信息來(lái)源:比特網(wǎng)
為了便于網(wǎng)上交易,絕大多數(shù)手機(jī)用戶都已用上了支付寶或微信錢包。但是,在享受快捷支付的便利同時(shí),我們同樣需要警惕可能存在的威脅移動(dòng)資金安全的各種隱患。
★★★★先從一種案例談起★★★★
如果你發(fā)現(xiàn)手機(jī)總是沒(méi)有信號(hào),你會(huì)怎么想?
1.這手機(jī)信號(hào)真爛,別人都有信號(hào)就我沒(méi)有,看來(lái)得換手機(jī)了。
2.難道是SIM卡接觸不良,或是卡槽出現(xiàn)了問(wèn)題?
3.遇到系統(tǒng)Bug了吧,估計(jì)重啟一下手機(jī)就好了。
4.難道周邊學(xué)校有考試,信號(hào)屏蔽都到我這里了?
如果你遭遇無(wú)信號(hào)的問(wèn)題,卻只聯(lián)想到上述幾種可能,那你的移動(dòng)資金就已經(jīng)存在隱患了。因?yàn)?,曾?jīng)有一種盜刷支付寶的案例,就與手機(jī)丟失信號(hào)的現(xiàn)象有關(guān)。
簡(jiǎn)單來(lái)說(shuō),犯罪分子會(huì)通過(guò)網(wǎng)絡(luò)購(gòu)買大量的支付寶賬號(hào)信息,圈定有價(jià)值下手的賬號(hào)。接下來(lái),他們會(huì)根據(jù)這些賬戶的真實(shí)姓名、身份證號(hào)和綁定的手機(jī)號(hào)等信息偽造身份證,再持假證去移動(dòng)/聯(lián)通/電信營(yíng)業(yè)廳補(bǔ)辦手機(jī)卡,并通過(guò)手機(jī)找回密碼等功能重置支付寶賬號(hào)密碼,最終實(shí)現(xiàn)盜刷套現(xiàn)的犯罪行為。
當(dāng)手機(jī)卡被犯罪分子在營(yíng)業(yè)廳補(bǔ)辦之后,被害人的手機(jī)卡自然會(huì)自動(dòng)作廢。即使支付寶操作時(shí)有短信提醒或各種驗(yàn)證,相關(guān)的提醒也會(huì)自動(dòng)發(fā)送到犯罪分子補(bǔ)辦的手機(jī)卡上。實(shí)際上,不僅僅是支付寶,如今各種APP和網(wǎng)站論壇的賬號(hào)都支持與手機(jī)綁定,如果手機(jī)卡被別人盜用,所有與其綁定的賬號(hào)就都有被重置密碼,任由“蹂躪”的風(fēng)險(xiǎn)。
小提示
可能有同學(xué)會(huì)問(wèn)了,用手機(jī)找回支付寶密碼時(shí)還需輸入身份證號(hào)驗(yàn)證才可以???問(wèn)題是,既然犯罪分子可以去營(yíng)業(yè)廳補(bǔ)辦你的手機(jī)卡,自然就已獲悉你的身份證號(hào)了。
因此,當(dāng)你的手機(jī)出現(xiàn)突然信號(hào)丟失,在排出硬件故障、信號(hào)屏蔽等常規(guī)問(wèn)題的可能后,一定要想起手機(jī)卡可能被別人補(bǔ)辦的可能,有條件的話請(qǐng)盡快去身邊最近的營(yíng)業(yè)廳查詢。此外,我們也要盡可能封死身份證號(hào)泄露的可能,比如只在銀行里辦理信用卡,而不要將身份證和個(gè)人信息交給街邊的那些辦理信用卡的“銀行工作人員”。
★★★★手機(jī)遺失的后遺癥★★★★
如果手機(jī)丟了,你會(huì)怎么辦?
1.唉,剛買的iPhone 6S,6000大元打水漂了,再去蘋果店買一臺(tái)吧。
2.壞了,我的微信聊天記錄還沒(méi)備份呢!趕緊上網(wǎng)查查有沒(méi)有補(bǔ)救的方法。
3.趕緊報(bào)警,查查監(jiān)控看有沒(méi)有可能找回手機(jī)。
4.丟就丟了吧,就當(dāng)破財(cái)免災(zāi)了。
如果你第一時(shí)間只能想到上面幾種情況,那你的移動(dòng)資金將面臨更大威脅。為了方便用戶快速支付,包括支付寶錢包、微信錢包在內(nèi)的很多交易平臺(tái)都提供了小額快捷支付通道:免密碼即可完成交易。如果你的手機(jī)丟失,而拾到或偷到手機(jī)的人又有一定的反偵察經(jīng)驗(yàn)(比如不會(huì)傻到給自己賬戶轉(zhuǎn)賬、收貨地址不是真實(shí)地址,警方很難通過(guò)交易記錄鎖定盜刷嫌疑人),打開(kāi)支付寶APP就可直接套現(xiàn)。
因此,如果你的手機(jī)遺失,應(yīng)該第一時(shí)間用公共電話掛失SIM卡,這樣偷/拾你手機(jī)的人就無(wú)法使用驗(yàn)證碼服務(wù)。接下來(lái),趕緊去距離最近的營(yíng)業(yè)廳補(bǔ)辦手機(jī)卡,購(gòu)買/借用第二部手機(jī),重新登錄支付寶、微信以及所有具備支付功能的APP。如此一來(lái),當(dāng)你丟失的手機(jī)運(yùn)行支付寶或微信等APP時(shí),便會(huì)自動(dòng)彈出賬號(hào)已用其他設(shè)備登錄的提示,徹底斷送偷/拾手機(jī)的人套現(xiàn)的機(jī)會(huì)。
★★★★如何保證移動(dòng)資金安全★★★★
上述也只是“亡羊補(bǔ)牢”,哪怕你能在第一時(shí)間反映過(guò)來(lái),并進(jìn)行正確的補(bǔ)救,你的移動(dòng)資金依舊有被人套現(xiàn)的可能。因此,要想最大限度保證移動(dòng)資金安全,“未雨綢繆”才是重中之重。那么,怎樣才算未雨綢繆呢?
