓄卡、身份证等私密信息,哪怕是熟人。

第二,使用手机要警惕。若发现手机丢失或无法使用,最好先拨打热线暂时关闭手机、储蓄卡的相关支付功能。

第三,不要把手机、身份证、银行卡等放在一个包中。不少人喜欢把这三件重要物品放在手提包中,一旦包包被盗,卡里的存款难保安全。

第四,大额资金的储蓄卡不要绑定快捷支付,不要随身携带。分两张银行卡存放资金,只将小额资金储蓄卡绑定快捷支付,或带在身上。即使手机丢失,损失的也只是小额账户的资金。

最后,为账户设置支付限额。设置每日以及每笔取款限额,如600元等。若要修改限额,须密码认证。即使被人盗走手机及储蓄卡信息,被盗取的金额也有限。

今报记者廖艳明 周育舟 唐寅/文 今报记者颜篁/图 统筹策划:唐寅

新闻推荐

消防车早到一秒,或许就能多救一人,但柳州部分场所的消防通道受阻情况仍然严重挤占“生命通道”现象何时休

▲阳光100经典时代小区南门设立的机动车出入口狭窄,消防车无法进出。▲柳州消防特勤消防车进入金色世纪小区后,司机需左顾右盼才能避开消防通道两旁的车辆。消防通道就是生命通道,必须保持畅通无阻,...

柳江新闻,新鲜有料。可以走尽是天涯,难以品尽是故乡。距离柳江县再远也不是问题。世界很大,期待在此相遇。

 
相关新闻

新闻推荐