【盜刷匯總】告訴你怎麼防範支付寶等應用被盜刷

2021-01-04 行動支付網

  世風日下,道德淪喪。自打小編來到行動支付網,隔三差五都看到有關詐騙的新聞出現,五花八門,無奇不有。並且與業內各前輩交流時,小編從他們的眼神中看到了對各種軟體的不信任。在「線上新聞」和「線下交流」的輪番轟炸中,小編也認為這個真善美的社會淪陷了、太尼瑪嚇人了。於是在一個月黑風高的夜裡小編一下把錢花光了(不要問怎麼花),心想:終於安全了!騙感情可以,騙錢不行!

  本著助人為樂的精神,行動支付網小編決定把這些詐騙案例一一記下,以便日後翻閱。

  密碼被盜相關案例

  案件回放:

  1、《男子撿到手機破解支付密碼 盜竊兩千多被批捕》——難度:※※

  嫌疑人在機場撿到手機,回家後發現手機沒有設置鎖屏密碼,在翻看手機時發現有機主的身份證以及銀行卡信息,遂通過該信息對康女士微信支付密碼以及支付寶支付密碼進行了破解,成功將康女士支付寶帳戶內的445.4元用於個人手機充值,將微信綁定的銀行卡內的2070.76元通過微信紅包轉給了自己。該案例告訴我們不要將重要的個人信息留在手機,錢要趁早花。

  2、《信用卡被同步開通網上支付遭盜刷 銀行被判擔責20%》——難度:※※

  蔣小姐向銀行申請信用額度調整,後續便接到一個自稱銀行客服的電話,稱可以幫其提高信用額度。但是調額度需要進行刷積分的操作,要求蔣小姐提供銀行發送到其手機上的實時動態密碼。時間事件都這麼巧合蔣小姐並沒察覺不妥,到第三天才發現騙子分十四次通過網上支付的功能盜刷了22896元。關於自動開通網上支付銀行曾在其官方網站公示過,銀行可以免除客戶主動籤約,由銀行系統自動將籤約交易與客戶的首次支付交易合併處理。簡單來說,就是在進行首次網上支付時,會跳出一條關於網上支付開通的協議信息,用戶勾選確認後就可以立即使用信用卡的網上支付功能。對此蔣小姐認為自己的信用卡被盜刷,銀行應承擔責任,遂將銀行方訴至浦東新區法院,要求銀行賠償其損失。最終法院認為銀行確實違反了發卡行對其籤約客戶財產的安全保障義務,應承擔次要責任。本案例屬於利用銀行規則,隨後通過電話(這個號碼顯示是銀行的號碼)騙取持卡人驗證碼信息,騙子也深知這麼多用戶總有上鉤的,努力一點打電話就是。

  3、《假身份證補辦他人手機卡實現「迂迴盜刷」 簡訊支付驗證還能信?》——難度:※※※

  被告人採用其事先辦理好的被害人陸某的假身份證,到移動營業廳,冒充被害人並補辦其手機號,後使用手機卡獲取被害人綁定的銀行帳戶支付驗證碼進行購物消費,造成被害人陸某損失人民幣2萬餘元。嫌疑人以相同手法共實施了10次盜竊,盜竊數額為 18萬餘元。其同夥阿群共參與實施了4次盜竊,盜竊數額為8.8萬餘元。在盜刷的世界裡,一招鮮吃遍天!

  4、《百度錢包78秒被盜刷5次拒絕賠付 曾承認有漏洞》——難度:※※※

  呂女士的手機在1分18秒之內接到「百度糯米」客服發來的5條簡訊,提醒她團購了50份某麵包品牌的團購券,共計970元。隨後呂女士致電銀行凍結信用卡,然後向「百度糯米」客服申請退訂團購券,並要求凍結帳戶。然而就在她的「百度錢包」帳戶被凍結後,其中1份價值194元的團購券還是被消費了。受害人認為這不像人為盜刷,而是『百度錢包』的系統被黑客攻破了,理由是凍結帳戶後還能消費。而百度客服回應也是用戶洩露了自己的信息導致帳戶被他人盜用,後臺發送的支付密碼的簡訊也被(木馬)攔截。從翼支付、易聯支付、支付寶、百度錢包等第三方支付盜刷來看,用戶信息洩露幾乎成為所有盜刷的源頭。但是除了信息洩露,第三方支付企業在風控機制上或多或少也存在問題。

  總結陳詞:

  上述案例大多和獲取數字密碼有關,數字密碼在日常生活中使用非常廣泛,但也存在不少問題。越來越多的帳戶要管理,許多人都將不同帳戶設定一個相同的密碼,並且為了方便記憶又將密碼設為生日等,這都為密碼丟失埋下了伏筆。當然,密碼丟失和個人信息丟失是有巨大關聯的。至於手機號碼、銀行卡號、身份證號等等信息是怎麼丟的,誰說得清楚呢?

