女子支付寶帳號被盜近兩萬 釣魚郵件設陷阱

2020-12-22 中國新聞網

女子支付寶帳號被盜近兩萬 釣魚郵件設陷阱

  最近,支付寶帳號被盜的事件時有發生。昨天下午,家住房山的張女士給本報打來電話說,她是一位淘寶賣家。她的支付寶帳戶被盜了近2萬元。

  支付寶帳號被盜近兩萬

  張女士說,不久前有個晚上,有位買家通過淘寶旺旺聯繫她說,拍下商品無法付款,並發了一張故障提示截圖。截圖顯示:張女士帳戶不正常,已向她支付寶綁定的郵箱發了郵件。張女士趕緊查看了郵件,郵件告知她支付寶帳戶須升級,並發了一個連結。張女士點開連結,按提示輸入了登錄密碼,隨後手機就收到了幾條簡訊,都是支付寶官方客服發來的驗證碼。

  張女士說,當時她以為要輸入升級驗證碼,就照實輸入了,可是系統顯示輸入錯誤,她又接連輸了3次。隨後,她又收到一封郵件,是支付寶發來的,顯示「成功安裝了數字證書」。張女士感覺情況不妙,趕緊查看支付寶帳戶,結果已經被轉走了19876元。

  張女士再次查看手機簡訊,這才發現,支付寶發來的簡訊有「您正在找回登錄密碼,校驗碼是***,工作人員不會向您索取,請勿洩露」,還有「您正在使用支付寶付款,校驗碼是***,任何人向您索取校驗碼,均為詐騙行為,請勿洩露」等,而她當時竟然都沒看清。

  張女士趕緊聯繫支付寶,客服人員表示,這筆錢已被轉走,建議她對電腦殺毒並報警。殺毒結果顯示,電腦中了木馬病毒。

  用戶質疑存在四大隱患

  張女士認為,她的帳戶被盜也因為淘寶和支付寶存在安全隱患。其一,她的淘寶帳戶啟用了「登錄保護」措施,如果不是在她的電腦上登錄,系統會發校驗碼簡訊。但她的淘寶帳戶兩次被盜登,她卻沒收到簡訊,而且帳戶仍顯示「完美,您的帳戶非常安全」。其二,從淘寶帳戶可以直接跳轉至支付寶帳戶,她覺得這樣的設置使支付寶登錄密碼形同虛設,帳戶很不安全。其三,按理說,在支付寶進行支付時,必須輸入支付密碼,但她一直都沒輸入支付密碼。那麼,錢是怎麼被盜走的?其四,支付寶允許同一個帳戶多人同時使用。這也給不法分子留下了犯罪空間。

  支付寶稱已發簡訊提醒

  今天上午,支付寶相關負責人表示,張女士收到的第一封郵件並不是支付寶官方郵件,而是黑客的「釣魚」郵件。張女士點擊郵件中的連結,並輸入了支付寶用戶名、登錄密碼,使得黑客盜取了她的信息。隨後,黑客又通過她多次輸入的校驗碼,完成了修改數字證書、付款等操作。其間,支付寶在發送校驗碼時,已經進行了多次提醒。但是,張女士都沒看清,最終洩露了個人信息,遭受了損失。

  這位負責人表示,付款時必須輸入支付密碼,張女士可能沒意識到,她的支付密碼也被盜了,她的支付密碼可能與登錄密碼或在其他地方使用的密碼相同或相似。記者隨後了解到,張女士的支付密碼的確與登錄密碼相似。

  「從淘寶帳戶跳轉至支付寶帳戶、一個帳戶允許多人同時使用,都不存在安全隱患。」因為,即便黑客侵入了用戶的支付寶帳戶,但在隨後的支付環節,支付寶系統還有支付密碼、數字證書、手機校驗碼等多重保護。因此,只要用戶不洩露這些信息,就不會被盜。這位負責人還提醒,用戶要認清支付寶官方郵件、客服電話等信息,不要輕易在電腦或手機上點擊陌生郵件、簡訊、連結、二維碼等,避免電腦或手機中木馬病毒。

