刚才有个人帮我代货、我把通过手机号码查淘宝收货地址给他了`短信发来支付宝验证码`叫我把验证告诉给他`我告诉给他了`

中国移动,请你告诉我,为什么一条短信就能骗走我所有的财产?
我的图书馆
中国移动,请你告诉我,为什么一条短信就能骗走我所有的财产?
因为一条短信,一夜之间,我的支付宝、所有的银行卡信息都被攻破、所有银行卡的资金全部被转移。甚至在长达一晚上的时间里,我的手机处于瘫痪状态,打不出电话。然而得到的结果是,中国移动说他们不负任何责任!各个银行说他们不负任何责任!百度钱包说他们不负任何责任!目前为止只有支付宝在和我跟进此事。在知道自己损失了几乎所有现金之后,我的内心是无比奔溃的。那是一种一无所有的绝望。更绝望的是,在如今中国这样的社会,你遭遇了损失,只能自认倒霉并且基本不要指望有人可以帮你追回损失。你去警局报一次案,做一次笔录就懂了。本人受骗经历在事后看来可能略微有点不可思议,你可能甚至会觉得我有点蠢,但这大致就是事情的经过。事情的顺序当然是事后我重新梳理的,在当时当地,我是并不知觉的。以及,到目前为止,我始终没有搞明白,我是如何把自己的信息泄露地如此完整的,现在仍处于恐惧的状态之中。以下大概就是我的经历:1、4月8日,周五,下班回家地铁上。我的手机忽然收到一条短信:来源为“1065800”的号码发来了一条 短信杂志,这种垃圾杂志看多了,我第一反应是回复“TD”。该短信回复我“发的指令不正确”。2、接着,来源为“10086”的号码发来了一条 短信“提醒我开通了中广财经半年包业务”,以及同时发来的还有一条“余额不足”的短信。我心想,靠,10086怎么莫名其妙给我开了一个什么鬼业务?想打人工客服询问,因正在人山人海的帝都地铁中,心想:回家再说。3、正在这时候,来源为“”的号码发来了一条 短信“您成功订阅了中国移动的(中广财经)40元/半年,3分钟退订免费。如需退订请编辑短信“取消+校验码”至本条短信退订。”署名“中国移动”。这时候我的内心活动是“这SB又给我瞎定什么业务?还需要40元/半年,什么鬼?”以及,犹豫了大概半秒“校验码是什么?”,所以没头没脑地回复了条“取消+校验码”。此时,我甚至都没有注意到这条短信来源号码的可疑,谁会时时迫害妄想症,如此细心?4、恰在此时,来源为“10086”的号码给我发来一条短信“尊敬的客户,您的USIM卡6位验证码为******”,(大家可以翻回去看上一张图片),此时,我只想快点退订这个破业务,压根不知道USIM卡验证码是什么,于是回复了“取消+*******”。愚蠢的我,灾难就此开始。下面更精彩……5、大概过了半小时后,我突然发现手机无服务上不了网。类似的情况曾出现过,我将其简单归结为“居然帮我订阅了个服务,让我欠费停机了”。6、到家后,晚6,7点,手机经过重启无数次,sim卡换到另外一个手机,仍是无服务。家中只有我自己,手机无服务,打不出中国移动客服,处于信息孤岛。上网查询解决手机无服务方法,一一尝试,无果。作罢后,便想第二天到营业厅处理。7、时间大概又过去半小时,我发现手机震动提醒,支付宝提醒刚刚发生了两笔转账交易。一笔为“5元的游戏币充值”,一笔为小额的转账“从我的余额宝转账到我绑定的招商银行”。而这些都不是我操作完成的。8、纳闷了片刻之后,发现了账单记录中又发生了一笔比之前额度略大的转账,仍然是“从我的余额宝转账到我绑定的招商银行”。此时我知道事情坏了,略微恐慌。慌乱中,迅速决定将余额宝中剩余的钱先转到另外一张和支付宝绑定的工商银行中。