  值得注意的是與網上這些「不法分子」相比,熟人也許才是更需要盯防的。他們可能對你的信息了如指掌,騙(偷)起來也更如魚得水。

  病毒相關案例

  案件回放:

  5、《簡訊連接不可靠 高考過後詐騙也跟潮流「查詢考試成績」》——難度:※※※

  本例子同屬帶病毒的虛假連結詐騙。單獨列出是提醒各位,騙子也會跟進潮流和當下熱點相結合,騙起來更加事半功倍。這也是節假日這種盜刷案例頻發的原因之一。

  6、《雙十一詐騙有方 山寨支付寶盜錢於無形》——難度:※※※※

  山寨的支付寶軟體看起來完全可以以假亂真,對於普通用戶來說很難區分。山寨APP和支付寶錢包APP看似一樣,打開後會要求用戶凍結支付寶,提示輸入姓名、銀行帳號、密碼等信息,一旦用戶提交,這些信息會立即發送至騙子的手機中,然後利用這些信息更改支付寶密碼,盜刷用戶資金。利用山寨APP盜刷常見於安卓平臺,這也和安卓平臺應用市場紛繁複雜有關。前往正規應用市場或APP官網下載應用也是防盜刷一個好習慣哦。

  7、《掃碼騙局:掃一掃4萬塊沒了!附防範毒二維碼的要點》——難度:※※※※

  事情是這樣的,王先生和妻子在武漢武珞路附近遇到一名男子掃二維碼送水杯,妻子用他的手機進行了掃碼。18日,他的手機曾多次向一個廣東深圳的號碼發送可疑亂碼簡訊:有一條簡訊提示「軟體安裝完畢」,還有以「湖北省交警」、「蘇寧雲商」等名義發送的網址,同時手機還在後臺下載了多個可疑程序,晚上就發生了盜刷事件。不過相信王先生絕對是點開了有毒的連結,微信掃一掃並不直接打開連結。

  8、《看好帳戶!他靠這招拿到很多人的支付寶密碼盜走12萬》——難度:※※※

  尹某在廣東省佛山市、珠海市香洲區等地,在網際網路通過購買、下載、交換數據等方式獲得包含有他人支付寶等帳戶名稱和密碼信息的數據,再將該數據輸入到支付寶客戶端驗證,如果密碼正確,便登錄該支付寶帳戶,以「發紅包」的方式直接盜走該帳戶的錢款,或以購買飛機票、高鐵票、充值話費、遊戲卡後再低價轉賣的方式套取現金,共計12萬餘元。個人信息在網上可以隨意販賣的時代,騙子很有可能根據這些信息瞎矇都能蒙出密碼來,所以複雜點的密碼還是有好處的,所有帳號用同一個密碼的人要小心了。

  9、《破解第三方支付 17歲少年黑19萬銀行卡信息》——難度:※※※※

  這是一個17歲少年的勵志故事,窮苦少年在網吧打工自學網絡編程,並且如饑似渴。少年建立起一個龐大的資料庫,將用黑客技術在網絡上獲取的公民個人信息進行分類篩選、匹配、重組,破解出19萬條可直接在網上盜刷的銀行卡信息,涉案金額14.98億元。把這些信息賣給不法分子,由不法分子實施盜刷,少年坐等獲取分成。

  總結陳詞:

  上述案例基本都和病毒相關,智能化的網絡社會給人帶來便利的同時也帶來了威脅,一個連結就能讓帳戶中的錢消失。但隨著人們的防護意識的提高,不能隨便掃碼、不點來路不明的連結漸漸成為共識。但是道高一尺魔高一丈,不法分子與時俱進地使用了多種手段結合的方式,大大提高了成功率。比如送禮物、孩子在校xxx、中獎等等,想方設法引誘事主去點擊帶病毒的連結。看到這裡我們不難發現,不法分子不單有可能知道你姓名、電話、住址,還有可能知道你有房沒房、已婚未婚、有沒有孩子、孩子幾歲等等信息。