  網友支招

  用倆支付寶 網購的不放錢

  網友許先生不僅用支付寶為網購付款,而且在支付寶裡存了錢,用「餘額寶」理財。為了避免支付寶上的錢被盜,許先生建議,註冊兩個支付寶帳號,一個與淘寶帳號綁定,用於網購支付,裡面不要放錢。另一個則不與淘寶帳戶綁定,可以存錢,用「餘額寶」理財。

  為信用卡申請U盾保護

  網友王女士則建議,只開通一張信用卡進行網上支付,而且要為這張信用卡開通U盾保護。這樣一來,必須在電腦上插入U盾,才能進行網上支付。即便支付寶帳戶被盜了,黑客也無法通過支付寶盜刷信用卡。不過,記者採訪了幾家銀行後發現,並不是每家銀行都能為信用卡配備U盾。工商銀行表示,可以單獨為信用卡配備U盾。中國銀行則表示,要將信用卡和借記卡綁定配備U盾。而招商銀行則表示,沒有針對信用卡的U盾。除此之外,信用卡都有快捷支付功能,無需插入U盾即可支付,快捷支付功能一般無法取消,但可以要求銀行將支付金額設置為零。(記者 於海波)

相關焦點

  • 支付寶:部分蘋果帳號被盜資金損失
    之後,支付寶被盜刷5筆,金額包括一筆1元的、三筆1000元和一筆100元的,分別被農行卡、餘額寶、花唄、招行卡刷走。」類似卓女士遭遇的蘋果用戶還有很多,多位用戶向新京報記者反映,存在蘋果ID帳戶被盜後,出現綁定的支付寶、微信支付或銀行卡被消費的情況。面對一些用戶的退款請求,蘋果客服回應表示同情但無法退款。同樣的,有用戶在支付寶、微信支付申賠,均未通過。也有人在聯繫蘋果客服後拿回了小額的退款。
  • 3月3日螞蟻莊園今日答案 收到郵件稱你的遊戲帳號被盜,正確的做法...
    收到郵件稱你的遊戲帳號被盜,正確的做法是?這是2020年3月3日螞蟻莊園今日的題目,那麼收到郵件稱你的遊戲帳號被盜正確的做法是?答對可以獲得180g螞蟻莊園小雞飼料!3月1日到3月31日期間,穿上花仙子套裝收取雞蛋有機會獲得小驚喜哦!下面就讓小編和大家一起來看看2020.3.3螞蟻莊園今日答案吧。
  • 江蘇南通20多萬個QQ帳號被盜,涉案金額200餘萬
    南通大量QQ帳號被盜事件已查明,竟是黑客利用釣魚郵件所為。11月11日,南通市公安局對外通報,在「淨網2020」專項行動中,成功偵破一起特大利用「釣魚」網站盜取QQ帳號的案件,抓獲犯罪嫌疑人8名,截獲被盜QQ帳號20餘萬個,受害人遍布全國各地。該犯罪團夥通過出售被盜QQ帳號以及帳號綁定的虛擬財產,非法獲利200餘萬元。
  • 郵件帳號需要好郵件系統守護
    例如:在某些企業的網絡系統中,員工使用內部帳號或域帳號登錄辦公網後,系統就會默認該員工郵箱也同時登錄成功,而不再進行郵箱密碼的驗證。如果員工登錄辦公網的密碼沒有被強制與郵箱密碼同步修改,那麼麼攻擊者就有可能憑藉對內部帳號或域帳號的登錄控制,繞過修改後的郵箱密碼,直接操作郵箱系統。通過我們對企業郵箱安全事件的監測顯示,類似問題在企業用戶中實際上經常發生。
  • 如果支付寶被盜了該怎麼辦?網友:我信支付寶
    如今支付寶,微信支付佔據了人們日常交易的大部分,很多人也樂意把錢存在支付寶或者微信裡。尤其是支付寶,餘額寶的功能讓人十分喜歡,優厚的福利比在銀行裡存在還要划算。但是隨著人們存在支付寶裡的財產的增加,問題也逐漸出現了,那就是財產的安全問題,如果支付寶被盜了我們該怎麼辦?
  • Steam帳號被盜半月後 我找到了盜號者的郵箱
