
手机丢了当心你的支付宝
摘 要:“如果你的手机丢了,任何人仅凭借手机接收到的校验码就能找回你的支付宝密码,解除你的数字证书,盗空你的支付宝账户”,这两天,微博和微信朋友圈里一则这样的“惊悚实验”被广泛散播。
女报1月20日讯 “如果你的手机丢了,任何人仅凭借手机接收到的校验码就能找回你的支付宝密码,解除你的数字证书,盗空你的支付宝账户”,这两天,微博和微信朋友圈里一则这样的“惊悚实验”被广泛散播。事实真是如此吗?1月19日,小微金融服务集团首席风险官胡晓明通过支付宝官方微博正式回应称,这种说法纯属谣言。
这则网帖声称,“捡到他人手机后,任何人都可以仅通过取回密码的方式破解支付宝的登录和支付密码,从而盗走资金”。一些用户根据帖子的指引模拟自己手机丢失后找回密码的操作,发现果然通过一个手机校验码就成功了,而更多用户和媒体在测试过程中却发现,网帖声称的方式并不可行。为什么结果会不一样?支付宝方面人士表示,这则帖子其实是利用了普通用户对支付宝智能风险识别系统不熟悉这一点,进行了刻意诱导。
胡晓明介绍,支付宝的安全基于一整套的风险防控体系,其中7×24小时的智能风险识别系统会对用户的每一笔支付、每一次找回密码等关键操作进行智能识别,对不同风险级别的操作会要求不同的安全校验。有用户根据帖子模拟成功,那是因为这些用户就是在自己的电脑上模拟自己“真实被盗”的过程,而支付宝的风控系统已经识别到这一点。“如果真有别人捡到你的手机,想在别的电脑上找回你的支付宝密码,他一定需要“手机校验码+身份证信息”等更高安全级别的校验,绝对不可能仅通过一个手机校验码就找回你的密码。”
支付宝方面人士表示,对于这则谣言和支付宝背后的安全机制,支付宝早在2013年9月15日、2013年11月23日就通过支付宝官方微博进行过详细说明,在其他多种渠道也都进行过解释。但在经过重新回炉“精心”再造之后,经过各种营销账号的推波助澜,这个谣言又一次开始兴风作浪。
对于支付宝这一说法,网友说法不一。很多网友表示,如今移动端支付太过依赖手机,就算支付宝加大防范力度,手机一丢,支付宝被盗的几率仍然很大,还是老老实实在电脑上网购的好。
(信广)
- 手机购年货需警惕吸费应用 木马多伪装成电商软件(2014-01-20)
- 国内首套自主手机操作系统发布(2014-01-20)
- 天价手机靓号身价飙升至百万元 一个号值一套房(2014-01-20)
- 5000家团购网站至今仅剩213家 手机端消费占比升至五成(2014-01-15)
- 预计今年全球智能手机出货量将达到12.4亿部(2014-01-15)