(事后想来十分后悔,应该在此时将钱随便转给一个朋友)。9、然而,事情并未就此终止,支付宝仍然在发生转账,而此时是“用支付宝,将我工商银行的钱往招商银行转账”。10、我下意识反应,马上到支付宝个人中心解绑所有关联的银行卡。这时,支付宝账单中已经发生了无数笔转账。而后续发生的三笔交易,因为我解绑了银行卡,无法完成交易。诈骗犯竟在最后一笔给一个号码为“”的号码充值。(事后,我拨打这个电话已停机,希望让中国移动帮忙查这个号码信息,中国移动说为了保护用户隐私,不能提供。只能提供给警方,这也意味着,可能就没结果……如果有大侠能帮忙hack这个电话号码,本人感激涕零。)11、这一切都是在电光火石间发生的,我来不及做任何深思熟虑。我甚至是眼睁睁地看着TA把我的钱一笔笔转走,甚至连我转移到工商银行卡的钱亦被转走。这意味着,我是在同一时间和TA抢钱,而最后,我啥也没抢回来。正如上文所说,事后想来,在有时间深思熟虑的情况下,此时我应该:把钱转给随便一个好友!而最优选择,但是是我当时做不了的选择就是:打支付宝客服冻结账号。我做不了这样的选择,因为此时我的手机是无!服!务!但其实想来等即使等我打完客服,钱应该已经没了。然而,最荒诞,也最触目惊心的事情发生了……不只我的支付宝账号出现了问题,我所有的网银都出现了问题。12、支付宝的银行卡已经尽皆被我解绑,此时,我马上检查我的网银。然后我悲伤地发现,我的 中国银行、招商银行 网银根本登不上,密码已经被篡改了。而我能登上的工商银行卡网银,一查交易明细,网银此时竟也在发生转账。我根本打不了银行客服停卡啊。于是我在这一瞬间赶紧发微信让女票帮我挂失这些卡。(补充说明,前面发现支付宝账号问题时,已在微信联系女票打电话帮我锁定支付宝账号)。13、然而没用,时间太短。中国的银行,要打进客服电话需要和你介绍无数的废话,让你进行无数个步骤,所有卡都挂失完成,已耗去大半小时,一切为时晚矣。我知道,此时,我支付宝和银行卡里所有的钱都没了……14、当时就报了警,半小时后,警察来了,做了【不到5分钟】笔录,对,不到5分钟,然后走了……说“明天到警局报案,明天处理!”F**K……白纳那么多税!!15、准确地说,当天晚上我并不知道招商银行和中国银行卡的钱也都没了,因为我压根登不上网银查看,密码被改。第二天到各个营业厅打印交易流水才知道两张卡都已空空如也。我整个人是懵逼的,不但攻破了我支付宝的账号,连各个银行的网银也逐个攻破。16、当晚,我发现163邮箱密码也被篡改,但手机无效,无法找回密码。第二天(4月9日)手机恢复服务后发现,罪犯在拿到我的SIM卡信息后,第一时间攻破了我的邮箱账号,因为只需要一个账号名,就可以用手机号验证码修改邮箱登陆密码(以前从来没有怀疑过这个流程的安全隐患,希望网易163能够改进这个安全问题)。罪犯在登陆我的163邮箱后,利用邮箱下载了支付宝证书,攻破了我的支付宝账号。并于第二天(4月9日)早上,我恢复邮箱前,取消了数字证书安装。17、最恐怖的事情是接下来这个:第二天(4月9日),我从招商银行柜台打印出来的交易记录中发现,这张银行卡里前晚(4月8日)转入的钱中,除了有利用我的支付宝(前文所说的)转入的钱之外,还有用百度钱包转入的。之后分5笔分别转出到另外两个不同的银行账户。回家后,尝试用我的手机号作为用户名登陆百度钱包(但我根本不记得用过这个产品),提示密码错误。我遂用手机找回密码。是的,我成功了,只要有手机号并且可以收到密码可以修改任何账户的密码。我登陆进了百度钱包,结果在百度钱包账户的“我的银行卡”中,赫然发现,我的三张银行卡都绑定关联了百度钱包。