    Steam帳號被盜始末可能你會被搜出的一堆與你個人信息吻合的資料嚇一跳,而自己都能輕易獲得如此多的資料,試想一下你的資料落入至別有用心的壞人手裡,只要知道你的一個手機號,就能將你的身份信息,微信QQ支付寶各種社交帳號一一扒光,聽著是不是很滲人?  21世紀的網際網路就是如此「開放」,只要你在網上留下蛛絲馬跡,別人就有機會將你的資料找出,平時是不是經常收到垃圾信息、垃圾郵件、騷擾電話?
  • 小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜
    原標題:小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜   近日,央視《每周質量報告》報導了行動支付存在的諸多安全隱患。隨著移動網際網路的發展與智慧型手機的普及,第三方支付規模日益擴大。而由於手機系統存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機隱私以及帳戶信息,實現銀行卡與支付寶帳戶中現金盜取。
  • 女子聊天時手機被盜刷近5000元 蘋果用戶被誰「咬」了一口
    匪夷所思聊天時手機被盜刷近5000元9日下午7點50分左右,成都市民小陳正躺在寢室和室友聊著天,她的蘋果手機卻收到了支付寶發來的消費簡訊提示,顯示小陳的支付寶帳戶在App Store&Apple Music成功付款1000元,隨後其又連續收到了支付寶發來的付款信息。
  • iPhone也會被盜刷信用卡? 三招遠離被盜
    手機安全問題總是頻頻發生,iPhone也不能倖免,在盤古團隊發布最新越獄工具後不久,就有越獄用戶反映,他們的PayPal(eBay旗下支付平臺)綁定的信用卡被盜刷。iOS系統越獄誠然能夠給手機帶來更多的玩法和體驗,但是越獄後系統所使用的插件大多都來源於第三方,安全性無法保證,這麼快出現帳戶被盜,可以說在意料之外也在情理之中。
  • 數億谷歌雅虎微軟電郵帳號被盜 不到1美元出售
    中國郵箱網訊 5月5日消息,網絡安全公司Hold Security創始人及首席信息安全官亞歷克斯·霍爾登(Alex Holden)證實,在俄羅斯黑市上,大約有2.723億個被盜電子郵件和其他網站用戶名與密碼正在私下買賣,其中大部分是俄羅斯最受歡迎的電子郵件服務Mail.ru的用戶名和帳號,少部分則是谷歌、雅虎以及微軟等電子郵件用戶帳號
  • 絕地求生帳號被盜怎麼申訴 帳號被盜申訴找回教程
    一些絕地求生網友帳號被盜了,可以通過官方申訴找回,有一次機會。絕地求生帳號被盜怎麼申訴?絕地求生帳號被盜怎麼找回?小編介紹下絕地求生帳號被盜申訴找回教程,給大家一些思路。
  • 品牌手機被盜 小心釣魚簡訊
    如果你的品牌手機被盜並補辦原手機號使用後,收到這條簡訊是不是恨不能馬上點擊連結取回手機呢?不法分子要的就是這個效果!一旦你點擊連結輸入ID帳號密碼後,不法分子就能從這個釣魚網站的後臺看到帳號信息,進而對盜得的手機進行解碼刷機,最後以高價賣出。
  • 支付寶檢測到有部分蘋果手機用戶帳號被盜刷,少則幾百多則...
    今年以來,不少綁定了 App Store 免密自動扣款的蘋果手機用戶投訴,他們的支付帳號都遭遇了不同程度的盜刷,少則幾百多則過萬元!劉女士查看了郵件提示和付款平臺,發現她的帳戶在一臺iPhone6上登錄,而她的手機是iPhone6 Plus,幾筆盜刷是通過支付寶餘額+花唄,繞過密碼和指紋自動就支付了!
