QQ密碼被盜致綁定的銀行卡3分鐘被劃走7筆錢
開通財(cái)付通快捷支付僅2天,李先生(化名)綁定的銀行卡就接連被盜刷7次,且都只是小額交易。只因QQ密碼被盜,對(duì)方便越過(guò)財(cái)付通登錄密碼、支付密碼和短信驗(yàn)證碼,成功劃走了快捷支付綁定銀行卡的錢?! ?/P>
3分鐘內(nèi)銀行卡被人劃走7筆錢
李先生從事互聯(lián)網(wǎng)工作。本月15日,他為了在財(cái)付通上購(gòu)買理財(cái)基金,開通了銀行卡快捷支付功能。
僅僅過(guò)了兩天,他的手機(jī)突然收到短信銀行交易提醒,金額為28.5元?!耙婚_始,我也沒(méi)怎么在意,以為是家里人在用錢。之后的3分鐘內(nèi),陸續(xù)又來(lái)了6條短信,我才覺得不對(duì)勁?!崩钕壬f(shuō),這7筆交易的金額都是28.5元,交易名目為3個(gè)月QQ會(huì)員。
通過(guò)查詢登錄信息,李先生發(fā)現(xiàn)自己的賬號(hào)在浙江溫州被登錄了。對(duì)方在1月17日11點(diǎn)55分登錄電腦QQ后,進(jìn)入財(cái)付通網(wǎng)頁(yè),11點(diǎn)58分,又登錄手機(jī)QQ?!拔业亩绦陪y行提醒就是11點(diǎn)58分發(fā)過(guò)來(lái)的,可以說(shuō),銀行卡里的錢就是通過(guò)手機(jī)劃走的?!弊尷钕壬X得疑惑的是,他的財(cái)付通賬號(hào)內(nèi)的451元分文不少,反倒是綁定的銀行卡被盜刷。“所以,對(duì)方很明顯是沖著快捷支付來(lái)的?!?/P>
將銀行卡解綁后,李先生立即向騰訊客服反映了這個(gè)情況。20日中午,財(cái)付通方面同意在15個(gè)工作日內(nèi)返還盜刷金額?!翱头⑽业脑V求定性為‘訂單退款’而不是賠償,等于否認(rèn)財(cái)付通存在漏洞。我雖然能拿到錢,但多少還是覺得不合理?!?/P>
利用小額交易避開密碼關(guān)卡
李先生表示,自己的財(cái)付通有獨(dú)立登錄密碼、支付密碼,消費(fèi)時(shí)也要輸入財(cái)付通短信驗(yàn)證碼。但對(duì)方是如何沖破這三個(gè)關(guān)卡,劃走銀行卡里的錢呢?
用戶QQ密碼被盜后,不法分子可以登錄拍拍網(wǎng)直接進(jìn)入財(cái)付通網(wǎng)頁(yè),查看快捷支付信息,也可以用手機(jī)QQ錢包直接消費(fèi),這便躲過(guò)了登錄密碼。不得不提的是,許多用戶的QQ密碼和財(cái)付通登錄密碼是一致的,這使賬戶變得更加不安全。
此外,在手機(jī)上使用快捷支付時(shí),使用安卓手機(jī)的李先生從未輸入過(guò)支付密碼。
而短信驗(yàn)證碼這一關(guān),客服的解釋是,200元以下的小額交易不用輸入驗(yàn)證碼;除此之外,驗(yàn)證碼短信也有可能被攔截,并不是絕對(duì)安全的。導(dǎo)報(bào)記者發(fā)現(xiàn),即使交易金額大于200元,輸入支付密碼后,手機(jī)QQ錢包也可以直接劃走銀行卡里的錢,并不需要短信驗(yàn)證碼。
由此推斷,一旦QQ密碼失守,快捷支付就變得不再安全?!按蠹疫€是要開通短信銀行提醒,不然小額盜刷積少成多,血汗錢可能就這么沒(méi)了?!崩钕壬f(shuō)。