是不是支付宝显示银行卡挂失失手机支付宝会有信息

您的举报已经提交成功,我们将尽快处理,谢谢!
如果想解除支付宝里的银行卡绑定,在我的支付宝-我的账户-账户信息,在提取银行那行选择"删除"即可以解除支付宝里的银行卡绑定.以登录支付宝账户——我的支付宝——我...
大家还关注内容字号:
段落设置:
字体设置:
精准搜索请尝试:
是否真如此?手机丢了,支付宝账号完蛋了?
来源:作者:子非责编:子非
天涯论坛上今日爆出了支付宝的一个安全的帖子(支付宝设计业务流程的同学准备下岗吧! )大意是:手机丢了的话,支付宝账号和密码都有了。
测试场景:捡到一个手机,只要你的手机绑定了支付宝,没有银行卡身份证其他的任何东西,就通过这个手机顺利提现支付宝余额。至于支付宝的数字证书、支付密码依然是通过手机找回密码,短信验证即可。陆密码,数字证书,支付密码都被攻克了,已经把余额宝钱转出来了。
另外一个问题@iceyes汪利辉也提到:验证环境不是普遍环境,测试者是在自己机器上做的测试,经常登录的机器,支付宝识别为当前帐号可信机器,取回支付密码只需要短信验证。如果不是可信机器,网页版是需要另外提供身份证号码和银行卡号的。是不是这样,建议大家拿别人的机器试试,不带这样黑的。(via 卢松松)
其实,人民网在9月份就曾撰文《记者亲身测试:手机丢失无法盗取支付宝》就上述事宜进行解释,结论是手机丢失无法盗取支付宝。
现场测试:很难破解支付宝账户
强调一遍:测试建立在手机SIM卡丢失并且没有被挂失可正常使用(简单地说就是丢了手机)的前提下。
昨天,我们假设变身专业小偷成功“偷”到同事小王的私人手机(不知道手机号,捆绑支付宝账号),拿到手机后,很轻松地便试出这部手机的号码。
那么,丢手机的小王是否遭殃了?
拿到手机(捆绑支付宝账户&未知电话号码)――拨打得出手机号码――如下操作:
我们点开了支付宝登录界面,界面显示,要输入账号和密码。我们只知道手机号码,不知道登录密码,当然不可能登录该账户。
点击“忘记了登录密码”。然后出来一个“找回登录密码”的界面,给出了三种可以找回密码的方式:第一个方式是支付宝官方“推荐”的方式,通过“手机校验码+证件号码的方式”找回密码;第二个方式是“通过安全保护问题”;第三个方式是“通过人工服务”。
分别对三种方式进行操作:
1、点击第一种找回密码的方式,跳出一个界面,要求输入“校验码”和“身份证号码”。
点击“点此免费获取”后,“捡到的手机”上便会收到一条短信,从而获取“校验码”。
(如果不知道机主的身份证号码,便无法再继续破解。)
2、点击第二种找回密码的方式“通过安全保护问题”,跳出一个界面,安全保护问题是:我的小学校名是?