我可以百分之百确定,这绝对不是我自己干的。打百度钱包客服得知,有两张卡是4月8日(即案发当天)关联的。当被问及需要哪些信息才能把我的卡关联百度钱包时,客服说“银行卡信息,姓名,身份证号,手机号,验证码”。我又是一脸大写的懵逼,这意味着,罪犯掌握了以上这些信息。也意味着,我在罪犯面前是一个信息完全暴露的裸点。而我如今仍不明白,他是如何搞定我这些信息的。至今仍不明白。以上,大致为本人遭受了“倾家荡产”的网络诈骗的过程和诸多细节,流程过于流水账是为了便于大家了解网络诈骗的诸多细节。后记——————————我至今仍怀有疑问,在这样一个涉及漏洞如此之多的案例中,究竟是哪个平台的责任?中国移动(10086):难道不用为自己的客户能如此简单地失去自己的账户安全给出解释?客服的反馈至今仍是,我们会进一步往上面反馈……涉及所有账户安全被破解的银行:难道就因为我丢失一个手机号就能被转移所有资产?客服至今的处理方式是,我们会积极配合警方调查……银行永远不说自己会负责。百度钱包:非本人自己操作,罪犯可以自己绑定我的银行卡,并以此转移我的资产,难道不需要对账户安全给出解释和处理?客服至今仍是不相信我的投诉,以及,再也没有人进行跟进回访……支付宝:作为最开始被攻破的平台,是这两天中客服跟进最积极的,赔付部门和安全部门一直在持续跟进我的案例,已赔付1笔在支付宝上非我操作的充值行为(5元)以及诸多非我操作转账行为付出的30元手续费。利用支付宝转移的其他款项,支付宝已承诺我个人提交相关材料后,“可能”会全款赔付。实事求是的说,在我的这个案例中,支付宝确实算是这些涉及机构中的良心企业。客服一直在跟进情况,前后打过不下30,40个电话。至于警方,呵呵……本人于4月9日到警局做笔录,笔录粗略。警局给出的回复是“好了,我们会报到上面调查的,回去等吧,有情况会通知你的”。至今没有任何警方机构来跟进咋骗案,笔录好像就是终点了。网络诈骗也不是什么新鲜事,你我都似乎每天都在看着网上有不同的人在遭受着诈骗和损失。随手一搜“互联网,诈骗”,找到一个信息:2015年全国公安机关共立电信诈骗案件59万起,同比上升32.5%,共造成经济损失222亿元。。对大部分人来说,这只是一个数字,通常这些案件还常常成为我们剔牙买单后的谈资。坦诚地说,我确实不曾想象过有一天这样的事情会落到自己头上。这只是千千万万种网络诈骗中的一种,我至今还处在流失这么多个人信息的恐惧当中当我自己成为这几十万分之一时,我得以有机会真正地体会一个受害者在财产受到莫名侵犯时所带来的心理伤害,以及得以有机会窥见这个社会系统是如何对待经济诈骗受害者的?愿大家能多注意自己的信息安全和财产安全。通俗的建议是“不要把所有的银行账户都关联网上平台”。也希望各个金融平台和通讯能更加完善自身平台的安全。不然,何来用户信任?希望有一天,银行可以说“在我们平台损失的钱,是我们漏洞引起的,我们都赔!”如有后事,再续……题图来自:《惊天魔盗团》———————-安全专家详解:一个验证码如何让你倾家荡产最近,一篇名为《实录亲历网络诈骗,互联网是如何让我生无分文?》的文章在网络广为传播。  作者表示,他莫名其妙地收到一条“订阅增值业务”的短信,根据提示回复了“取消+验证码”之后,自己的漫长的噩梦就此开启:手机号码失效,半天之内支付宝、银行卡上的资金被席卷一空。  而损失巨大的作者到最后也没有完全明白自己的钱究竟是怎样被黑客盗取的。  