  轉帳相關案例

  案件回放

  10、《支付寶轉帳截圖藏貓膩 新手法已經騙了上百人》——難度※※

  犯罪嫌疑人主要針對二手網站上出售的高檔手機賣家作案,偽裝成買家身份和對方聯繫,讓同夥或者用打車軟體尋找專車司機去和賣家見面,在網上下載支付寶轉帳截圖生成器來騙取對方信任。除此之外,犯罪嫌疑人竇某在一次無意間的交易發現,用銀行給支付寶轉帳時,輸錯一位卡號,可以生成轉帳成功,銀行正在處理的界面,於是,他將網銀轉帳憑證截圖發送給受害人,以博取受害人信任,然後謊稱錢款正在平臺處理中,要在2小時後才能到帳,多數受害人輕信並將手機交給對方,事後數小時才發現被騙。這種詐騙方法最近很火,一般並不直接騙錢,而是騙物。

  總結陳詞

  支付寶轉帳輸錯帳號也能顯示成功字樣,利用該漏洞行騙最近很火。在面對面交易時,憑著一張虛假的轉帳截圖換取貨物,隨後揚長而去。關於這種情況,都是支付寶的錯,罵它就對了。

  其他案例

  案件回放

  11、《央視關注支付安全 315曝光智能支付終端遭盜刷》——難度※※※※

  通過配合硬體設施實現盜刷的方式,傳統POS機簡單改裝一下即可輕鬆盜刷磁條卡,這都是老配方了。智能POS通過重放攻擊等手段也能實現密碼重現,進而盜刷。通過POS機盜刷需要專人指導或自學成本,難度四顆星。

  12、《銀行APP有漏洞 4天盜刷百張卡逼停銀行掃碼支付》——難度※※※

  三名嫌疑人不小心發現了某個銀行的手機APP有漏洞,只要卡號和密碼就能轉款,缺少了手機驗證步驟。然後通過網友買來的銀行卡信用卡資料,帳號、姓名、密碼等等。就這樣大夥開開心心的刷了起來,總金額達到40萬元,引來銀行報警。

  13、《付款碼的騙局!一定要搞清楚付款碼和收款碼!》——難度※

  詐騙本身非常簡單並且容易上手,其過程簡單到小編無法用文字來描述,只好放圖。

  總結陳詞

  央行315曝光的案例在於支付硬體的安全問題,眾所周知更換晶片卡能有效預防此類盜刷的發。至於銀行卡手機APP漏洞這以案例中,並沒有指明是哪家銀行,但是出現這種情況銀行沒錯?

