支付宝盗刷“三十六计”:他们轻松转走你的钱

作者:周文婷 来源:中国日报网
2017-02-15 08:45:45
分享

从商场到菜场,从集市到超市,如今越来越多的消费场所支持支付宝付款,线上手机轻轻一扫,线下一笔交易完成,省去过去零钱难找、忘带现金等不少麻烦。然而一些人在享受支付宝带来的便利同时,却忽略了对支付宝账户密码的保护,随意将手机交与他人使用,给身边不怀好意的人有可乘之机。

近日,普陀区人民检察院办理了几起盗刷支付宝的案件,犯罪嫌疑人对身边人“下手”,利用各种手段,肆意盗刷亲朋好友的支付宝,最终受到法律的严惩。互联网背景下的新型侵财手段层出不穷,检察机关用法律武器破盗刷“三十六计”,坚决捍卫人民群众的财产安全。

案例一:“忘记密码”修改好友账户密码

柳红红在上海打工,常到姐姐家玩,与姐姐合租的张女士每次也都热情招待。柳红红平时用钱大手大脚,尽管时不时有姐姐的接济,但她仍然觉得钱不够用,常因入不敷出犯愁。

2015年11月30日,柳红红去姐姐家中玩,见张女士也在,囊中羞涩的她突然心生一计,打起了张女士的主意。柳红红先假意帮张女士下载歌曲,问她要手机。张女士将手机交给柳红红后,告诉她了手机的锁屏密码。

趁张女士不注意,柳红红打开她手机上的支付宝,想要将里面的钱偷偷转入自己账户上。然而,柳红红的转账计划被支付宝密码这道“屏障”拦在半路。眼看着就要成功,柳红红当然没有因此善罢甘休,她点击右下角的“忘记密码”,发现可以通过手机验证的方式重置支付密码:支付宝将验证码发送至绑定的手机上,而柳红红只需要输入正确的验证码就可以修改支付密码。

通过这种方法,柳红红悄悄将张女士的支付密码重置,成功将张女士支付宝所绑定的银行卡内的4万元分5次转走。但是柳红红并没有满足,而是偷偷记下账户和密码,于12月7日,又用自己的手机登录张女士的支付宝,分5次转走银行卡内5万元。

毫不知情的张女士连续收到支付宝的转账记录短信后,马上询问了支付宝客服,这才得知钱款悉数转到柳红红的账户上,张女士数次联系柳红红无果,遂报案。

专家点评:柳红红因涉嫌信用卡诈骗罪,被普陀区人民检察院提起公诉。法院依法判处柳红红有期徒刑五年三个月,并处罚金人民币两万元。

支付宝的“忘记密码”功能,原本是在用户忘记密码时,通过向手机发送验证码的方式重新设置账户密码。在这起案件中,犯罪嫌疑人柳红红谎称帮被害人下载歌曲拿到手机,借机使用该功能修改被害人支付宝账户密码。被害人的支付宝虽然绑定了银行卡,但不常使用,被柳红红钻了空子。若不是银行将交易记录发送给张女士,张女士甚至不知道自己的支付宝密码已经被他人重置了。

检察官提醒,支付宝就如同随身携带的“小金库”,除了余额,还有绑定在支付宝中的银行卡,应经常打开支付宝查看账单,这样才能随时了解自己的账户安全。

另外,支付宝绑定手机号后,登录密码和支付密码可以通过短信验证码的方式进行更改。当手机在自己手中时,这是一道安全保护屏障。但当手机落入他人手中时,反倒可以成为他人打开支付宝这个“小金库”的“钥匙”。要时刻记住自己手机上装着一个“小金库”,看管好自己的手机。当手机要借给他人使用时,应掌握好借用时间,及时将手机要回。

案例二:“小额免密”转走同事钱款

甄佳佳与王女士同在一家健身房做健身教练,两人关系不错,平时总在一起吃饭,手机也相互借玩。然而,由于手头紧,甄佳佳对王女士的支付宝动起了歪脑筋。

2016年3月28日,甄佳佳以联系客户手机却丢失了为由,借用王女士的手机。拿到手机后,甄佳佳登入其支付宝,本想转账5000元、2000元、1000元等数额钱款到自己账户中,但都因需要输密码而失败。甄佳佳转而尝试转账10元、100元、200元,这三次均不用密码即可成功。原来王女士开通了支付宝“小额免密”功能,转账200元以下的钱款不用输入密码。

初尝甜头的甄佳佳并未就此罢休。此后她分别于4月3日及4月7日以不同的理由借用王女士的手机,用同样的方法以每笔200元共转账9笔。甄佳佳每次归还手机前都会将转账记录删除,就这样“不留痕迹”地将钱财收入自己囊中。

直到4月7日18时许,王女士发现自己的钱款被转,致电银行客服方知是甄佳佳所为。面对质问,甄佳佳只好承认,并承诺很快还钱。但事实上,甄佳佳没有足够的钱还给王女士,只是想先稳住王女士。后来公司老板发现了甄佳佳的盗窃行为,她便很快离职了,并删除了所有同事的联系方式。

