微信、二維碼、網站鏈接都成了犯罪分子的工具
《丟了支付寶賬號,多了6000元貸款》后續
專家提醒,要警惕來源不明的二維碼和鏈接
記者 汪 益
10月11日,本報刊登《丟了支付寶賬號,多了6000元貸款》的文章后,近一個月以來,記者先后接到數起類似案件的報料電話。記者發現,雖然犯罪分子屢屢翻出“新花樣”,但受害者始終是淘寶賣家。
手機中毒,賬號被盜,賣家莫名“被”貸款
11月2日,江蘇的淘寶賣家周女士打進本報的維權熱線跟我們說了她的遭遇。
周女士在淘寶網上新開了一家衣服專賣店。10月30日中午,她接到一筆訂單。買家在阿里旺旺上給她發來一個二維碼跟她說,用手機掃描之后打開鏈接就能看到他要買的衣服款式。
“之前從沒有接到這樣的訂單,而且二維碼我只是聽說過,從來沒有接觸過。”不過,為了訂單,周女士還是掏出手機掃描二維碼,跳轉的界面提示,讓她下載一款軟件。
正當周女士猶豫時,旺旺那頭的買家又發話了,“快點,下了軟件就能看到訂單了”。因為一心想做成一筆生意,周女士就一步步地按照買家說的去做,可是,忙活了半天,還是沒看到圖片。她問買家怎么回事,不想,買家就此下了線,再也沒發話。
沒能做成生意有點遺憾,但很快,周女士就把這件小事情拋到腦后。不過,壞事還在后頭。當天下午吃完飯回來,周女士發現自己怎么也登不上支付寶賬戶了。“輸了很多遍密碼,但系統一直說密碼錯誤,最后只能選擇修改密碼,但發現,就算修改密碼也收不到提醒驗證短信,很奇怪。”周女士說,當時她也不懂,單純以為,是淘寶系統出什么問題了。
這樣的小插曲只讓周女士稍微緊張了下,之后發生的事情卻讓她有點不知所措了。
周女士換了手機用新密碼登錄賬號一看,呆住了,不光綁定的銀行卡里少了2000元現金,更是莫名其妙的“被”貸款了5000元。周女士趕緊聯系支付寶客服反映賬戶被盜的情況,但在多次撥打客服熱線后,只得到一句輕飄飄的“等消息”。
就這樣,等了一個星期,打了不知多少次客服電話,支付寶方面才有人反應。不過,工作人員跟她說,這樣的情況支付寶方面只能賠償2000元。“我第一次開網店就遭遇這樣的破事,家里人都快罵死我了。”
無獨有偶,廣東東莞的夏先生也遇到相同的事情。
11月11日光棍節,正是一年網店生意最火爆的時候,晚上10點,夏先生接到一個買家的消息,讓其加微信“詳談”,買家給他發來一個鏈接,讓他看訂單,夏先生點進去后,也沒太在意。凌晨12點,夏先生結束一天忙碌的工作后進行盤點時才發現情況有異,“后臺沒有顯示購買信息,我以為是‘雙十一’淘寶服務器太卡,等重啟頁面卻發現登不進賬號了。”
“改密碼時收不到短信驗證碼了,好不容易登錄成功,卻發現賬號上多了兩筆貸款——幾分鐘之內就盜刷了我35300元。”夏先生一提起這檔子事就十分氣憤,“我查了交易記錄,發現賬號被盜的整個過程不到10分鐘。”
跟周女士一樣,夏先生聯系支付寶客服的過程同樣是困難重重,先是無數個“無法接通”,接通后又是千篇一律的“等消息”。這讓他十分氣憤。
案情相似,貸款手續簡單,申訴困難重重
記者發現,這兩起案例有很多共同點:都是“被”貸款,且金額較大;都是新晉的淘寶賣家,經驗不足;都是手機短信被“劫持”,事后才察覺。
為什么這些賣家會頻頻中招呢?為什么都是通過貸款的方式被盜的?為什么小小的網址鏈接,會給盜號者提供便利之門呢?帶著疑問,記者聯系到支付寶的工作人員。
支付寶負責小額信貸的員工小葛告訴記者,只有賣家才有貸款的權限。這樣一來,犯罪分子盯上淘寶賣家的原因得到了解釋。
記者了解到,支付寶賬戶修改密碼前,要先通過綁定手機的短信驗證碼。當手機中毒之后,所接收到的短信全部轉移到盜號者的手機上。周女士和夏先生都說,在他們的手機通信賬單上都找到了陌生號碼的短信記錄。
記者從周女士那里要來一份阿里小額貸款申請的截圖,貸款申請所需信息只要提供真實姓名、綁定手機號、身份證號碼等的幾項簡單的內容即可。對此,周女士不禁疑惑:“支付寶實名認證都要身份證掃描件,為什么貸款就不用了?貸款難道不用核實操作人真實身份嗎?”