  關於以上案例更多不為人知的前因後果、引人入勝的情節發展,到底是天網恢恢疏而不漏?還是年紀輕輕成為法外狂徒?馬上走進行動支付網,按標題檢索即可。

本文為作者授權發布,不代表行動支付網立場,轉載請註明作者及來源,未按照規範轉載者,行動支付網保留追究相應責任的權利。

相關焦點

  • 贛州一市民支付寶帳戶被盜刷2000元,這是怎麼回事?
    隨著智慧型手機各種支付功能的普及,手機成了許多市民的隨身錢包,不過由於一些市民缺少防範意識,給了心懷不軌之人可乘之機。近日,市民劉先生就碰上了這樣的事。劉先生告訴記者, 七月六日下午兩點多,他在購物時,發現自己的手機支付功能不對勁,仔細檢查手機,劉先生發現自己手機綁定的支付寶帳戶不知什麼時候被刷走了兩千元。劉先生說,他的手機沒有設置鎖屏密碼,平時自己的身份證也都和手機放在一起,盜刷他支付寶的人應該是通過身份證更改了手機支付密碼,把支付寶中的錢轉走了。
  • 醫保卡丟失被盜刷 九龍坡公安發布醫保卡盜刷防範提醒
    中國網4月27日訊 近期,重慶市公安局九龍坡區分局辦理數起醫保卡盜刷案件。持卡人如何做好防範,路人撿到他人遺失的卡片後如何正確處理,13日,九龍坡警方發布了醫保卡盜刷防範提醒。4月3日,杜先生發現自己醫保卡不見,便調取了醫保卡使用記錄,發現自己的帳戶在近一個月前就被人盜刷,前前後後竟被使用了3000餘元,隨即向二郎派出所報警。
  • 手機不曾離身,支付寶卻被盜刷 上海鐵路警方破獲一起用支付寶盜刷...
    新民晚報訊(通訊員 劉少傑 曾劍 記者 江躍中)3月24日中午,一名青年女子匆忙跑入上海鐵路公安處客技站派出所石泉路警務室報警,稱其支付寶被人盜刷。根據受害人自述,她本人並無定期查看支付寶交易帳單的習慣,發現支付寶被盜刷是因為3月24日當天銀行發送的一條還款信息。
  • Apple ID盜刷危機,支付寶:iPhone趕緊關閉此功能!趕快告訴家人
    Apple ID盜刷危機,支付寶:iPhone趕緊關閉此功能!趕快告訴家人最近很多關於很多用戶Apple ID被盜的消息頻頻傳出,並且在用戶不知情的情況下被瘋狂的盜刷,用於在App Store裡面充值和APP的購買等等,從幾十塊到上千塊不等。
  • 好心「留宿」同鄉遭盜刷 西安警方破獲一起支付寶被盜刷案
    警方成功破獲一起留宿同鄉支付寶被盜刷案。警方供圖中新網西安5月14日電 (記者 阿琳娜)記者14日從西安市公安局蓮湖分局獲悉,警方近日成功破獲一起留宿同鄉支付寶被盜刷案。因聊天太晚李先生留宿同鄉楊某豪在其住處,楊某豪趁其熟睡之際,通過支付寶盜刷了李先生8000元,並將所得款項揮霍一空。楊某豪因涉嫌盜竊犯罪已被依法刑事拘留。2020年5月10日晚,西安居住的江蘇籍李先生莫名其妙收到簡訊,稱其通過支付寶花費了8000元,李先生回想自己近日並無任何支出或消費。
  • 支付寶:已可防範「簡訊嗅探」盜刷
    6 月 18 日,雷鋒網(公眾號:雷鋒網))從支付寶安全實驗室獲悉,隨著風控系統的升級,目前對於絕大多數的簡訊嗅探類攻擊,支付寶已能有效防範。「簡訊嗅探」是近年來興起的一種盜刷手段。「簡訊嗅探」(GSM Sniffing)的原理是不法分子通過嗅探 GSM 信號,獲取基站周圍用戶的手機號及簡訊驗證碼,然後針對銀行卡、第三方支付平臺進行盜刷。「簡訊嗅探」的直接後果是「簡訊驗證碼」會被不法分子獲取,不少平臺僅靠簡訊驗證碼就能完成登錄帳戶或修改密碼,因此會被「簡訊嗅探」攻破。
  • 江源派出所破獲一起盜刷支付寶案
    江源派出所破獲一起盜刷支付寶案 2020-05-27 20:44 來源:澎湃新聞·澎湃號·政務
  • 利用簡訊驗證碼盜取資金,銀行卡被盜刷幾萬,支付寶中錢分文未少
    這是簡訊嗅探在作怪,就在最近鄭州的某個小區的十多位市民被集體遇到了盜刷,在他們一覺醒來後發現了自己銀行卡被盜刷了十幾萬塊錢,這可不是一個小數目,可是在經過調查之後,發現他們只是銀行卡的錢沒用了,但是他們的支付寶中的錢卻分文未少。
  • 支付寶被盜刷盜轉拒賠消費者來買單
    投訴標題:支付寶被盜刷盜轉拒賠消費者來買單投訴訴求:賠償投訴內容:盜賊夜襲支付寶被盜刷盜轉 一夜之間客戶損失6萬多元支付寶拒賠損失客戶來買單支付寶已經成為人們生活必不可少的支付方式,然而支付寶帳戶被盜刷的事件也時有發生,百度一下就知道, 2020
  • 用戶蘋果ID洩露導致支付寶被盜刷引發的思考