(如果对账户主人不熟悉,也很难知道这个答案,也无法继续破解下去。)
3、点击第三种方式“通过人工服务”。跳出一个界面,提示输入一个新的邮箱地址。
我们输入一个QQ邮箱地址后,马上收到邮件,打开后,里面有一个链接地址,点击这个地址,便跳出了一个“找回登录密码申请表”,需要填写的项目包括“真实姓名”“手机号码”、需要选择的项目包括“证件所在地”、“证件类型”,需要上传的项目是“彩色、完整的证件图片”。
(很显然,如果仅是捡到支付宝账户主人的一部手机,没有身份证原件等更多信息的话,这一步也很难进行下去。即使这些信息都能填对或者选对,提交后,支付宝账户管理方面,还需要审核。)
结论:三种方式都无法破解密码
总的来说,在目前看来,只丢了手机的话,小偷顶多能去你支付宝里面看看,而无法偷走里面的东西。这就相当于小偷帮你把支付宝房间的锁直接换掉了,但无法把房间里金库的门打开。
“找回密码”界面已经升级,“手机号码+身份证号码”双重验证
我们发现,“蚂蚁腿全是肉”帖子上的所述的找回密码方式之一,仅需输入手机号码和验证码,便可进入下一步操作。而昨晚验证时,“找回密码”的界面,显然已经升级,除了需要输入手机号码之外,还需要输入“身份证号码”,很显然,如果捡到手机者无法知道账户主人的身份证信息,无法继续操作。
网友分析,可能是现在支付宝修改了这个BUG(漏洞),那就意味前面已经被无数小偷成功验证的“漏洞”已经成为了小偷美好的回忆。
支付宝:如是单纯的手机丢失,造成支付宝账户资金被盗的可能性极小。
支付宝客服人员表示,支付宝的官方微博中,9月15日就曾发布了一条名为《手机丢了就代表支付宝完了,是真的吗?》的长微博,根据实际情况做了一次模拟演练,事实证明,如果手机丢了或被偷,要成功盗取到支付宝账户里的钱,是要在文中开始提到的很多个假设都成立的情况下才有可能。
微博中提到,可能有人说已经有人正在自己常用的电脑上模拟账户被盗、找回密码、解除数字证书、开始搬钱的过程,认为这一切都是可行的。其实不用浪费力气了,如果按照那个步骤去做100%会成功。因为你测试的电脑其实就是以往一直在使用这个支付宝账户的设备,这种情况下,系统会认为就是你本人进行的正常操作。但在日常生活中,陌生人捡到你的手机,是无法拿到你的电脑且在你日常使用的被系统认为安全的网络环境下去操作的,因此也就不可能成功。
我们在网上查询到,支付宝曾就此问题向媒体进行了回复:目前基于支付宝智能风险管理系统的保护,消费者在通过手机方式找回账户密码时,系统会根据账户当前操作环境的安全等级判断,给出不同的解决方案。一旦系统检测到安全风险,则需要手机验证码、身份证号码等多重信息的验证。因而如是单纯的手机丢失,则造成支付宝账户资金被盗的可能性极小。
大家都在买
软媒旗下软件:||||||||
IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。
Copyright (C) , All Rights Reserved.
版权所有 鲁ICP备号股市有风险,约饭做投资
抵押的不只是裸照还有尊严
何时连“无聊”都有了看点
字号调整:
丢失手机内存身份证和银行卡照片 支付宝被盗刷
【导语】手机被盗,里面存着的身份证和银行卡照片竟成了小偷的“帮凶” ,帮助其盗走了手机主人支付宝中的好几千元钱— —日前,这样的事情就发生在了市民安女士身上。
  京报网讯(记者 孙奇茹)手机被盗,里面存着的身份证和银行卡照片竟成了小偷的“帮凶”,帮助其盗走了手机主人支付宝中的好几千元钱——日前,这样的事情就发生在了市民安女士身上。
  一次外出时,安女士手机被盗。随后,安女士在朋友手机上登录支付宝时发现无法登录。她致电95188支付宝客服查询后发现,有4900元的资金流出,而这笔支出并非自己所为。显然,她的支付宝账号被盗了。
  小偷并不知道汪女士支付宝的密码,为何能盗走其支付宝里的钱呢,安女士这才想起来,很可能是自己存在手机里的身份证、银行卡等照片被小偷发现了,小偷根据这个重要线索修改了自己的支付宝密码。
  支付宝安全专家许卫杰分析说:“支付宝后台有一个名叫安全大脑的防控机制,绝大部分非本人修改密码并盗取资金的行为都会被拦截,但是如果把身份证、银行卡信息全都暴露在盗贼面前,肯定会增加被盗的可能性。”据许卫杰介绍,手机的偷盗现在已经形成黑色产业链,从卖手机、窃取手机信息、到盗取网络资产,皆有专人从事。
  支付宝建议,用户可以通过并不昂贵的账户安全险等方式,为账户增添保障。
&&& (原标题:手机存了身份证 小偷盗刷支付宝)
京报网热线: 北京日报党报热线: 北京晚报热线:
京公网安备号本网站所有内容属北京日报报业集团所有,未经书面授权禁止使用。不得不说随着移动市场的逐步成熟,越来越多的“IP”被融入到我们的生活之中。各种“方...
难怪越来越多人说苹果发布会没意思了,因为现如今关于苹果未发布的产品被曝光得越来越...