  • 蘋果手機被盜,多次收到釣魚簡訊,警方順藤揪出一條黑色產業鏈!
    案件回放2016年12月,京口分局接到報案稱,受害人袁某iPhone6 Plus手機被盜,之後多次收到釣魚郵件,妄圖釣取其蘋果帳號和密碼。京口分局立即成立專案小組,在市局網安部門的協助下開展偵查。很快,重慶籍男子王某某進入專案組民警的視線。
  • 高校開學,小心釣魚郵件趁火打劫
    除此之外,近段時間某高校也收到了針對教授和相關科研人員的釣魚郵件,該釣魚郵件冒充學校辦公室發出,以十四五規劃為主題,並提供一個極具迷惑性的假冒網站連結誘騙用戶點擊訪問並提交帳號密碼。在很多普通用戶,甚至網絡安全從業者的思考中,釣魚郵件或假冒網站早已被歸類為技術含量低、或已經「過時」的網絡攻擊手段。但令人驚訝的是,電子郵件網絡釣魚存在了很多年,它們現在仍然是最有效的技術手段之一。那麼我們應該如何去識別和防範網絡釣魚郵件呢?一、 什麼是釣魚郵件?
  • 女子支付寶帳戶一夜被盜4萬多 專家建議可關機或調成飛行模式
    原標題:女子支付寶帳戶一夜被盜4萬多前天上午10點半,送完孩子回家的王女士接到了工商銀行發來的簡訊,提示有一筆2390元的支出,這是她這個月的房租。當看到5萬餘元的存款連夜被人隔空盜刷了4萬多時,王女士迅速解除了2張儲蓄卡和3張信用卡與支付寶的綁定。驚魂未定的王女士向支付寶客服舉報,並向所屬轄區派出所報案。但令她想不明白的是:自己開啟了支付寶的刷臉支付和密碼支付功能,錢是怎麼轉出去的?王濤濤、黃集源這些實名收款方到底是誰,為什麼追查不到?這18筆損失怎麼才能得到理賠?
  • 2千名溫州人在12306上的信息遭洩 小夥發提醒郵件
    如果不出意外的話,到今年2月底將有2204名溫州人會收到一封陌生的電子郵件,告知你在12306網站購票的個人信息已遭洩露,並會列明個人真實信息。這看來奇怪的提醒,並不是詐騙或盜取信息的釣魚郵件,而是一位河北熱心小夥李春賓堅持了半年的善舉。
  • 企業自建郵件系統如何防範釣魚郵件
    隨著網際網路的不斷普及,企業郵箱逐漸成為了企業信息傳遞的重要載體,但是,形形色色的釣魚郵件讓人防不勝防,深惡痛絕。為了避免釣魚郵件的攻擊,越來越多的企業選擇自建郵件系統,以提升企業郵箱系統的安全性,大幅降低企業信息面臨的風險。那麼,企業自建郵件系統如何防範釣魚郵件?
  • 支付寶被盜刷122次,保險賠付20萬?真相竟然是……
    支付寶、微信支付帳戶被人盜刷,是很多人擔心的噩夢。在知乎網站,「支付寶、微信支付被盜刷是怎樣一種經歷?」這個問題共獲得近300萬次瀏覽,很多高票答案讀來充滿心酸。2017年3月3日,李某稱支付寶帳戶被盜刷,向支付寶提出索賠,並根據該公司的要求向公安機關報案。公安機關立案決定書顯示,李某於2017年3月4日、3月5日向公安機關報案,稱支付寶被盜刷17萬餘元,公安機關於2017年3月6日立案偵查。
  • 日本SE用戶遭盜號 釣魚郵件疑出自中國
    這類郵件為「釣魚郵件」,郵件內的連接地址指向一個與史艾帳戶管理頁面相同的網站上,以「異地登錄通知、違反用戶守則、付費發生問題」等理由欺騙玩家在釣魚網站上輸入自己的ID與密碼,從而盜取玩家信息。SE官網公告  史艾官方公告一出,很多玩家都表示此前很早就接到過類似的郵件,只是覺得郵件中(日語)措辭有「違和感」而沒有理會。