手機長時間沒信號?不要以為只是網絡或手機故障,還有可能是面臨賬戶被盜刷的安全風險。記者從北京市西城區檢察院了解到,日前北京警方破獲了一起涉及支付寶安全的案件,被害人支付寶內65000多元被輕松盜刷。收購支付寶信息、偽造身份證、持假證辦理手機卡、盜取支付寶賬戶余額……從近日破獲的案件來看,上述繁瑣的過程竟已形成犯罪產業鏈,而且就發生在你我身邊。(新華社2月26日報道) 當下最火的一個新鮮事物,無疑就是阿里巴巴公司旗下的余額寶業務了,因為高于銀行利息數倍的高收益與方便快捷的用戶體驗,讓余額寶在短時間內迅速長大,成為一個在金融領域讓任何對手都不敢小覷的龐然大物,成為很多年輕人選擇理財方式的首選。
然而隨著余額寶大火,余額寶的安全問題也一直受人關注,而余額寶賬戶被盜刷的新聞,也屢見諸報端,方便快捷的支付方式,帶來的也是余額寶對于手機的巨大依賴。雖然余額寶方面跟保險公司合作,承諾用戶資金被盜全額先行賠付,而且已經有成功賠付的案例,但其中所蘊含的資金風險,卻仍然是無法回避的——根據犯罪分子交代,盜刷支付寶這種犯罪已不新鮮,甚至在圈子里已有了名詞叫做“洗寶”,已經形成了一條防不勝防的盜刷產業鏈。
所謂的“洗寶”,說復雜,很復雜;說簡單,卻也很簡單。“洗寶”的第一個步驟就是購買信息,即不法分子會通過網絡購買大量的支付寶賬號和密碼,這在圈子內被稱為找“料”。然而這些信息中絕大多數賬號和密碼并不是對應的,為了篩選出其中正確的信息,他們會通過專門的軟件進行掃描,正確率甚至竟然可以達到3%。
而當犯罪分子掌握了余額寶用戶的賬戶和密碼之后,這些人還可以通過特殊的渠道,查到該用戶的真實姓名、身份證號以及綁定的手機號,然后根據姓名以及身份證號查詢到更詳細的一些資料,辦理假身份證,然后憑借假身份證,再去通訊公司“補辦”手機卡。于是,余額寶為用戶資金設置的重重安全保障全部崩潰,用戶資金被盜刷也順理成章。
甚至我們還可以發現,面對如此的“洗寶”方式,余額寶方面甚至很難通過技術手段防范,因為這其中的很多環節都已經超出了技術的范圍,例如支付寶的賬號和密碼是怎么流出去的?用戶的身份信息是如何被查到的?假身份證為什么可以騙過銀行和營業廳?
我們之前就已經知道,個人身份信息從各種渠道都可以被泄露,例如保險公司、通訊公司,甚至形成了個人信息販賣的“批發”產業鏈,以往這種情況只意味著個人隱私的泄露,用戶遭遇各種推銷及垃圾短信的騷擾,然而在當前的語境下,這樣的產業鏈卻成了金融安全領域的巨大隱患。
另外,假身份證補辦手機卡這一環節更成為“洗寶”的關鍵,而且這個巨大漏洞,并不僅僅威脅到了余額寶的安全,同樣也威脅著很多通過手機驗證的網銀資金的安全!在通訊領域的漏洞,直接讓金融領域的所有嚴密防范全都形同虛設,形成一個暢通無阻的后門!在我們看來,很多通訊公司的營業廳對于補辦手機卡這一業務非常隨意,甚至根本不驗證身份證的真假,我們要問,為什么通訊公司的各網點不能跟銀行等一樣,具備查驗用戶身份證真假的能力?甚至即便短時間內,通訊公司不能獲得查驗身份證真假的能力,但起碼應該提高責任心,在補辦電話卡的時候,給當前號碼打電話確認,詢問更多的客戶驗證信息等等,僅僅做到這一點,其實就可以避免大多數犯罪行為。
顯然,保證余額寶和網銀在內的各種金融安全,已經不能夠僅靠
運營商及銀行方面的努力了,而需要各方面合力,更需要政府與公檢法等有關部門及時介入,加大監管和打擊力度,并督促各方面彌補漏洞。
同時,在這里我們還要提醒大家,在享受便捷的金融服務同時,不怕麻煩,盡量將支付平臺提供的所有安全措施能用全用,而不僅僅是依靠手機驗證,來提供更多保障。
半島網辣蛤蜊評論(
http://www.aiborain.com/lagala/)原創作品,轉載請注明來源。 [編輯: 林永麗]