游戏充满纯真,贴近心灵,让玩家始终带着好奇真诚的眼光在这个异域世界中探险,感受它...
苹果拥有着自己的“独门利器”——那些与众不同的粉丝在。
正如OS X的登录界面一样,Login也能为 iOS 的锁屏界面带来密码输入框、用户头像以及休...
容克表示,欧盟的裁决是明确根据事实和规则作出的,并没有要针对美国的意思。
只剩下两天的时间了,iPhone 7还剩多少秘密没被曝光?
手机地图也变得愈加强大,出门在外基本都靠它。
近日,游戏开发商 FOAM 在苹果商店当中推出了其竞速新作《复段赛手(Riff Racer: Race...
记账是一种很好的习惯,它对于我们的个人理财以及正确消费观的养成都很有帮助。不过在...
本周四 App Store 上架的策略棋盘游戏《富翁时代》同样也继承了这种好友间互相伤害的...
射击游戏一直是不少玩家最喜欢的一种游戏类型,拿着手中的武器将敌人全部消灭,这样的...
厄倪俄(ENYO)的名字可能不少人还是比较陌生的,但是对于熟悉西方神话故事的朋友们来...
《Melodist》是入选苹果中国区八月最佳的一款轻型应用,来自开发商 Sonar Multimedia...
本作是网易方面本年度的重要战略产品之一,目标是为了拓展海外市场。
虽然 iPin 看上去有点像耳机插孔的防尘塞,但是它能够激光将 iPhone 变成一把空间标尺...
这款适配器有着不错的颜值,且十分小巧。
随着同时拥有 iPhone 与 Apple Watch 的用户越来越多,配件商也要顺应潮流~
在被苹果收购后,Beats和苹果已经成为了名符其实的“一家人”。
其实PowerHouse简单又很有特点~
苹果推出的无线键盘 Magic Keyboard 有着非常不错的表现,但是并非每个人都准备花上 1...
Privoro 公司表示,有了这款产品,监听 iPhone 是一件不可能完成的事情。
论数量,Android一直都是第一,但这能说明这个平台统治了移动市场吗?
如果手机丢了,如果你的支付宝关联了银行卡绑定了手机,那你完了!!!
注册时间 最后登录
在线时间615 小时 UID
主题帖子人气
比逼格更有逼格~
红钻苹果, 积分 6703, 距离下一级还需 1297 积分
本帖最后由 凌城 于
18:39 编辑
1月17日更新& & (送可爱的封釉一首歌。附件在底下)最近有封釉专门发帖质疑支付宝找回密码只能通过身份证+短信验证码,所以我的办法不可行。其实,我觉得天真的人最可爱,本来不想发本帖的原因就是这个,现在有必要出来说说。 一个手机在手,或者说一个手机号在手,要想知道手机号本人的身份证号实在是简单到不行,在帖子里不能再详注通过手机号找本人身份证号的方法,因为这对于某些图谋不轨的人是一种途径。
再强调一点:本帖只是讨论之用,让大家注意自身安全,并无他意。 一句话:手机在手,烦恼没有。话又说回来,因为手机,大家是不是觉得这个世界把自己隔开来了,其实并不是手机本身,问问自己应该会有答案。(对不住,扯远了!)============================================================================================================首先说一点,你明白不一定天下人明白,只希望你顶一下,让更多的人了解到,注意自身的财产安全!就这么简单。=================================================================================================关于支付宝安全的帖子不少,那些帖子说的都是手机身份证银行卡一起丢,光凭身份证和卡就可以取钱了,何必通过支付宝。
如果只丢失手机呢,是否危险?请看下面的测试,结果你会很惊恐
测试场景:捡到一个手机,没有银行卡身份证其他的任何东西
