手机丢失有哪些安全风险类型有哪些手机丢了怎么办

微信支付也面临手机丢失带来的风险
&v&&v&&v&&v&&v&&v&&v&&v&&v&&v&&v&&v&
您现在的位置:&&>>&&>>&&>>&生活小窍门正文
微信支付也面临手机丢失带来的风险
新京报讯 (记者刘夏)日前关于“手机丢了支付宝就完了”的网帖引发广泛关注。该帖子中模拟手机丢失后的场景称任何人都可能凭借手机接收到的校验码盗走支付宝账户。对此支付宝官方进行辟谣并称帖子中所模拟的“被盗”过程是无效的。
“一个验证码找不回密码”
随着手机上支付宝、微信支付、新浪微博支付的便利性日益增加且用途更加广泛手机支付已经流行起来。不过用户们对手机支付安全性的担心也开始增加。
近日微博和微信上一则“支付宝关联了银行卡如果手机丢了会发生什么”的“惊悚实验”引发网友热议。这则网帖称“捡到他人手机后任何人都可以仅通过取回密码的方式破解支付宝的登录和支付密码从而盗走资金”。
有部分用户根据帖子的指引模拟自己手机丢失后找回密码的操作发现可以成功“盗号”。不过也有用户测试后称该网帖说的方法“不可行”。这是怎么回事呢?
1月19日阿里巴巴小微金融服务集团首席风险官胡晓明通过支付宝官方微博正式回应称上述内容纯属谣言。“有用户根据帖子模拟成功那是因为这些用户就是在自己的电脑上模拟自己 真实被盗 的过程而支付宝的风控系统已经识别到这一点。”胡晓明称。
“如果真有别人捡到你的手机想在别的电脑上找回你的支付宝密码他一定需要 手机校验码+身份证信息 等更高安全级别的校验绝对不可能仅通过一个手机校验码就找回你的密码。”他表示。
胡晓明还介绍支付宝对不同风险级别的操作会要求不同的安全校验。
余额宝也存被盗风险
目前支付宝钱包用户数已经超过1亿又关联余额宝用户产生担心手机丢失是否同时意味着余额宝也会面临风险。
截至日余额宝规模已超过2500亿元客户数超过4900万户。当余额宝规模迅速扩张支付宝账户安全问题也越来越被用户关注。
举例来说若支付宝用户手机丢失与支付宝钱包相关的首道防线是手势密码。若用户没有设置手势密码小偷必须通过身份证信息等校验认证过程。如果身份证信息也被小偷得知则用户的支付宝和余额宝安全都会受到威胁。
2013年10月阿里小微金融事业部总经理袁雷鸣曾对新京报记者表示余额宝确实存在被盗风险被盗风险率为十万分之一。
更大危险是木马病毒
其实相比于直接丢手机手机上支付宝等账户被盗的风险来源更多源于木马病毒钓鱼网站上面尤其是手机99%的被盗跟此相关。
据媒体之前报道一位黄先生在支付宝推出余额宝之后办理了余额宝业务并在余额宝里存了30万元。去年10月12日在黄先生毫不知情的情况下他账户中的4万元被转走。支付宝调查后表示跟身份信息泄露及短信被劫持有关。
对此支付宝选择以全额赔付的方式让庞大的用户先吃下“定心丸”。按照支付宝现在的政策支付宝快捷支付、余额、余额宝资金安全全部由平安保险全额承保发生风险后平安保险都会对消费者进行100%赔付。赔付金额无上限。
微信支付对风险“全赔”
微信支付也面临手机丢失带来的风险。
据了解微信一般只需6位数支付密码即可网购话费充值。使用“找回密码”的功能被要求输入所绑定的银行卡卡号、持卡人姓名和身份证号。相比之下这三个信息同时获得的难度大一些。如果身份证和银行卡随手机一起丢失微信银行账户也将不保。对此微信方面以“全赔保障”回应。2013年10月腾讯与中国人保财险(PICC)达成协议用户如因使用微信支付造成资金被盗等损失将可获得PICC的全赔保障。
&&& 新华网杭州1月21日电(记者 张遥)“如果支付宝关联了银行卡又绑定了手机手机丢了会发生什么?”近日一则这样的帖子再度在网上热传按照帖子中的“惊悚实验”不需要身份证或是银行卡号一旦丢了手机用户就只能“玩完”。
&&& 实际情况究竟是怎样?手机支付到底安全吗?该如何防范支付风险?
&&& 记者体验“惊悚实验”:不是常用电脑没法仅靠校验码找回密码
&&& 随着出门打车、买电影票甚至便利店买包子都可以用手机付款智能手机在人们日常生活中的功能越来越多样。不过近日有帖子称如果捡到一部手机又恰好有关联银行卡的支付宝绑定了手机通过手机验证码就可以找回账号密码。
&&& 网帖引发了不少用户担忧。一些网友已经开始在电脑、手机上效仿实验结果有人惊呼“果然能成功”也有人表示“没能实现帖子上的步骤”。