作为爱和正义的守护者,雷锋网义不容辞,特地采访到腾讯手机管家安全专家陆兆华大牛,详细解析一下这个诈骗过程中每一步的技术细节。现在请各位童鞋系好安全带,老司机要带你上路了。  核弹引信——验证码  作者的噩梦开始于拥挤的地铁车厢里。他的手机忽然收到一条短信:来源为“1065800”的号码发来了一条短信杂志。接着,来源为“10086”的号码发来了一条短信,提醒他“开通了中广财经半年包业务”。同时发来的还有一条“余额不足”的短信。  正在他纳闷且愤怒的时候,来源为“”的号码发来了一条短信:您成功订阅了中国移动的(中广财经)40 元/半年,3 分钟退订免费。如需退订请编辑短信“取消+校验码”至本条短信退订。”署名“中国移动”。【骗子伪装 10086 向受害者发送钓鱼短信(只有最后一条验证码来自真正的 10086)】  至此,所有的证据都指向“万恶的”中国移动。看客们一定认为中国移动又在欺负无辜的消费者,私自为客户订阅了垃圾增值服务。没错,受害者本人也是这么想的。此时,作者的内心大概是:“这 SB 又给我瞎定什么业务?还需要 40 元/半年,什么鬼?”不过,他马上注意到,短信上这个服务是可以被退订的。“中国移动还算有操守“他一边这样想,一边收到了“10086”发来的又一条短信:“尊敬的客户,您的 USIM 卡 6 位验证码为******”。一心只想快点退订这个破业务的作者压根就没注意什么叫“USIM 卡验证码”,直接回复了“取消+******(验证码)”。【受害者不知情,把更改 USIM 卡的验证码发给了骗子】  从收到第一条短信,到作者回复验证码,地铁也许还没有行进一站,一切都看起来都是那么平常。但是,一个巨大的阴谋已经把他拖进了深渊。。。  让我们看看这串眼花缭乱的短信背后究竟发生了什么:陆兆华告诉雷锋网:这是一个电信诈骗的经典手段。整个骗局的关键就在于这个“USIM 卡验证码”。诈骗分子需要预先准备一张空白的 4G USIM 卡。目前,在淘宝等电商平台上可以轻松买到一张空白的 4G USIM 卡。然后,诈骗分子向运营商申请自主更换 USIM 卡业务。这个业务的完成需要一个验证码。于是骗子借退订 SP 业务迷惑受害者回复验证码(实际上是更换新 USIM 卡的验证信息)到特定的短信端口(骗子接收)。受害者以为自己是在退订业务,实际上已经把最重要的验证信息给了骗子。骗子利用这个验证码,可以直接在异地复制一张 USIM 卡,而导致真正的 USIM 卡失效。这样一来,机主的手机号码就会被诈骗分子完全控制。【通过运营商自助换卡业务进行诈骗的流程】  究竟谁是“你”?  如果突然有一天,你看到了一个和你一模一样的人,他辩称自己就是你,甚至知道你的所有个人信息,认识你的所有朋友,那么,究竟“你”是你,还是“他”是你呢?在网络世界里,证明“你”是“你”的所有证据,只有你的手机号、验证码、邮箱、身份证号等有限的几个证据。如果坏人掌握了这些信息,他就会在赛博空间一点一点变成你,甚至比你还像你,让真正的你百口莫辩。  我们来继续讲述这个悲伤的故事。  果然,不久作者就发现自己的手机失去了信号。(此刻他的手机卡已经失效,而骗子手中的空白卡已经生效)他以为自己由于被恶意扣费,导致了停机,于是打算回到家再进行处理。但是,到家之后作者发现,竟然连中国移动的客服电话“10086”都无法拨通,甚至更换手机也没有信号。但是,此刻手机仍然能接收 Wi-Fi 信号。“噩耗”就是通过 Wi-Fi 传来的。  支付宝突然弹窗,出现两条消费提醒:一笔为“5 元的游戏币充值”;一笔为小额的转账“从余额宝转账到绑定的招商银行”。