===============================================1、获得手机之后,怎么知道支付宝登陆名,手机号就是登陆名啊,只要你绑定了手机
而且还能贴心的告诉你这个手机是否注册了支付宝
2、不知道登陆密码?支付宝,知托付,贴心的告诉你忘记密码怎么办,点一下试试
看看,一个手机验证码搞定,也就是说你只要有了手机,账号和密码都有了
3、登陆之后看看,不是土豪嘛,只有余额宝有点钱
4、安全级别看起来挺高啊,有U盾的数字证书,看起来很放心的样子。把余额宝转出来试试,转不了
5、牢不可破的数字证书认证,是没法攻克的,这道门进不去怎么办,我们居然可以不开门,把门拆掉就行。解除数字证书,一个手机短信就够了。手机兄真是逆天了,神挡杀神,佛挡杀佛。
6、看看,数字证书已经被干掉了,再试试转出余额宝,哟,还有支付密码,手机君再次出场,熟悉的找回密码,短信验证,OK
7、现在,登陆密码,数字证书,支付密码都被攻克了,已经把余额宝钱转出来了,再从支付宝转到任意卡上试试,一个支付密码就够了
8 、你没有开通快捷支付,没关系,12580,一按我帮您,好像有个关联卡号,没有开通快捷,免费帮您开通哟,卡号身份证号都是妥妥的填好了,收条短信就OK
9、假如碰巧在手机上存了另一个卡的卡号,也能开通吗?没问题,真是太贴心了,也不用身份证号,手机和银行卡就行了。
10、现在可以用的快捷支付随便玩了,支付密码已经有了
11、免得你发现了挂失,把绑定手机改了吧,尼玛,居然一条短信又搞定了
12 、总结,这一切的杯具的根源在于,手机的权限太逆天,神挡杀神,佛挡杀佛,居然可以解除其他所有安全设置。正确的策略应该是数字证书优先于手机验证,可脑残的支付宝,手机居然取消数字证书,连长干掉师长,我还能说什么呢。其他密码只要能找回,都是小菜一碟了。
用户能做的:(1)转移余额(2)删除全部关联银行卡,用网银支付(3)支付宝和银行卡用不同的手机号(4)不绑定手机号,尼玛,不是更不安全了。
支付宝该做的:(1)提供禁用手机号登陆功能(2)找回密码别这么简单行不行,好歹有个验证问答(3)支付密码和数字证书级别应在手机之上,禁止用手机找回支付密码,禁止解除数字证书,安全级别应该只能升,不能降(4)数字证书和支付密码如果要修改,委托给合作银行,或者自己在全国开设网点,银行身份证和本人验证,至少目前是最安全的。
====================================================
亲,可害怕?那么如何取消支付宝手机登录呢? 支付宝手机登录存在很大的安全隐患,对于有邮箱和手机双帐号登录的支付宝用户,建议只保留邮箱登录,把手机登录的方式取消掉。要取消手机登录,支付宝官方提供的方法很麻烦,需要人工服务,而且还要提供一个新手机号,如图:对于只想取消手机登录而不想更改手机号的朋友来说,支付宝官方提供的方法根本达不到目的。其实,我们可以先解绑手机,然后再重新绑定手机的方法来实现单纯取消手机登录而又不改变手机号的目的。整个过程只要几分钟的时间,非常方便。
1、解绑手机:账户设置→手机设置→解绑手机,然后按提示操作。2、绑定新手机:按提示操作,绑定的手机号还可以是刚才解绑的手机号。3、绑定新手机后,系统默认手机号码登录“未开通”。4、现在,无法用手机号登录,只能用邮箱登录。5、完善安全措施:解绑手机时要先取消数字证书,重新安装即可。
======================================================================================================================================
有的封釉在想,我的手机解锁密码与支付宝的手势密码怎么绕过,其实很简单,卡拔下来换一部手机这些都不成问题!!!
这里要说明一点:手机丢了,不要再苦恼手机丢了的事情,要立刻给运营商打电话挂失补办手机号!这样才能不被别有用心的人所伤害。个人资产也得到了保护!