答案很簡(jiǎn)單,給手機(jī)設(shè)定解鎖密碼。即使別人拾到了你的手機(jī),在無(wú)法解鎖的前提下,自然也就無(wú)法啟動(dòng)APP進(jìn)行套現(xiàn)了。相對(duì)而言,iOS設(shè)備的安全性最高,此前iPhone默認(rèn)開(kāi)機(jī)密碼為4位,在iOS9更新之后已強(qiáng)制變更為6位數(shù)字密碼(在密碼選項(xiàng)中,還可以選擇4位數(shù)字密碼或復(fù)雜的數(shù)字字母混合密碼組合),再結(jié)合指紋功能后幾乎沒(méi)有破解可能。
Android手機(jī)同樣如此,能用指紋加密的就不用圖案,能用圖案就不用數(shù)字。但是,在給Android手機(jī)設(shè)定解鎖密碼后一定要關(guān)閉“USB調(diào)試功能”!否則如果有人偷/拾你的手機(jī)后,連接PC并使用豌豆莢一類的軟件即可破解解鎖密碼,從而跳過(guò)這一步啟動(dòng)APP套現(xiàn)。反之,在未開(kāi)啟“USB調(diào)試功能”的前提下,目前僅有恢復(fù)出廠設(shè)置才能取消解鎖驗(yàn)證,但如此一來(lái)你所安裝的APP和各種賬戶信息也就都被清空,別人自然也就沒(méi)有套現(xiàn)的機(jī)會(huì)了。
總之,只要你的手機(jī)安裝了支付寶等具備移動(dòng)支付的APP,就一定要添加開(kāi)機(jī)解鎖密碼!這是最最基本的安全常識(shí)。
★★★★重視每一項(xiàng)支付設(shè)置★★★★
凡事都有例外,即使你打開(kāi)了解鎖密碼,但依舊有被人暴力破解的可能(一次次嘗試),因此我們還需從APP端加以彌補(bǔ),那就是犧牲快捷換取安全。
以支付寶為例,進(jìn)入“設(shè)置→支付設(shè)置”,在這里我們可以關(guān)閉“小額免密支付”,讓每一次支付都需輸入密碼才能進(jìn)行。此外,在“默認(rèn)付款方式”中,關(guān)閉“是否使用智能推薦”功能,不讓系統(tǒng)在支付寶余額不足時(shí)自動(dòng)切換到你綁定的銀行卡賬戶上。當(dāng)你新?lián)Q手機(jī)之后,請(qǐng)第一時(shí)間進(jìn)入“設(shè)置→賬戶安全→安全中心→設(shè)備管理”,刪除正在使用之外的其他設(shè)備。這樣一來(lái),其他設(shè)備再次使用支付寶APP時(shí)就需要重新輸入賬戶名和密碼了。
06
擴(kuò)展閱讀
和Android相比iOS端的支付寶在安全性上處理的更好。在“設(shè)置→賬戶安全→指紋”中激活“指紋解鎖后”,每次運(yùn)行支付寶APP時(shí)就都需要指紋解鎖后才能啟動(dòng)該APP。Android端的支付寶可以開(kāi)啟手勢(shì)密碼功能,但只有進(jìn)入余額寶和財(cái)富時(shí)才會(huì)彈出手勢(shì)解鎖界面,其他操作卻不受影響。只要你登錄一次之后,每次運(yùn)行APP都無(wú)需再次輸入密碼,也因此才出現(xiàn)了手機(jī)丟失后存在盜刷的隱患。
如今微信錢包也是我們網(wǎng)上支付的常用平臺(tái),也存在著和支付寶一樣的安全風(fēng)險(xiǎn)。因此,建議大家依次進(jìn)入“我→錢包→設(shè)置(點(diǎn)擊右上角的三個(gè)點(diǎn))→支付管理”,開(kāi)啟“手勢(shì)密碼”功能,如此一來(lái)每次進(jìn)入微信錢包時(shí)都需要手勢(shì)解鎖。
雖然上面的一些設(shè)置稍顯繁瑣,而且每次支付都需要輸入一次密碼,但卻是最最安全的選擇。即使你的手機(jī)丟失,偷/拾到手機(jī)的人也需要破解開(kāi)機(jī)解鎖密碼,支付前也需要破解支付密碼,想通過(guò)手機(jī)里的手機(jī)卡進(jìn)行密碼重置也需要你的身份證信息。如果你裝有身份證和手機(jī)的錢包都丟了,那就請(qǐng)第一時(shí)間掛失SIM卡,不給對(duì)方收取短信驗(yàn)證碼的機(jī)會(huì)。