自此,雪片般的转账信息倾泻而出。【支付宝的转账信息】  大部分的操作都是将支付宝中的余额分批次转到银行卡。作者的第一反应是给支付宝客服打电话冻结自己的账户,但是,他绝望地发现自己的手机仍然没信号。此刻家里没有其他人,在短暂的空白之后,作者终于想到了要解绑银行卡。然而,资金被转出的速度太快。当作者解绑银行卡之后,账户中的资金已经所剩无几。不过,此时骗子已经没有办法把钱转到银行卡中了,于是竟然丧性病狂地用最后一百多块钱给一个手机号码充了值。(作者调查这个号码时,它已停机)  当然,整件事情还没有结束,不过,我们先暂停一下,看看截至目前,骗子究竟是怎样做到的:陆兆华给出了他的分析:此时最为关键的环节是骗子控制了失主的支付宝。理论上,盗取支付宝权限有很多方法。目前大部分邮箱都是依靠手机短信验证码来进行二次身份验证的,诈骗分子可以通过手机号码找回密码或者是利用短信验证码进入邮箱,从而篡改邮箱密码,再利用手机号码和邮箱来找回支付宝密码,安装支付证书。从而直接在异地登录支付宝进行操作。  这个时候,理论上资金还没有离开作者的掌控,只是从支付宝到了银行卡。于是他紧急登陆自己的网银,却惊奇地发现网银的密码已经被篡改,从而无法登陆。此刻他竟然无法掌握自己的账户信息,任凭坏人摆布。这时他挽回损失的唯一方法就是挂失银行卡。由于手机没有信号,他紧急联系女友代为进行银行挂失。由于支付宝连接了好几张银行卡,用电话挂失还要听完银行自助语音的无数废话,完成挂失用去了比预想中更长的时间。当所有的银行卡都被挂失之后,作者已经完成了他所能做的一切。  第二天,作者去银行打印流水的时候,才发现自己的所有银行卡上的所有资金都已经被转走,一分不剩。直到这一天晚上,他才发现原来自己的 163 邮箱密码也被更改。【骗子利用受害者的邮箱在异地安装了支付宝的数字证书】  作者怎么也想不明白,丧心病狂的骗子为什么能够修改自己的网银密码呢?陆兆华判断:实际上骗子早已通过手机验证修改了失主的邮箱密码。此时,骗子手里的筹码有:失主的电话、邮箱、姓名、银行卡账号。目前很多网银的密码修改已经不需要U盾,所以这些筹码已经足够修改他的网银密码。对于某些银行来说,也许还需要用户提供身份证号等信息。但是,这也依然拦不住诈骗分子。因为在网络上,有很多平台在兜售巨大数量的个人信息。大部分人的身份证号、生日信息等基本资料在地下市场都可以找到,可以说得来全不费工夫。完全掌握了个人隐私信息并掌握受害者的手机 USIM 卡,就可以完全替代受害者身份进行资金操作转账等操作。  冰冷的结局  在银行的转账详单上,作者发现了犯罪分子的资金转移轨迹,他们把作者的钱从不同的银行卡归集到一张卡上,然后再统一通过该银行网银划走。(骗子这样做的原因很可能是因为某银行管制稍松,可以在短时间内转出大额资金。)另外,作者还在转账详单上发现了数笔从百度钱包转出的资金。也就是说,在诈骗分子用支付宝归集资金的同时,也在用百度钱包做同样的事情。而可怕的是,作者自己都已经卸载了百度钱包很久,甚至忘记了登陆密码。【百度钱包被骗子用来转移资金】  作者通过调查,已经明白了答案:通过手机号码,可以轻松找回百度钱包的密码,而通过“银行卡信息,姓名,身份证号,手机号,验证码”就可以随意关联新的银行卡到百度钱包。  这件事的冰冷之处不仅在于资金损失殆尽这个结局,还在于当作者报案之后,警察反应迟缓,并且敷衍了事,最终也没有丝毫作为。更在于这其中涉及到的:支付宝、百度钱包、运营商、银行这些巨头们的安全机制都没能挡住一个骗子。  