&&& 记者在帖子的指引下试了几次。先是用自己常用的笔记本电脑在支付宝首页点击“忘记登录密码”系统会提示输入手机号码和页面上显示的验证码填写完成并提交系统提示“请找回重置登录密码的方式”其中一个备选方式便是通过手机校验码找回。通过校验码很快就可以重置登录密码随后的操作也可以按照帖子里的步骤进行。
&&& 随后记者换了家里的一台不常用的笔记本电脑作同样的操作但这次系统提供的密码找回方式里没有“通过手机校验码找回”一项。要找回密码需要提交手机校验码以及身份证号码或是提交安全保护问题和电子邮箱等待审核再或者是上传身份证图片等候48小时内人工审核找回密码等。
&&& 支付宝方面对此表示如果在自己的电脑上模拟自己手机丢失后找回自己的账户密码基本上是100%会成功。但如果手机真的是丢了被陌生人捡到了别人没有捡到用户的常用电脑并且没法去到用户以前使用的网络环境账户密码依然是没法仅通过手机校验码就直接找回的需要手机校验码+身份证等多重信息的验证。
&&& “如果真的像网友担心的手机、常用电脑甚至包括身份证一起丢了对于这种情况的账号密码被盗造成的资金损失支付宝会进行赔付。”支付宝风险管理部资深安全专家韩俊说。
&&& 数亿用户的手机支付安全靠什么保障?
&&& 事实上手机支付安全一直是近来的热门话题。除了这则网帖曝出的情况木马中毒、误装恶意应用等等导致资金损失的案例时有发生。移动支付市场引来阿里巴巴、腾讯、中国银联等争相竞逐数以亿计的用户量背后手机支付安全到底有哪些保障?
&&& 小微金融服务集团(筹)首席风险官胡晓明称支付宝的安全基于一整套的风险防控体系其中7(天)×24(小时)的智能风险识别系统对用户的每一笔支付、每一次找回密码等关键操作进行智能识别对不同风险级别的操作会要求不同的安全校验。
&&& “支付宝每天有大约4.5亿次的风险值输出每一笔交易在用户登录、生成交易、输入密码等几个关键行为上会形成风险值输出级别从无风险到高风险分为五档。”韩俊说是否在常用设备、常用的网络环境登录是否是异地使用以及登录之后的操作使用习惯、购
上一个生活小窍门: 下一个生活小窍门:
相关生活小窍门手机丢失,余额宝里的钱安全吗?&--北京频道--人民网
手机丢失,余额宝里的钱安全吗?&
&&&&来源:&&&&&
  “如果你的手机丢了,如果你的支付宝关联了银行卡,绑定了手机,那你完了。”近日,这样一则网贴引发了热议。在移动支付日趋流行的今天,我们如何保证网络支付安全?记者就此采访了支付宝公司专业人士。
  手机丢失,余额宝里的钱安全吗
  ◆保护好支付宝手势密码、登录密码和支付密码
  ◆手机丢失后应第一时间挂失SIM卡,冻结支付宝
  这则网贴说,拾得他人手机后,可以通过取回密码的方式破解支付宝的登陆和支付密码,从而盗走资金。
  支付宝方面表示,这个测试用户是拿自己的手机,在自己的电脑上进行操作,因为电脑上安装的是他本人的数字证书和默认的常用的IP地址,后台会判定是可信网络环境,所以操作可以顺利进行。但如果在其他电脑上操作,取回密码时需要短信验证和密码保护答案等多重验证,因此,无法轻易修改密码。
  支付宝方面表示,丢失手机如同丢失银行卡,取出资金还需要支付宝手势密码、登录密码和支付密码这三重密码。如果破解不了,就相当于捡到了一张银行卡,里面纵使有再多的钱,也转不出来。
  手机丢失之后,应该第一时间打电话给手机运营商挂失SIM卡,以防被用于其他用途;其次如果有银行卡、支付宝等的绑定,也应该及时打电话给上述服务商,进行相关业务的冻结。还可以用电脑登录支付宝账户,关闭无线支付开关,这样手机、iPad等无线终端设备的支付功能将全部关闭。
  支付宝方面还表示,如果出现手机丢失资金被盗刷这种小概率的事件,支付宝合作的平安保险会全额赔付。
  木马钓鱼是资金被窃的主要风险
  ◆不要“越狱”或“ROOT”手机,正规渠道安装软件
  ◆不要轻易点击不明链接, 安装文件前应杀毒
  木马钓鱼是目前用户网上支付时面临的主要风险。应该如何保障手机安全,构建移动支付的第一条防线?
  支付宝安全专家子玄说,首先,不要“越狱”或“ROOT”手机。因为越狱后的手机可以随意安装软件,而很多具有安全风险的软件,普通用户是无法识别的。
