信安老司機手機丟失遭盜刷:僅財付通和支付寶過關 後者無資金損失

2020-12-17 IT商業新聞網

  IT商業新聞網10月9日訊,近日,關於手機丟失後的資金安全問題引起了網友們的熱烈關注。據新浪科技報導,網絡安全專家手機丟失遭盜刷,多平臺中招,僅財付通和支付寶過關。其中財付通損失陸續被系統追回,而支付寶沒有資金損失。

  一邊是擁有 10 年網絡攻防經驗的信息安全專家 「老駱駝」,一邊分工明確不達目的不罷休的黑產團夥。雙方見招拆招之中,也讓整個網際網路行業經歷了一場安全大考。

  根據後續回應,涉及到的平臺中僅兩家實現有效風控:財付通和支付寶。其中財付通損失陸續被系統追回,但找不到客服是扣分點,支付寶沒有資金損失,算是及格。

  在黑產利用偷到的手機套出個人信息,盜取銀行帳戶資金、申請網貸並轉移資產的過程中,電信運營商、社保 app、網貸平臺等多家平臺暴露了安全隱患,無形中為黑產提供了跳板:

  1、 四川電信的遠程掛失和解掛的業務流程設存在問題,未能及時掛失手機卡,導致後續黑產通過四川人社廳 APP 快速獲取失主關鍵信息(姓名、手機號碼、身份證號、銀行卡號)。

  2、 黑產利用原手機號和關鍵個人信息註冊支付軟體新帳號,繞過京東、蘇寧等平臺漏洞完成貸款申請、資金轉移,最後導致美團借貸產生 5000 元貸款,ETC 信用卡產生各類買卡、充值等消費記錄。

  被點名的平臺陸續回應,老駱駝在微信公眾號也更新了後續處理方式:美團消除了貸款記錄,蘇寧金融賠付了相關損失。四川電信也致電道歉,稱被黑產以 「男女朋友鬧矛盾」哄騙,導致反覆掛失與解掛。

  針對老駱駝關於黑產偽造人臉完成新帳號註冊的推測,支付寶安全實驗室回應:黑產沒有在支付寶裡套到任何錢和信息,也並未突破人臉驗證。能註冊新號是通過其他渠道已掌握的身份信息和簡訊驗證碼,在常用設備上實現的。

  隨著行動支付的發展,手機不再是簡單的通訊工具,而是承載了更多的個人信息終端作用。丟手機意味著的不只是物理損失,更麻煩的是裡面存儲的信息。

  老駱駝的經歷讓人 「後背發涼」的原因,正是因為只要有一家失守,就有可能全盤皆輸。他在回應中總結:「黑產全程利用正常的業務操作,只是把各個機構的『弱驗證』連接起來,便形成了巨大破壞。」

  網際網路平臺的安全性取決於整個行業的防控程度。這次盜刷事件,相當於給全行業做了壓力測試,被暴露出的木桶短板,則需要儘早補齊防控水位。

  有網友表示,SIM卡設置密碼還是有必要的,並列出了論SIM卡的PIN碼和PUK碼的重要性。

  MIUI【安卓應該都差不多】:設置——密碼與安全——系統安全——SIM卡鎖定方式

  SIM卡的PIN碼會在重新啟用SIM卡的時候【比如你重啟手機】要求進行驗證不然會拒絕你的手機卡使用。

  注意:SIM卡有兩個密碼,一個是PIN碼一個是PUK碼,三次PIN碼錯誤SIM卡會被二級鎖死只能用PUK碼解鎖,PUK碼可通過手機號+身份證號用其它手機號碼呼叫運營商客服查詢,所以手機的相冊裡最好不要存你的身份證,各種雲服務裡也別欠燈一樣的存個自己的身份證照片,也記得保管好你的身份證號。