还原一下整个骗局发展的逻辑,可以清晰地看到:骗子通过受害者的手机号,一步步扩大攻击面,掌握了越来越多的个人信息。在网络空间中,一个冰冷的替身通过手机号、验证码、邮箱、身份证号这些“画皮”一步步变成了一个活生生的人。  如果一味埋怨支付宝和银行的验证机制潦草,似乎并不公平。因为综合安全性和易用性,支付宝和银行并不会在你每次修改密码的时候,都要提供身份证原件和本人到场。陆兆华说:此类诈骗,最主要的原因是由于受害者不慎泄露验证码等信息而造成的 USIM 卡被恶意复制。但显然运营商和银行都有义务在一些关键步骤上加强对用户的提醒。而由于几乎所有的诈骗步骤都用到了被恶意复制的 USIM 卡。所以如果发现自己的 USIM 卡被诈骗分子控制,一定要在最短的时间内拿个人身份证到营业厅申请取消被恶意复制的 USIM 卡服务,避免黑客恶意继续利用。由于诈骗分子可以任意伪造自己的号码,所以对于可疑的短信,一定不要回复,更不要向任何人透露自己收到的验证码。  对于诈骗过程的条分缕析并不能挽回一分钱的损失,却能让其他人面对同样的骗局时逃过一劫。  我们身处楼宇森林,感觉自己安全无虞;  然而站在 0 和 1 组成的赛博空间放眼,这个世界仍处蛮荒。“诈骗分子向运营商申请自主更换 USIM 卡业务。这个业务的完成需要一个验证码。”一个验证码就够了?!不需要身份证,不需要本人到场?!这才是主要漏洞吧?你如果在京东上面买一张白卡 就可以通过手机短信完成自助写卡将现有的号卡换成运营商新的好卡 主要是运营商为了让大家升4G号卡更方便差不多流程是这样:1、骗子掌握了你的身份证信息,银行卡信息,支付宝账号,百度钱包掌握,163邮箱信息,但是这些信息并不能直接盗取钱财,需要掌握你的手机sim卡之后才能够盗窃2、骗子发现你的生活规律,然后乘你坐地铁的时候,你发送的取消 + 【验证码】,用伪基站捕获之后,把取消换成HK,(此处可能有漏洞)然后发送给中国移动,换卡成功3、利用1得到的信息,大量的盗取钱财简单来说就是骗子把你的卡给换了(类似挂失、换卡业务),然后通过你的手机号尝试登陆所有敏感的业务。不知道密码也没关系,可以通过手机找回或者修改密码。 最大的bug就是,这个换卡流程。。。太尼玛容易了吧。。。
推一荐:&&|&&
喜欢该文的人也喜欢支付宝安全吗?4条短信5分钟盗空支付宝
1支付宝真的无懈可击全无漏洞?  支付宝安全吗?官方肯定说非常安全,但笔者自问,支付宝真的无懈可击吗?偶然的一次机会,让笔者发现了支付宝的一个十分罕见的漏洞&&4条短信5分钟就可以盗空支付宝。当然,这个漏洞是有前提的,否则支付宝肯定是无懈可击的!好吧,笔者问大家一个问题,假如被偷了,你有想过因为手机被偷而导致的一系列支付宝安全问题吗?  支付宝安全吗?  曾经有朋友问我,支付宝安全吗?笔者回答,只要开通实名认证和安装数字证书并且绑定自己的手机号码,只要手机(SIM卡)还在,再像神一般存在的黑客也无法从你支付宝里拿出一分钱。支付宝安全的三大保证:实名认证、数字证书和绑定手机  朋友再问,如果手机被偷那支付宝岂不是很危险?笔者当时没有细想,就随口说,我把手机给你,看你能不能从我支付宝里拿钱&&最后证明,笔者的话是错的,而且大错特错!  为什么说只要手机在就十分安全,手机一旦不在就非常不安全!接下来笔者给大家慢慢分析,请大家耐心看下去!当然,如果对网购有兴趣的话,可以先读读笔者的另一篇文章  在继续阅读之前,我们先来做个简单的调查,看看大家对支付宝安全有什么看法?