小葛表示,阿里的小額信貸手續比較簡單,為了方便賣家在資金困難時即時獲取,支付寶方不需要貸款人提供身份證復印件。他坦言,可能在安全機制上還須完善。
對于此類事件的處理方式,支付寶公關部的周亞芳告訴記者,支付寶會提供一定的保障服務,若經核實用戶確實是被盜號,可免除貸款以及利息,也不會影響個人信用,而其余的財產損失則可通過保險進行理賠。
雖說事件處理完后,一切會恢復到之前的情形,可在事件處理的效率上,受害人的著急和支付寶的淡定更是形成了鮮明對比。周女士和夏先生都是數天后才接到支付寶的回復電話,但得到的卻不是最終的處理結果。
“我的事情,他們各部門之間相互踢皮球,支付寶推說阿里巴巴管,阿里巴巴又推回來。”夏先生生氣地告訴記者,“最后我聽了朋友建議,說要找他們領導投訴,他們才肯接手。”
17日,夏先生告訴記者,支付寶已經聯系到他,說能免除這筆貸款,“雖然賬戶上的貸款信息還沒銷掉,但能得到一個確切的消息也能安心很多。”
而周女士在這20天的焦急等待中,只接到兩個支付寶打來的電話:“賬戶里的貸款信息一直都還在,并沒有消除掉,利息還在每天往上加。”
專家提醒,警惕來源不明的二維碼和鏈接
支付寶公關部的周亞芳告訴記者,這種案例的發生不只是因為手機中毒,還有商家身份信息的泄露。
“支付寶修改賬號的時候是需要提供手機驗證碼和身份證號碼的,兩者缺一不可。”對于商家個人信息是如何泄露的,支付寶方面說不上來,用戶也不知道什么時候身份證號就給人盜走。
對此,周亞芳說,淘寶店家平時會接觸到大量的客戶,是此類盜號事件的高發人群,賣家在平日應該格外注意對個人信息的保護。她建議,用戶做到三“不要”:不要點擊來源不明的鏈接,不要接收不明來源的文件,不要掃來源不明的二維碼。此外,平時要注重對自身個人信息的保護,慎重填寫。“手機出現異常要及時聯系運營商,賬號被盜要及時聯系支付寶,這些都能盡快給用戶挽回損失。”
臺州市公安局宣傳處的一名負責人告訴記者,事情發生后,受害者應當及時聯系支付寶客服并向警方報警,把支付信息、貸款界面等截圖留作證據,“比如手機短信通信賬單,還有中了木馬的手機都能給破案提供幫助。”
凡注有"浙江在線臺州頻道"或電頭為"浙江在線臺州頻道"的稿件,均為"浙江在線臺州頻道"獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"浙江在線臺州頻道",并保留"浙江在線臺州頻道"的電頭。
浙江在線臺州頻道微信分享
看臺州新聞,關注浙江在線臺州頻道微信