相關焦點

  • 信安老司機手機丟失遭盜刷:多平臺中招,僅支付寶過關
    10月9日消息 近日,一場手機丟失後的資金保衛戰引發了全網關注。一邊是擁有 10 年網絡攻防經驗的信息安全專家 「老駱駝」,一邊分工明確不達目的不罷休的黑產團夥。雙方見招拆招之中,也讓整個網際網路行業經歷了一場安全大考。
  • 網絡安全專家手機丟失多平臺遭盜刷,支付寶分文未少
    網絡安全專家手機丟失多平臺遭盜刷,支付寶分文未少 近日,一場「手機丟失後的資金保衛戰」事件引發了全網關注。了解事件詳情以及回溯分析請閱讀之前發布的《信安老炮遭遇手機失竊難逃資產盜刷,這屆扒手有點「狂」》一文。
  • 一部手機丟失後有多可怕?多平臺中招,支付寶緊急回應
    近日,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的文章引發關注和熱議,文章由一位信息安全專家根據親身經歷梳理。 文章作者老駱駝表示,由於家人一部手機被盜,自己經歷一場與一夥專業老練、利用竊取個人信息盜取他人銀行帳戶資金的犯罪團夥鬥智鬥勇的事件。
  • 郵箱當支付寶帳戶快捷支付 被黑客攻擊盜刷
    ■談先生的交易記錄顯示,其在9日和11日均被「手機wap充值」盜刷數筆金額。(受訪者供圖)  一用戶疑快捷支付方式存漏洞,支付寶稱可能性極微建議註冊完整的數字證書或實名驗證綁定手機作預防。  支付寶帳戶「消失」597元,綁定的銀行卡也遭人偷刷,用戶損失近千元無處解決。市民談先生近日發現自己開通了快捷支付功能的支付寶帳戶被一個名為「手機wap充值」的項目盜刷了597元餘額,該帳戶綁定的銀行卡也被盜取了近400元,談先生懷疑支付寶存在安全漏洞。  支付寶公關部門工作人員表示,快捷支付方式設計嚴謹,存在漏洞的可能性微乎其微,疑為消費者使用中存在疏忽。
  • 民警破獲支付寶盜刷案 群眾送錦旗表謝意
    民警破獲支付寶盜刷案 群眾送錦旗表謝意 2020-12-23 20:18 來源:澎湃新聞·澎湃號·政務
  • 一部手機丟失後有多可怕?
    文章作者老駱駝表示,由於家人一部手機被盜,自己經歷一場與一夥專業老練、利用竊取個人信息盜取他人銀行帳戶資金的犯罪團夥鬥智鬥勇的事件。文章提到了眾多企業,包括電信、華為、支付寶、美團、蘇寧金融等,引發大家對財產安全的警惕和討論。
  • 手機掉了,微信、支付寶餘額為何被盜刷
    近日,何某某到幹河派出所報案,稱手機掉了後,9月至11月期間,自己支付寶、微信裡的餘額被盜刷3000多元。 通過調取何某某的支付寶支付記錄,民警查到這些錢陸續用於各種生活開支和購物,但是未取得有價值的線索。辦案民警對案件重新梳理,仔細分析研判,再次回訪受害人何某某,並與運營商支付公司取得聯繫,最後鎖定趙某某有重大作案嫌疑。
  • 聚投訴網友投訴蘋果公司:蘋果ID被盜刷導致支付寶帳號資金損失
    郭先生向公益性消費投訴平臺21CN聚投訴反映:「由於本人對於iOS的支付沒有那麼多的了解,導致ID帳號密碼唄騙子騙到後,沒有任何驗證方式就可以用我的ID帳號買東西,今早第一時間找了電話客服但是比沒有什麼用處我也強調是盜刷行為,但是對我的訴求不管不顧表示無能為力,讓我自己提交報告嘗試,一天時間嘗試未果,再打客服電話換了高級技術顧問還是一樣的服務態度,再次強調盜刷也沒有用,這就是你們作為手機龍頭的服務態度
  • 「0元」騙局:網絡錢包被盜刷超6萬元 為何獲得全額賠款?
    次日深夜,僅30分鐘內,劉阿姨銀行卡上的6萬多元被人盜刷完了。個人帳戶資金損失保險出爐的背後,是近年來逐漸增多的銀行卡盜刷案件,且已經呈現出了集團化、智能化等特點。  中國太保產險廣東分公司針對此類盜刷現象,損失的不同金額,推出三款不同保障的個人帳戶資金損失險。
  • 手機被偷,微信、支付寶都有錢,怎麼辦?3個步驟可避免財產損失
    眾所周知,自從移動網際網路在國內普及以來,我們的生活中,手機已然成為了「必需品」,而手機中不僅會有我們很多的個人信息,而且還關係著我們的財產安全問題,因此手機的重要性也就不言而喻了,所以說,如果一旦出現手機被偷、或者丟了的情況,那麼我們一定要記住以下3步,才能不讓自己的財產受到損失。
