更多板块
回顶部

支付宝里的隐患

【回复:1  查看:556】 直达楼 GO

     现如今手机支付越来越火了,无论是转账、打车、吃饭、还是购物消费甚至是理财,只要一部手机,一个手机支付软件,这些事都可以轻轻松松搞定。然而在对手机支付越来越依赖的同时,安全隐患的问题也开始暴露。由于手机支付需要绑定银行卡,因此丢手机不再是单纯的丢“手机”,很可能是钱和手机一起丢。下面就以手机支付宝钱包为例,说说丢了手机的我们该怎么办。


    支付宝是用手机号登陆的,在这种前提下我们假设两种情况,一种是手机丢失时,支付宝已经退出登录,一种是支付宝已记住了登录密码。


这个支付宝里的隐患


情况一:支付宝退出登录


     这种情况下,当然是要先输入登录密码。对于别人来说,这个密码当然是不知道的,不过在支付宝登录页面的下方有一个“登录遇到问题?”的提示,点击可以看到“找回登录密码选项”,点击以后,页面跳转到账户号并出现“下一步”的提示,继续点击,这时支付宝系统会发一个校验码到手机上,输入校验码,点击下一步,即可设置新的支付宝登录密码,有了新的密码就可以登录支付宝,整个过程用时不到1分钟。


【结论】:即使退出登录,别人要想登录你的支付宝账号还是很容易的。当然情况一只是可以登录支付宝,还没有涉及到银行卡,下面我们看看登录成功后,银行卡里的钱会不会被转走。


这个支付宝里的隐患

回复

情况二:记住登录密码


     登录以后,无论是余额宝转账到银行卡、支付宝转账到银行卡还是消费付款,都要输入支付密码。那么这个支付密码可以重置吗?重置支付密码的页面,选择“忘记支付密码”,这时支付宝会进行身份验证,要求填写银行卡信息来完成,其中包括姓名、身份证号、银行卡号,另外也可以通过绑定新的银行卡方式进行身份验证。



这个支付宝里的隐患


    要输入新的持卡人时,系统提示“只能绑定认证用户本人的银行卡”,也就是说无论是哪一种验证方式,如果别人要想继续操作,就要知道机主的银行卡号或者身份证号,这个别人肯定是不知道的。所以到了这一步,如果还想通过改支付密码,进而进行转账或者消费等,实际上就很难做到了。


    【结论】:即使手机丢了,如果犯罪分子不知道机主的身份账号和银行卡号,那么也无法盗取支付宝里的钱。


    当然有人会说,不是还有手势密码吗?刚进入支付宝时应该先输入手势秘密呀?在7月8号支付宝发布了最新的9.0版本后,手势密码也被取消,很多用户表示没有了手势密码没有安全感。


     对此支付宝以一篇《给支付宝用户的一份安全报告》作为回应,称取消手势密码账户依然能安全。支付宝表示,从2007年开始,支付宝就开始研发并运行大数据风险防控体系,即“安全大脑”。还称借助大数据平台的监测分析可以对用户所在关系网络中的每个人进行信用判定,一旦与危险账户发生资金关系立刻进行警示。


     另外还要提示大家的是,支付宝有一个“小额免免密码支付”的功能,就是说用户可以在不用输入密码的情况下就可以支付,它有5个档次,最低200元,最高2000元,这个功能主要是为了省去每次付款都要输入支付密码的麻烦,但是为了防止手机不行丢失后犯罪分子钻空子,大家还是不要怕麻烦,关闭小额免密码支付吧。


回复