    事件背景10月10日,支付寶在官方微博發出安全提示稱,監測到部分蘋果用戶的ID出現被盜,由此帶來相關ID綁定支付工具遭到資金損失。原理分析從支付寶提供的解決方案,我們可以看到,其實是因為Apple ID綁定了支付寶免密支付,客戶如果拿到了Apple ID,可以直接使用支付寶免密支付為自己的在蘋果商店或者其他支持Apple Pay的電商網站上進行盜刷。同理,如果客戶使用Apple ID綁定了銀行卡或者微信免密支付,也可能被盜刷。
  • 支付寶被盜刷!這個功能你關了嗎?
    我國的行動支付發展迅速,支付寶作為行動支付的代表之一,給我們的生活帶來了很大便利。現在,無論是網上購物還是線下消費,無論去大型商場還是在路邊攤,我們都可以拿出手機掃一掃完成支付。支付寶已經成為我們生活中很重要的一部分,許多人已經過上了無現金時代。
  • 「黑客」盜刷71人信用卡買機票/信用卡被盜刷如何應對
    日前,看到這樣一篇新聞報導,「黑客」盜刷71人信用卡買機票。71名事主的信用卡被盜刷,給陌生人買了飛機票。犯罪分子被抓後交代,他利用黑客手段竊取了大量信用卡信息,之後通過攜程的代理機票商獲得訂票人的信息,其盜刷他人信用卡訂機票,之後代理商低價賣給訂票人,代理商和黑客分錢。河南省林州市法院以盜竊罪判處三名被告人有期徒刑8年10個月至1年6個月。其實,信用卡的被盜刷事件屢屢發生,那麼我們應該如何應對呢?小編通過以下兩方面給大家介紹。首先,用戶如何防範「偽卡盜刷」?
  • 蘋果用戶盜刷損失誰管 支付寶:降免密額度,蘋果:開雙重認證
    近期,蘋果手機用戶頻頻投訴自己的蘋果ID被盜號,據不完全統計,受到資金損失的用戶已經超過700人,大部分被盜刷的情況發生在今年9月份。很多被盜刷的用戶都通過蘋果官方客服電話尋求幫助,但目前蘋果中國公司對被盜刷用戶提出的退款申訴表示無法操作。
  • 蘋果綁定支付寶 2000多元被盜刷
    仵先生和小謝都用手機綁定了支付寶,突然之間被刷掉兩千多塊錢,沒有輸入密碼的情況下錢究竟是怎麼被刷的呢?仵先生冷靜下來後,打開了自己蘋果ID的綁定郵箱,看看這2200塊錢到底是怎麼消費的。這一看,仵先生更鬱悶了。
  • iPhone用戶被盜刷 支付寶建議:雙重認證加限額來預防
    如果你上個月的支付寶帳單金額特別高  要!警!惕!  趕緊查看一下支付清單  有沒有什麼奇怪的支出?  近日,全國各地的蘋果手機用戶頻頻投訴自己的蘋果ID被盜號,綁定的相應支付平臺被用於扣款,最高損失已達上萬元,而上海蘋果中國公司對被盜刷用戶提出的退款申訴卻表示無法操作。
  • 支付寶被盜刷上熱搜,看完這篇文章你就放心了
    日前網上有一篇關於支付寶被盜刷的文章上了知乎的熱搜,並且還引起了眾多網友們的關注,那個帖子叫「支付寶被盜刷是怎樣一種經歷」,整個帖子的內容幾乎都是圍繞支付寶金錢被盜刷這個標題展開的,有被盜刷了幾百的,有幾千的,有上萬的。
  • 匪夷所思,樂山一位市民支付寶被盜刷,近萬元不翼而飛!
    圖片餘先生告訴記者,雖然自己平時沒怎麼用支付寶,但卻綁定了銀行卡。12月3號當天,自己的錢就是從支付寶所綁定銀行卡中刷走的。從餘先生提供的圖片中可以看到,從第一筆錢到最後一筆錢被刷走,只用了短短5秒鐘的時間,9000多元就沒有了。
  • 支付寶檢測到有部分蘋果手機用戶帳號被盜刷,少則幾百多則...
    而且大多發生在9-10月,最倒黴的一位被盜刷了上萬元!成員都被盜刷了幾百到上萬元不等,這些受害者交流後發現,盜刷可能和免密支付有關!最讓劉女士心痛的是,她前後聯繫蘋果客服8次,但對方只是表示「同情」,稱提交系統審核後無法退款!她向上海消保委請求協助申訴,但最後蘋果方面依然回復,「系統判定無法退款」!眼睜睜看著自己被盜刷,卻無計可施!目前所有受害者,都只能自己與蘋果公司交涉。
  • 數千人蘋果ID被盜刷,每人損失幾千元,蘋果拒絕退款
    文 | AI財經社 王恩群編 | 肖芳蘋果再出事,大量用戶蘋果ID被盜,帳號內連續被盜刷數千元。浙江台州的李同學告訴AI財經社,10月9日下午兩點,在一分鐘內,她的蘋果手機被連續盜刷了近4000元,全部用於充值王者榮耀點券。受害用戶不止一位,在一個維權QQ群裡,群主告訴AI財經社,據她了解,起碼有數千人遭到盜刷。
  • 近期蘋果帳戶頻繁被盜刷 手機上這個功能可不能隨便開!
    但這段時間,不少使用蘋果手機的網友反映,蘋果帳號被盜號,之後支付寶也被盜刷,少則幾十塊,多達上千元。支付寶的這些錢是怎麼被盜刷的?又該怎樣保護資金安全?   記者登錄"黑貓投訴"等多家網絡投訴平臺發現,不少網友反應"蘋果帳戶被盜,支付寶被盜刷"問題。被盜刷的時間主要集中在早上五點左右,盜刷的錢主要用於購買遊戲點卡等虛擬商品消費。