  • 銀行卡在境外被「盜刷」31筆 法院判決銀行賠償損失
    中國消費者報報導(記者任震宇)近年來,消費者的銀行卡被在境外「盜刷」的事件時有發生。遇到此類事件,銀行是否需要承擔責任,消費者是否可向銀行索賠?日前,北京市第一中級人民法院終審宣判一起案件,判決維持一審原判,銀行需對被盜刷的銀行卡承擔賠償責任。
  • 手機丟失9小時損失上萬元,小偷手法非常專業被盜錢款恐難追回
    【手機丟失9小時損失上萬元】驚魂一夜眉山一大學生手機丟失自述9小時損失上萬元幾天前,微信公眾號「信息安全老駱駝」發布了一篇文章《一部手機失竊引發的驚心動魄的戰爭》,講述了手機被盜竊後的經歷,引起眾多關注。
  • 手機被植入木馬病毒導致資金損失,銀行是否擔責?
    根據公安機關的調查,犯罪嫌疑人何某等人獲取到公民信息後,將帶有木馬病毒連結的簡訊發送給被害人,被害人點擊連結後手機被植入木馬病毒,何某等人通過植入的木馬病毒竊取到被害人銀行卡、身份證號、手機號碼等信息後,通過門店掃碼支付等通道用被害人的信息以及攔截到的驗證碼完成支付,盜刷被害人的銀行卡。法院經審理認為,徐某與銀行之間的儲蓄存款合同合法有效。
  • 光大銀行客戶儲蓄卡遭異地盜刷 法院:銀行承擔80%責任
    半夜在家睡覺銀行卡卻被異地盜刷2萬2019年5月9日早上六點半,劉先生接到簡訊通知,在當日凌晨38分至40分之間,其在光大銀行所辦的尾號為9267儲蓄卡被人在銀聯ATM機上提款四筆,每筆交易金額為5000元,共計2萬元。
  • 手機丟失,支付寶的錢不翼而飛給怎麼辦?一招教你快速止損!
    現如今,儲蓄方式有多種多樣,手機APP由於存儲靈活、利率高、轉帳快,給大多數使用者帶來諸多便利,但同時也會出現一些弊端,如手機丟失,最著急的就是手機裡的各種資金和帳戶,那麼,我們該如何才能降低丟失資金的風險?
  • 手機上存的這4張圖要趕緊刪
    而其中的原因竟是因為手機相冊裡存的幾張圖片……身份證引發的盜刷南京的趙先生沒有設開機密碼,因此小偷很順利就打開了手機,翻閱手機時,看到了趙先生本人的身份證照片,然後通過手機驗證碼和姓名、身份證號碼驗證,修改支付寶的支付密碼,將錢快速轉移。
  • 微信支付寶提醒:這幾張圖別存手機!
    當下,不少人用微信、支付寶綁定了銀行卡和信用卡,什麼交費、外賣、電影、打車....等等數不清的支付功能都可以用微信和支付寶付款。手機在提供便利的同時,也暗含很多安全隱患。再圖方便省事也不能在手機裡保存這些信息。
  • 卡被盜刷如何讓銀行全賠?必看!應對盜刷的正確姿勢
    如假借退款、訂單確認等名義,製作假退款網頁,以電話、QQ等方式要求網購者重新輸入銀行卡號及驗證碼的名義騙取手機驗證碼,進而竊取資金的情況。小財在某寶購物後就曾遭遇過假冒賣家客服人員的詐騙電話。騙子以訂單有誤為由,要求小財提供銀行卡帳號,由於騙子能說出所購商品的具體型號等信息,小財差點信以為真,好在騙子的態度太「積極」,小財幡然醒悟,沒有造成資金損失。
  • 【防範電信網絡詐騙】微信支付寶提醒:這幾張圖別存手機!
    當下,不少人用微信、支付寶綁定了銀行卡和信用卡,什麼交費、外賣、電影、打車....等等數不清的支付功能都可以用微信和支付寶付款。手機在提供便利的同時,也暗含很多安全隱患。經常使用支付寶的用戶應該知道,我們修改支付密碼的時候,選擇身份證正面照片和簡訊驗證,就可以成功修改支付密碼,這樣就會出現盜刷情況,所以身份證照片千萬不能保存在手機裡面。第二張:銀行卡照片自從行動支付出現以後,我們很少會使用銀行卡,除非去ATM機取現的時候,才會用到銀行卡,平常的話我們只需要手機綁定銀行卡就可以了。
  • 支付寶加好友才能支付?有人利用這個功能進行盜刷!
    近期,廣州白雲警方在「颶風2020」專項行動中,發現有不法分子利用支付寶親情號功能,將其帳號設置為事主的親情號,進而消費套現,盜取錢財,白雲警方近日就偵破這樣一宗盜竊案件。 11月25日凌晨,摩的司機徐師傅在白雲區開摩託車接客時,兩名男子走來搭訕,稱要到一工業園區。