你把支付宝密码设得跟其他网站一样?这不安全!

发布日期:2014-05-07 点击次数:2604

昨天,支付宝公司给龙湾公安局发来一封感谢信,感谢他们破获了一起支付宝会员账户被盗案。对于广大支付宝用户来说,这个案子很有提醒意义。

骗子就是用这些简单的设备发送木马的
支付宝里的钱“被”买了10个打火机
今年2月7日晚上,温州市区的王女士登录支付宝,准备上余额宝转钱。点开一看,她觉得里面的钱少了很多。
王女士急忙查看支付宝转账、交易记录,结果发现里面的钱被人偷去买打火机了。
账单显示:2月6日凌晨2:02有一笔神秘订单,该订单购买了10个ZIPPO牌打火机,每个价格1280元,总计12805元。
“账号肯定被盗了!”王女士惊讶万分,立即打电话联系支付宝客服。
3月初,支付宝公司向龙湾公安局报案。
警方联合支付宝破案
此类案件并不常见,温州、龙湾两级警方高度重视,成立了专案组调查。
在支付宝安全人员的配合下,警方初步确认作案地点位于海南海口。4月23日,陈某、许某等4人落网。
但和电信诈骗负责取钱的“马仔”一样,陈某等人只是具体实施盗窃的,真正的高手还在幕后。
陈某说,提供数据和方法的人是海南人魏某。
4月25日,在三亚市一酒店,警方将魏某抓获。目前5名犯罪嫌疑人已被刑拘。
盗窃支付宝账号的两种途径
陈某和许某之前长期行骗。不过,他们的技术含量太低,都是冒充富婆征婚、重金求子的老骗局。
为了学到更有“钱途”的手段,他们二度拜师:
去年年初,陈某二人听说狱友林某、邓某会用支付宝账户套取现金,立即向他们拜师“学艺”。
此后,4人一起找到“专家”魏某,请教犯罪的数据和方法。
经过一段时间的准备,5人开始了他们的计划。他们盗窃支付宝账号的方法有两种。
发木马
骗子向受害人直接发送木马软件。
(冒充淘宝买家,发商品链接给你看,链接暗藏木马
冒充淘宝卖家,向买家发送伪装成各种文件的木马软件)
目的:盗窃支付宝账号
窃取海量账号密码
木马挂在一些技术比较薄弱的小网站上,当你登录时,窃取你在该网站的用户名和密码。
(不少人为了好记,在不同网站上的用户名和密码是一样的。)
骗子通过扫号软件,用窃取的海量账号不断登录支付宝测试,寻找可成功登录的账号。
和套现卖家利益分成
登录盗取的账号后,陈某等人便向特定的淘宝卖家大量购买商品,洗钱套现。
双方商定:陈某等人购买商品后,卖家不用发货,只需通过银行卡返还70%的钱给他们即可。
这相当于盗取的赃款陈某等人拿七成,对方分三成。
王女士的钱是在余额宝里被盗的。因支付宝公司有账户被盗全额赔偿的承诺,王女士申请了赔偿。不久,支付宝客服经核实后就向王女士赔偿12805元。
不过,被盗的远远不止王女士一个。经调查,从今年1月开始,陈某等人实施支付宝盗窃近百起,非法获利近10万元。
龙湾警方作出3点提醒:
1.别随便登录不良网站
一些小网站或非法网站存在安全隐患,容易被黑客攻击,相关个人信息容易泄露。因此,网络购物尽量选择知名大网站,不登录不良网站,不要随便安装不熟悉的软件,及时杀毒。
2.区分不同网站的用户名和密码
不要贪图方便,不同网站的用户名和密码最好有所区别,并且不定期更改支付宝等重要账号的密码,防患于未然。
3.别逢码就扫
随着手机聊天工具的普及,手机木马通过即时聊天工具和手机APP等传播也日益增多。用户在使用这些工具时要避免接收和安装不明文件,别“逢码就扫”

 

长春网站建设