&&&&支付宝安全吗?
1.你认为支付宝安全吗?(单选)
看完文章后觉得不那么安全
一开始就觉得不安全
不了解支付宝是什么
2.手机有没有被偷过?(单选)
3.你的支付宝支持手机号码登录不?(单选)
没试过或没用过支付宝
  一条短信就能找回支付宝登录密码?  一条短信就能找回支付宝登录密码?有没有这么简单的事情?事实证明,这么简单的事情是存在的,只要你的账号支持手机号登录,一条短信一分钟就能更改支付宝登录密码&&相关阅读:不排队O收费!三种最简单信用卡还款方法信用卡套现的最简单方法!并且0手续费异地跨行转账手续费全免!如何免费转账攻略2一条短信就能找回支付宝登录密码?  想知道你的支付宝是否支持号登录很简单,在支付宝登录窗口输入你的手机号,再输入你的支付宝登录密码,如果能,就代表真的能!也代表了你的账号处于手机一丢就十分危险的状态!  接下来,看看通过一条短信找回密码是多么简单的事情!输入手机号吗和验证码选择用手机号码找回输入短信上的验证码后并填入新登录密码支付宝登录密码修改成功  看到这,&支付宝密码忘记了怎么办&这样的问题还算不算问题?可怕的支付宝安全问题还在后头呢。&&3第二条短信轻松找回支付宝支付密码  第二条短信轻松找回支付宝支付密码  从前文可以了解到,第一条短信就可以毫无阻碍地修改了支付宝登录密码(必要条件是支持账号登录)。同理,我们可以凭借第二条短信简单修改支付密码!  或许,你的支付密码几乎没有任何人能猜到,但你可能没想过一条短信就能轻松修改被你认为几乎无法破解的密码。笔者只想提醒各位网友,支付密码虽然无法被破解,但绝对是可以被轻松修改的。修改登录密码之后登录支付宝选择&找回支付密码&选择&用手机号码找回&接收短信填入校验码创建新的支付密码修改成功  第一条短信修改登录密码,第二条短信修改支付密码,我们再来看俺第三条短信是如何将本来最安全的数字证书也拉下马。当然,这种四条短信五分钟偷支付宝钱的发生的概率极少极少,因为必须要符合两大条件,第一,手机被偷,第二,开通手机号码登录功能。4第三条短信安装安全保证数字证书  第三条短信安装安全保证数字证书  数字证书曾经是支付宝最给力的安全后盾,但一旦被盗,数字证书也是形成虚设。  数字证书有什么用?只要在电脑上安装了数字证书,用户才能在这台电脑上使用支付功能,否则只有登录功能。  我们一起来看看怎么靠一条短信来安装数字证书的。  对于用户而已,安装数字证书需要手机验证,安全可靠;对于小偷而已,安装证书需要已经偷到手的手机,偷钱也十分便利。填入上的验证码已经安数字装证书  第一二三条短信,是助你或小偷打开支付宝的大门,至于里面有金银财富无数还是什么都没有,进去看看就知道,想把里面的金山银山搬出来,就有可能需要第四条短信了。5第四条短信盗空支付宝及网银  第四条短信血洗支付宝上的所有钱  如果有人像笔者一样在支付宝里绑定了各种银行卡,并且开通了无需U盾也能从各大银行直接转账的支付宝卡通功能,那这个人就得跟笔者一样好好保护,否则手机一丢,就得面临支付宝被盗空的极大风险!