看家乡事,品故乡情


移动支付时代 警惕指纹成“作案工具”

威海晚报 2018-01-18 11:00 大字

移动支付时代,警惕指纹成“作案工具”

看好手机+加固密码=资金安全

威海新闻网讯 (记者 赵树一 通讯员 朱同伟)你知道吗?在移动支付普及的今天,指纹也被利用成为作为“作案工具”了。昨日小晚从高区警方获悉,警方破获了一起非常罕见的“指纹盗窃案”,犯罪嫌疑人胡某用自己的指纹偷走了工友的钱,他是怎么做到的?对类似情况如何进行防范呢?

微信钱包无端“蒸发”了2500元

1月16日上午9时许,在高区某服装厂打工的金先生来到市公安局高区分局涝台边防派出所报案称,他的微信钱包里少了2500元,但他想不明白,这钱是怎么没的。

“我们当时向金先生详细询问了情况,他的手机一向随身携带,没电的时候就放在宿舍里充电,这期间并没有购物支出,却少了2500元钱,因此怀疑被盗。”办案民警向小晚介绍。

民警检查了金先生的手机,没有发现微信支付记录,这可就奇怪了,难道是遭遇了钓鱼网站或者虚假二维码诈骗?民警又接着询问,金先生连连摇头,说自己最近没有在网上遇到什么可疑情况。随后,在进一步检查中,民警意外发现金先生微信支付管理的选项里,多了一枚验证指纹。

这枚指纹不是金先生本人的,他也不知道是谁的,他从没设置过指纹验证支付功能,那这枚指纹就很有问题了。

钱竟然是工友用指纹盗刷走的

由于微信支付具有验证指纹支付的功能,那么除了金先生本人,谁还能做到呢?很明显,这枚指纹的主人具有重大作案嫌疑,很可能是这个人用指纹盗刷了金先生的微信钱包。

通过比对查询,民警很快确认这枚指纹是谁的了。此人姓胡,是金先生的工友,住在同一个宿舍。作案时间、遗留物证都有了,民警迅速传唤了胡某。

“据胡某交代,他沉迷网络赌博,输了不少钱,导致手头拮据。”办案民警向小晚介绍说,“嗜赌缺钱是他的作案动机,受害人手机没电的时候,会放在宿舍里充电,借着这个机会,胡某接触到了受害人的手机。手机本身是带有解锁密码的,受害人设置了自己生日作为解锁开机的密码。而胡某正是根据金先生的生日,“破解”了其手机的解锁密码,然后进入他的微信钱包,通过支付中心“支付管理”的选项,开启了“指纹支付”功能,把自己的指纹录入了金先生的手机。

通过这种操作,金先生的微信钱包完全向胡某开放了。在此后的两天内,胡某趁金先生把手机放在宿舍充电之机,先后三次解锁手机,使用金先生的微信钱包,向自己常上的一个涉赌网站充值2500元,充值完成后又删掉了微信支付凭证,因此金先生查不到账户交易的明细记录。

目前,胡某因涉嫌盗窃罪被高区警方刑事拘留,此案正在进一步审查中。

【阅读延伸】

密码设置简单,会加剧安全风险

由于操作便捷化,移动支付成为很多市民的惯用方式。因此,一些犯罪分子在盗窃现金、物品等传统盗窃手法之外,也将目光盯上了网银、支付宝钱包或微信钱包里的钱款。

“可能有的人觉得把钱放在手机账户里,是安全的。”办案民警表示,实际上仍然存在不少风险,就从这个案子来说,受害人采用自己的生日作为手机解锁密码,而身份信息又很容易被身边人或其他非法渠道获知,从而降低了密码的保密性,容易被人猜出来,导致被别有用心的人,进入手机实施操作。

此外,民警还表示,就目前而言,指纹识别技术的安全性虽然是高于密码验证的,如指纹识别解锁和指纹快捷支付。但是,设置的屏幕解锁密码过于简单易猜,犯罪分子在拿到手机之后再进行相关修改操作,比如“添加指纹认证”,还是可以偷转手机账户里的钱,因此提醒市民们加强对手机和密码的防盗意识、防盗措施。威海晚报记者 赵树一

【相关链接】

这些好习惯,可以保护移动钱包

办案民警给出以下建议,这些做法可以大大提高市民们手机账户的安全系数:

不要轻信陌生人发来的二维码信息,如果扫描二维码后打开的网站要求安装新应用程序,不要轻易安装。

保持设置手机开机密码的习惯。在手机中安装具有加密的功能的手机安全软件,对移动支付软件增加一层密码,这样,即使有人破解了开机密码,支付软件仍可以有密码保护。登录密码和支付密码要保证不同。不要把密码保存在手机里,或者设置成生日、车牌等容易被猜到的个人信息。

“电子密码器失效”、“U盾升级”等属于不法分子常用的诈骗术语,如果收到类似短信,又无法判断真伪,应直接拨打银行的官方客服电话联系银行工作人员进行咨询,或者是到银行网点柜台办理,绝对不能通过短信中的网址登入网银操作。

外出尽量不要将银行卡、身份证及手机放在同一个地方。如果一同丢失,他人可使用支付软件的密码找回功能更改密码,危险程度极高。

加装一些手机安全软件,具有盗版网银识别、木马病毒查杀、网络环境监控、支付环境监控、网址安全扫描、二维码扫描监控和短信加密认证等多项支付安全功能,可以有效拦截最新的木马,拦截木马读取短信等行为。

如果手机丢失,第一时间使用手机安全软件的防盗功能,远程删除手机里的支付数据,同时打电话给银行和第三方支付供应商冻结相关业务,找手机运营商挂失手机号码并补办。可以在电脑上登录支付宝等账号,关闭无线支付业务。万一发生被盗用账户资金的情况,立刻拨打110报警。威海晚报记者 赵树一

新闻推荐

食药监部门开展餐饮环节食品安全专项检查活动

威海新闻网讯(实习记者程琳)为提高节日食品安全保障水平,营造平安和谐的节日气氛,15日,市食药监局工作人员走进市区餐饮聚集区、养老机构以及大型年夜饭供餐单位,开展餐饮环节“食安护佳节”专项整治。...

威海新闻,新鲜有料。可以走尽是天涯,难以品尽是故乡。距离威海再远也不是问题。世界很大,期待在此相遇。

 
相关新闻

新闻推荐