17:46 上传
点击文件名下载附件
2.99 MB, 下载次数: 9
<p id="rate_44990" onmouseover="showTip(this)" tip="威锋有你更精彩:)&人气 + 1
" class="mtn mbn">
<p id="rate_47843" onmouseover="showTip(this)" tip="威锋有你更精彩:)&人气 + 1
" class="mtn mbn">
<p id="rate_27882" onmouseover="showTip(this)" tip="威锋有你更精彩:)&人气 + 1
" class="mtn mbn">
<p id="rate_46223" onmouseover="showTip(this)" tip="感谢分享^_^&人气 + 1
" class="mtn mbn">
<p id="rate_1781" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &满上,赶紧去看看我的是否设了手机号登录&/span&&/a&&人气 + 3
" class="mtn mbn">
<p id="rate_25202" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &助人为乐^_^&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_41861" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &精彩转帖^_^&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_98249" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &支付宝有一个智能的风险控制系统,会对用户的操作环境等判断安全风险。如果在自己的电.&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_01246" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &找回支付密码不能通过手机,必须人工&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_33382" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &最有效的方法就是第一时间挂失才是重点&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_15521" onmouseover="showTip(this)" tip="感觉你说得是废话,你吃翔长大,人家老马也跟你吃翔长大?.&人气 -1
" class="mtn mbn">
<p id="rate_15299" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &支付宝里从来没钱,花多少存多少…&/span&&/a&&人气 + 3
" class="mtn mbn">
<p id="rate_43522" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &原创内容^_^&/span&&/a&&人气 + 4
" class="mtn mbn">
<p id="rate_12851" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &很同意&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_47567" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &很容易改,取消手机账号的支付宝账号,必须邮箱验证&/span&&/a&&人气 + 1
" class="mtn mbn">
<p id="rate_71157" onmouseover="showTip(this)" tip="&a
href=&forum.php?mod=redirect&goto=findpost&ptid=7580624&pid=&fromuid=1&&&span &威锋有你更精彩:)&/span&&/a&&人气 + 1
" class="mtn mbn">
评分次数194
威锋有你更精彩:)
威锋有你更精彩:)
威锋有你更精彩:)
感谢分享^_^
感觉你说得是废话,你吃翔长大,人家老马也跟你吃翔长大?.
感谢分享^_^
我的号绑定的是没有实名的卡,怎么通过手机号知道我的身份证号码呢?求解惑.
看完帖后果断把帐号绑定到爱人的手机上,或者备用号上
感谢分享^_^
助人为乐^_^
无法只通过手机验证修改支付密码!!!
吓人啊…马上去弄!
助人为乐^_^
最近怎么越来越多这么厉害的大神,膜拜啊
感谢分享^_^
威锋有你更精彩:)
注册时间 最后登录
在线时间615 小时 UID
主题帖子人气
比逼格更有逼格~
大家网购用手机要小心!不要只图方便,却忘了个人资产安全!!
注册时间 最后登录
在线时间615 小时 UID
主题帖子人气
比逼格更有逼格~
注册时间 最后登录
在线时间1478 小时 UID
主题帖子人气
对凌城于 20:03:06在楼主发表的内容评分:人气:+2;
关于支付宝安全的帖子不少,那些帖子说的都是手机身份证银行卡一起丢,光凭身份证和卡就可以取钱了,何必通过支付宝。
如果只丢失手机呢,是否危险?请看下面的测试,结果你会很惊恐
测试场景:捡到一个手机,没有银行卡身份证其他的任何东西
=====……感谢分享^_^
注册时间 最后登录
在线时间22 小时 UID
主题帖子人气
不顶更待何时!!!
注册时间 最后登录
在线时间293 小时 UID
主题帖子人气
注册时间 最后登录
在线时间615 小时 UID
主题帖子人气
比逼格更有逼格~
不顶更待何时!!!
注册时间 最后登录
在线时间615 小时 UID
主题帖子人气
比逼格更有逼格~
注册时间 最后登录
在线时间384 小时 UID
主题帖子人气
手机丢了可以打运营商电话报停机,当然,业务多的人一定会在第一时间补卡吧?所以,你说的全都不成立哟
注册时间 最后登录
在线时间9 小时 UID
主题帖子人气
对凌城于 20:03:06在楼主发表的人气:+1;
关于支付宝安全的帖子不少,那些帖子说的都是手机身份证银行卡一起丢,光凭身份证和卡就可以取钱了,何必通过支付宝。
如果只丢失手机 ...嗨,你都说白了,只要手机在手,所有的都不是问题了
威锋旗下产品
Hi~我是威威!
沪公网安备 29号 | 沪ICP备号-1
新三板上市公司威锋科技(836555)
增值电信业务经营许可证:
Powered by Discuz!

我要回帖

更多关于 手机丢失支付宝挂失 的文章

 

随机推荐