如果你的银行卡显示有(含卡通),那就真的不要丢手机  支付宝支持一次性转账2W(也是每天最高转账限额),笔者卡里没这么钱,只好演示1W给大家看看&&只要开通支付宝卡通,转多少钱都不是问题,只是时间问题  理论上,绑定卡通的银行卡有多少钱,那么小偷就能从支付宝里转走银行卡多少钱(只要给小偷多些时间)。6手机被偷前要怎么设置支付宝?  被偷前要马上关闭手机号码登录功能&  假如你像笔者那样,支付宝开通了卡通功能绑定了银行卡,同时有开通了手机号码登录功能。那么为了安全起见,在手机被盗之前,赶紧关闭支付宝手机号登录功能吧!只要关闭了这个看着很好用实际很危险的功能,小偷才无法直接修改你支付宝的登录密码,才能无法进一步修改支付密码&&  关闭支付宝手机号码登录功能步骤如下,依次点击&账号管理&&&手机服务&&&手机号码登录&&&关闭&。依次点击&账号管理&&&手机服务&&&手机号码登录&&&关闭&  最后,输入支付密码即可。输入支付密码  有一说一,如果你曾经在、iPhone上登录过支付宝,支付宝默认会保留支付宝账号,如果不用软件锁之类的工具为支付宝加密(破解软件锁的方法也是很简单&&删除软件锁),这也是一个很严峻的问题。希望支付宝手机客户端以后能增加一个自己的软件锁。  7手机被偷后怎么保障支付宝安全?  被偷后马上让支付宝账号冻结3小时  假如真的不幸发现手机被偷了怎么办?临时解决方案有三种。  一、马上打电话挂失自己的手机号,让自己的手机无法使用。  二、马上找另一台电话找正上网的朋友,让她或他连续用错误的密码登陆5次你的支付宝账号,理论上可以让支付宝账号冻结3小时。&用错误的登录密码登录支付宝多登录几次就会出现警告登录密码连续输错5次,账号自动被冻结3小时  三、借电话打给支付宝客服,找客服冻结账号。  本来还想提议第四种方法&&打110报警。但一想自己不是特殊国席的外国人,也不是具有特殊身份的人,因此最后还是想想靠自己比较靠谱,大家懂的。  让支付宝更安全  如果你的支付宝还是处于没手机绑定、没数字证书、没实名认证(可以没有)的情况,建议你马上去开启全部认证吧,只要搞定这三个认证,保证手机在自己身上,支付宝目前还是无懈可击!支付宝安全的三大保证:实名认证、数字证书和绑定手机  如果手机是,还可以安装支付令(相当于数字证书功能)来让手机更安全。  写在最后  总的来说,如前文提到的那样,只要手机在自己手上,那支付宝几乎是无法破解的!因此支付宝的安全性仍然是值得肯定的。本文并非教小偷如果钻空子盗空支付宝,只想说明,再严谨的安全措施,也有坑爹的时候。其实支付宝要堵住这个&致命漏洞&非常简单,增加支付密码的修改难度即可,例如24小时内无法先后修改登录密码和支付密码,或者登录密码和支付密码的修复方式必须是不同的修改方式。  笔者相信,支付宝官方看到这个漏洞之后会马上封住,让小偷无法进一步得逞。  最后想说的是,支付宝、财付通等在线支付工具还算是很安全很好用的,建议没用过的朋友尝试一下。提醒一下,网购会上瘾的(支付宝就是用来网购用的),请控制消费。如果有朋友想了解更多关于支付宝更多的功能,可以留言提问,笔者知无不答。
最新资讯离线随时看
聊天吐槽赢奖品
相关软件:
大小:9 MB
授权:共享
大小:10.48 MB
授权:免费

我要回帖

更多关于 京东收货手机号码 的文章

 

随机推荐