N央视
海都讯 随着网络交易的增多,很多业务不用亲自跑银行了,在电脑、手机里都可以操作。但在我们享受这些方便的同时,千万要提防风险。
据央视财经《第一时间》报道,一位苏州男子的支付宝账户连续十天被转走32万元,但手机里没收到任何提示信息;苏州的张女士误点了短信里的链接,导致手机中木马病毒,银行存款通过快捷支付被转出60多笔。
业内人士透露,现在网络上形成了盗取账户的黑色产业链,甚至还有一套专门的行话术语。警方提醒,消费者在注册支付类网站时,应该设定单独、保险的密码。为了防止密码被盗,最好把涉及钱财的账户名密码和一般生活用的账户名密码分开。
为筹毒资 他偷密码盗走32万
2014年4月23日,一名男子向苏州市公安局娄葑派出所报警称,他的支付宝账户连续十天被转走32万元,手机里竟没有收到支付宝发来的任何提示信息。经过大量账号比对,警方锁定了犯罪嫌疑人何某某,并在湖南把他抓获。
警方了解到,何某某因为吸毒,需要大量钱财,就在网络上以2元钱一个的价格购买了上百个有效支付宝账号和密码,在永州道县网吧及宾馆里,偷偷进入到别人的支付宝账户。当进入到这家苏州的公司账户时,何某某发现里面的钱款正不断进出。于是,他就使用自己和亲友的身份证号、银行卡号,以及另一个郑某某的假身份信息,注册了大量支付宝账户,在十天时间里转走了32万元。
犯罪嫌疑人交代了作案事实,但是报案人依然感到奇怪,自己的账户名和密码到底是怎么泄露出去的?甚至还成为网络上供人买卖的商品?对此,支付宝公司风险管理部安全人员朱健透露,目前网上有很多人都在想方设法窥探别人的隐私,已经形成了黑色产业链,甚至还有一套专门的行话术语。
比如“撞库”、“扫号”、“拖库”,都是计算机业界黑客手段的专用术语。简单来说,就是黑客用技术手段入侵一些安全防范不是很高的中小网站,取得大量的用户注册名和密码数据,这就是“拖库”;然后,再把这些用户名及密码跟网络银行、支付宝、淘宝等有价值的网站进行匹配登录,这就是“撞库”。警方提醒,消费者在注册支付类网站时,应该设定单独、保险的密码。为了防止密码被盗,平时上网至少要设定两套用户名和密码,把涉及钱财的账户名密码和一般生活用的账户名密码分开。
手机中木马病毒 银行存款被盗
接下来有一个更离奇的案件。受害人在没有开通网银、密码也没有外泄的情况下,存在银行里的钱竟然也不翼而飞了。
2014年4月21日,张女士向苏州市公安局湖西派出所报警称,自己存在银行里的钱出了怪事。“您正在开通尾号为4752的中国银行快捷支付功能并支付8731元。”张女士收到的短信中还写着校验码和一家网络商户名字——苏宁易付宝。张女士觉得奇怪,自己从来就没在网上使用过苏宁易付宝,为什么会收到这样的短信?更令张女士奇怪的是,几张银行卡里的钱在近两天时间里,竟被人分几十次在网上消费掉了,交易记录分别是支付宝、苏宁易付宝这些网络第三方平台的快捷支付。但张女士没有办理过网银业务,银行卡密码也只有自己知道。
张女士回忆,她曾经在钱款被盗的前一天接到过奇怪的短信,当时她点击了网址链接,就把这件事丢在了脑后。但从第二天起,她就接到很多陌生人的电话,询问她为什么四处乱发这条奇怪的短信。警方发现,在2014年4月19日至4月20日两天时间里,张女士手机竟然向外发送了将近800条短信。经检测,短信里地址链接是一个木马病毒,收信人一旦点击,病毒就会被安装在用户手机里。犯罪嫌疑人所操作的快捷支付,可以在不知道受害人的银行卡密码的情况下,仅受害人手机收到的动态密令,转移银行卡里的钱。
那么,存在张女士银行里的钱都被转去了哪里?根据60多笔银行转出记录单,网警们顺藤摸瓜,在海南省三亚市的旅馆里将犯罪嫌疑人缉拿归案。