9月,王女士在一次活动上碰见了在做兼职模特的甄佳佳,追债无果后报案。

专家点评: 经调查,被害人王女士的支付宝此前一直绑定在其前男友手机号上,支付宝的转账消费记录也都以短信的形式发送到前男友手机上,故而王女士一直被蒙在鼓里。直到前男友电话告知其消费多笔钱款,他才发现自己的支付宝被盗刷。

检察官提醒,支付宝“小额免密”功能可由用户自主选择开通,开通后用户转账200元以下不用输入密码。该功能虽然便利,但也存在安全风险。本案中被害人王女士开通“小额免密”功能,支付宝又没有绑定本人手机号,还将手机长时间交给他人使用,少了安全保障,又没有足够的防备心,使得犯罪嫌疑人轻而易举将钱转走。

案例三:盗用女友账号申请“蚂蚁借呗”贷款

邹明明与李女士是相恋多年的情侣,二人已准备结婚。邹明明无正经职业,平日里做一些小生意,由于生意涉及到一些设计工作,他在某服务交易电子商务平台注册了一账号,通过该平台购买设计服务。

经济拮据的邹明明为了付设计费,暗自记下女友的手机密码,2016年1月18日凌晨5时,邹明明趁女友熟睡之际,拿走她的手机修改其账户密码。之后再用自己的手机登录女友账号,向“蚂蚁借呗”申请了1万元贷款,充值到电子商务平台账户上。当天下午1时,他想将消费剩余的8501元分两笔提现到银行卡中,因不符合网站的提现规则,钱款返回到原来女友账户。

2月17日,女友李女士收到扣款短信,得知自己账户的蚂蚁借呗被盗刷一万元贷款,并从支付宝客服得知,其账户曾经在邹明明的手机上登录。李女士不信是即将要结婚的男友所为,于是电话询问邹明明。

邹明明有心抵赖,继续在李女士面前演戏。在电话里,他佯装惊讶,表示马上从广东飞回上海接受调查。见自己男友如此态度,李女士便打消了怀疑。面对接二连三的证据,邹明明的手段也越发“高明”,他索性上演一出“苦肉计”:称自己的支付宝账户也被盗刷,遭遇看起来和女友如出一辙。

法网恢恢,疏而不漏,那笔从邹明明电子商务账户中退回的8501元钱款成为邹明明犯罪的铁证。同时,邹明明手机设备中也鉴定出了“某电子商务平台能不能提现到支付宝,怎样绑定支付宝”等搜索字样。面对证据,邹明明只好认罪。

专家点评:邹明明因涉嫌盗窃罪,被普陀区人民检察院提起公诉。法院依法判处邹明明拘役六个月,并处罚金2000元。

“蚂蚁借呗”是支付宝推出的一款贷款服务,用户开通后可申请的贷款,并可分期还款。本案中的被害人支付宝被盗刷时,余额只有200元。其男友通过蚂蚁借呗盗刷一万元,之后需要被害人每月按期归还本息。李女士正是在收到第一月扣款短信后,才发现自己账户被盗用。

检察官提醒,支付宝消费信贷服务,除了“蚂蚁借呗”还有 “蚂蚁花呗”,蚂蚁借呗可以直接贷款现金,而“蚂蚁花呗”只能用在淘宝消费。本案例提醒支付宝用户,切莫以为支付宝内没有余额或余额较少时,自己就无钱可盗,不法分子还可能“提前预支”你的钱款。

专家建议:近年来,支付宝在普及的同时也成为一些不法分子盗窃、诈骗的目标,为此检察机关加大了对利用支付宝犯罪的打击力度。但保护个人财产安全,首先还需要用户自身加强防范意识,主动采取好事先防范措施。

检察官提醒,防止支付宝被盗刷,有以下几个小窍门:

第一,用自己的手机号绑定支付宝。支付宝绑定自己的手机号,能够在支付宝账户产生交易时或是支付宝账户异常时及时将相关信息发送至手机上,用户可以随时了解自己的账户动态;在更换手机号后,要第一时间联系银行和支付宝,更改绑定手机号;如果手机丢失,应第一时间联系银行和支付宝取消相关的手机绑定业务,或采取挂失、冻结账户等方式进行钱财保护。

第二,保管好自己的账号密码、身份信息及手机。不轻易泄露自己的身份证号、银行卡号、手机号码,不随意将装有支付宝的手机长时间交给他人使用。

第三,关闭支付宝内置功能提高安全性。设置安全系数较高的密码、关闭“小额免密”功能、取消支付宝自动登入模式等措施都能够提高支付宝的安全性。

第四,强化警惕意识,避免使用不可信的网站或公共wifi,在发现自己账户异常时,及时与支付宝公司取得联系。

其实不法分子的“三十六计”并不高明,他们常常利用的是我们所熟知的功能和方法。因此在日常生活中多留一个心眼,为自己的财产多设一道保障,便少一分失窃的风险。

(文中人名均为化名)

(中国日报上海记者站 周文婷)

分享
标签:

推荐