10日記者從成都市檢察院獲悉,四川男子張某借用手機(jī)后以發(fā)送驗(yàn)證碼的方式獲取他人的支付寶密碼,進(jìn)而盜竊支付寶金額3525元于日前被四川崇州市檢察院以盜竊罪依法批準(zhǔn)逮捕。
據(jù)了解,2016年9月,犯罪嫌疑人張某從工廠離職后,就沒(méi)有了穩(wěn)定工作和收入來(lái)源,只能偶爾向前同事借錢度日。
12月初,張某以自己手機(jī)壞掉,需要手機(jī)登錄“花薪借錢平臺(tái)”借錢套現(xiàn)為由,找到前同事何某借用手機(jī),并承諾第二天歸還手機(jī)和以前的借款。張某拿到何某借出的號(hào)碼為187的手機(jī),發(fā)現(xiàn)該號(hào)碼綁定的支付寶賬號(hào)并未退出,當(dāng)晚該支付寶又收到何某朋友轉(zhuǎn)發(fā)的紅包,張某頓時(shí)心生竊意。張某用手機(jī)發(fā)送驗(yàn)證碼的方式修改了該支付寶的支付密碼和取現(xiàn)密碼,并將紅包錢轉(zhuǎn)到自己的支付寶上。到了第二天張某并未按期歸還手機(jī),并將手機(jī)關(guān)機(jī)。
12月10日,何某的工資到帳,張某又分?jǐn)?shù)次轉(zhuǎn)走何某支付寶上的工資2625元,截至被擋獲時(shí)張某轉(zhuǎn)走何某支付寶賬戶現(xiàn)金共計(jì)3525元。
檢察官提醒,在網(wǎng)絡(luò)發(fā)展新形勢(shì)下,支付寶、微信錢包等密碼切勿長(zhǎng)期與手機(jī)綁定,借出手機(jī)時(shí)應(yīng)將支付寶、微信等綁定銀行卡的APP退出,以防止此類事件發(fā)生。
1月10日凌晨,有網(wǎng)友在微博曝出支付寶登陸出現(xiàn)安全漏洞,熟人之間用一方的用戶名輸入其賬戶后,不輸入密碼而選擇找回密碼的方式,在接下來(lái)的認(rèn)證選項(xiàng)中輸入通過(guò)的朋友或熟人相關(guān)的信息,就可以成功登陸,并且可以免秘支付。當(dāng)記者用此方法進(jìn)行登陸時(shí),支付寶“忘記密碼”的登陸流程中已經(jīng)沒(méi)有通過(guò)朋友信息、熟人驗(yàn)證的選項(xiàng)。
10日,有網(wǎng)友發(fā)帖稱,支付寶存在一個(gè)新的致命漏洞,陌生人、熟人可以極大概率成功登錄“你”的支付寶。記者于10日12時(shí)左右登錄自己10.0.1版本的支付寶,發(fā)現(xiàn)仍可進(jìn)行以上操作修改新密碼,熟人驗(yàn)證方式即淘寶買過(guò)的東西9張圖片選1個(gè)、好友驗(yàn)證9個(gè)好友圖片選1個(gè)。
(編輯:李麗)