  其次,安装的手机软件来源应该是官方的软件商店或正规软件网站,防止软件中被添加不明插件。
  在PC端,一些基本的技巧同样重要。例如用户在网上支付的过程中,应严格按照购物网站本身的流程进行购买,不要轻易点击不明链接。安装软件前,应通过正版杀毒软件进行查杀,让钓鱼木马软件无可乘之机。
  密码、银行卡和身份信息要重点防护
  ◆一码走天下,暗藏较大风险
  ◆密码记录,可以考虑“转译”技巧
  现在每天的网络生活需要用到大量的密码,很多用户由于记忆密码很麻烦,喜欢在不同的网站使用同一用户名和密码组合, “一码走天下”。但这样暗藏巨大安全风险。
  在北京一家媒体工作的王先生对自己的密码管理有自己的想法,他对账户和密码等重要信息分级管理。
  对于不涉及现金交易的普通应用,如一些邮箱和网盘应用归为A组,其用户名和密码基本统一;对于涉及资金交易的网银、淘宝、微信支付和重点邮箱账户等应用所用的账户和密码归为B组。B组内各账户名统一,但是密码各不相同。“这样一方面记忆的负担比较小,另一方面也可以保证核心账户特别是资金账户的安全。” 王先生说,目前也有网友用自己设计的算法设置密码等方式,可以根据自己的喜好选择。
  虽然大大减小记忆负担,但有时还需要对用户名和密码进行记录。“B组的密码千万不要记录在手机或者联网的电脑上,如果一定要记,也别用明文”,王先生说,他喜欢用转译的办法。比如在记录本上用“我的高考成绩+门牌号”这样的方式。
  同时,在一些不熟悉的网站或场合使用时,需谨慎填写个人的身份信息、银行卡信息,以避免不必要的泄露。
  最后,一位移动支付领域的专家表示,一般而言,如果按照支付厂商的安全提醒,其手机支付的过程是有安全保障的。譬如,支付宝就经常提醒用户,应尽快进行实名认证,一方面可以增加服务功能,另一方面,安全性也更高。尤其是重置密码时,实名认证后的用户会要求验证更多的细节,提高了安全性。同时,用户给支付账户设置单独的、高安全级别的密码、给手机支付设置手势密码也可以大大提高安全性。
(责编:鲍聪颖、高星)
手机读报,精彩随身,移动用户发送到RMRB到,订阅人民日报手机报。手机丢失后有什么安全风险?_百度知道
手机丢失后有什么安全风险?
我有更好的答案
现在手机的功能越来越强大,能做的事也越来越多,手机现在就是一个我们的智能终端了。不少人手机绑定了微信、支付宝、网银……一旦丢失后果不堪设想。但是就是这样的终端,整天伴随着我们,万一哪天手机丢失了,会带来什么样的安全风险:身份证信息捡到手机如何得到机主身份证?对于无锁屏密码或无指纹密码的手机来说,拨打自己电话,得到手机号;登录网上营业厅,输入手机号码,密码使用随机密码,看手机短信,登录;下一步,点击“修改我的资料”;里面会有这个手机主人的全部实名认证信息。对于有锁屏密码或指纹密码的手机来说,取出手机SIM卡,插入自己的手机,然后拨打自己另一部电话,获得手机号,之后的操作同上。修改手机服务密码使用上面的方法获得手机号和身份证号后,就可以执行另一个危险的操作:“重置服务密码”,捡到手机后,通过该手机登录网上营业厅,在网上营业厅里,使用“重置服务密码”将手机的服务密码进行修改,那么原用户就无法通过电话来挂失手机SIM卡,需要亲自跑去营业厅挂失,这给用户的手机安全带来极大风险。修改手机PIN码如果手机的SIM卡设置了PIN码,那么这个SIM卡插入另一个手机就需要PIN码解锁,但如果用户没设置锁屏密码,那么可以通过网上营业厅来重置手机PIN码,具体方法是,登录网上营业厅,查询出手机的PUK码,通过PUK码可以解锁PIN码。输错三次PIN码后,会要求用户输入PUK码,这时输入正确的PUK码之后,就可以输入新的PIN码了,从而实现了修改手机PIN码的功能。支付宝和网银的安全通过手机可以进行重置支付宝密码的操作,如果验证身份证号码就用上面获得的验证,此外,如果知道用户的其他银行卡号码,可以通过身份证号码和手机可以去绑定用户的其他银行卡,开通快捷支付,然后进行刷卡消费。
信息泄露,主要是身份证和银行卡等
为您推荐:
其他类似问题
您可能关注的内容
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。

我要回帖

更多关于 安全风险类型有哪些 的文章

 

随机推荐