近日,市民张先生向记者反映,会莫名接到支付宝短信付款校验码,为什么自己没有操作,却收到了付款校验码短信呢?而且在反映到支付宝客服的时候,客服要求提供身份证号和手机号,这些隐私如何保护?“现在越来越多的人用支付宝,特别是把钱存在余额宝里,网上也出现很多用手机号和身份证号就可以盗号的教程,真是让人挺担心的。”张先生说。
对此,支付宝方面回应,为保证安全,最好设置复杂的密码及密保问题。使用手机支付宝时不要轻易点击陌生链接、解压陌生压缩包、扫描陌生的二维码等。使用电脑时,除此之外定期杀毒。一旦身份证号、手机号及银行卡号同时丢失,及时暂停手机卡的运行,冻结相应的账户。如果用户在不知情的情况下出现损失,可得到保险公司全额赔偿。
市民反映:
没操作怎么就收到付款校验码短信?
3月24日上午,家住市南区的张先生拨打本报热线80889088向记者反映说,在自己没有登录支付宝的情况下,却莫名收到一条支付宝付款校验码的短信。“就在几天之前,我突然收到一条支付宝发来的付款校验码短信,当时我看了以后,就感觉坏了,难道我被盗号了?”
随后,张先生赶紧拨打了支付宝客服电话,“我把情况告诉给客服人员之后,对方还问了我的身份证号和手机号,当时我就感觉这些个人隐私信息,都有可能被别人轻易得到,如果有人得到我这些隐私信息,那我的支付宝账户安全是不是不能保证了?”张先生说。
张先生之前也曾关注过,一些教程中提到,使用个人手机、身份证号,可以通过支付宝里面的找回密码来更改支付宝的各种密码。“我看了这些教程之后,真是感觉这个问题还挺严重的,一旦我们的一些个人隐私出现了泄露,支付宝余额宝里面的钱真的有可能被盗取。”张先生说。
“而且,在这期间,我还想通过转账把余额宝里面的钱转到自己的银行卡里,但是过去了两天的时间,我的钱却一直不能到账。如果在这个时候我的支付宝账户被盗了,自己的这一部分钱是不是也就会损失了呢?”张先生说,“因为我用支付宝余额宝也没多久的时间,所以对于支付宝安全方面的问题还不是很了解,特别是经历了这件事之后,更是有一种担心,万一自己的钱损失掉了该怎么办?而我们的这些隐私该怎么得到保护?作为普通市民,我们可以通过什么方式,让自己的支付宝账户更安全呢?”
记者实验:
用手机号、身份证号、银行卡号就能更换所有密码
为了进行进一步的验证,记者用自己的支付宝账户验证。记者之前在手机支付宝软件中注册了一个账户,登录名为自己的手机号。记者使用这个支付宝账户设置了支付密码,关闭了小额免密支付。
记者用手机支付宝软件设置了手势密码,在点了手机左下角的忘记手势密码之后,跳转到重新登录界面,记者又点了一下屏幕上的忘记密码,跳转到了找回密码的界面,在这里要输入账户名,就是记者的手机号,以及验证码,在输入手机收到的校验码之后,跳转到了要求输入身份证号的界面,输入身份证号后,就可以重新设置支付宝的登录密码。
在登录支付宝之后,记者点击“更多”选项,然后点击账户安全,然后找到找回支付密码的选项,在填写手机收到的找回支付密码的校验码之后,进入验证界面,因为记者之前将两张银行卡绑定了支付宝,所以根据页面提示,记者输入了一张银行卡的卡号,以及身份证号之后,进入重新设置支付密码界面。
而记者之前设置的手机支付密码,通过点击“手机密码”-“ 重置手机支付密码”,在身份验证中输入“ 支付密码”,就可以重新设置六位数字的手机支付密码。
到这个时候,记者手机支付宝的登录密码、支付密码、手机支付密码,都已经被更改,这样支付宝以及余额宝里面的金额,就都可以通过转账的形式转入到其他的银行卡。
支付宝回应:
最好提高安全等级
记者随后就张先生担心的问题,以及实验的情况,联系到支付宝公司公关部门的周女士,她告诉记者,“根据这位先生的情况,支付宝账户应该是出现了异常情况,支付宝的登录密码可能被盗,因为这位先生开通了短信验证服务,而手机在这位先生手上,财产方面应该没有受到损失。而出现这种情况的原因也可能有多种,比如登录名是邮箱时,可能支付宝登录密码与邮箱密码一样,有人窃取了邮箱密码,就能登录支付宝。或者登录密码过于简单,也可能出现被盗的情况。”
“针对这样的情况,我们建议市民尽量给支付宝设置不同于邮箱的较复杂的密码,而且不要轻易泄露自己的密码。”周女士介绍说,“对于使用手机支付宝的市民,不要轻易点击陌生链接、解压陌生压缩包、扫描陌生的二维码等等。而使用电脑登录的市民,除了以上的建议之外,最好定期给电脑杀毒,避免密码泄露的情况。”
“操作后台有专门的设备监控账户的异常情况,一旦客户打电话进行冻结账户或者其他一些操作,我们为了验证顾客的信息,避免支付宝账户出现异常,才询问客人的身份证号、手机号、交易记录等信息,而这些信息在后台是可见的,只是为了确认客户的身份。我们也有专门的保密措施,不会泄露客人隐私。”
“顾客在向我们反映了情况之后,对于比较严重的情况,一般都是在三个工作日之内进行相应的处理。”周女士说,“而转账时间问题,资金如果从余额宝转入支付宝,是立即到账的;如果从余额宝向外转账,对于单笔小于5万元的转账,是在第二个自然日的晚上24时之前到账,也就是今天转账,明天晚上24点之前肯定到账。而对于单笔大于5万元的转账,是在银行的第二个工作日后到账。也就是说,如果是周五转账一笔大于5万元的款项,因为银行周六周日休息,所以要在下周一的晚上24时之前才能到账。”而对于账户安全的问题,周女士告诉记者,最好进行相应的验证,提升安全等级。“客户可以通过实名认证或者使用安全产品来提高安全等级,一旦顾客的安全等级提高了,我们也能更好地保障客户的账户安全。”
挽回损失:
财产被盗,由保险公司全额赔付
而针对记者试验通过身份证号、手机以及银行卡号,就可以更改支付宝相应密码的事情,周女士告诉记者,“我在网上也看到过类似的帖子,但是在实际的操作过程中,能顺利更改所有密码的情况并不容易。”
“对于支付宝账户的安全,我们后台有专门的监测,对于一些支付宝账户异常的情况 ,一旦监测到会及时进行处理。如果支付宝账户设置数字证书,就可以有效避免这种情况出现。而且通过电脑操作时,点击账户设置中的安全设置,设置相应的问题,就算是身份证号、手机号以及银行卡号都丢失了,在更改支付密码时,需要回答顾客之前填写的问题答案,如果对方不能填写,就不能修改支付密码。”周女士告诉记者,“ 先说身份证号、手机号以及银行卡号,这三个号码一起丢失的可能性并不大,而且就算是三个号码同时丢失了,只要您身边有可用的移动设备或者电话,及时跟通讯运营商联系,先暂停手机卡的运行,这个危机就可以处理了。同时,及时跟银行以及我们联系,冻结相应的账户,就不可能出现财产受损的情况。”
“ 再严重一些,就算是有后知后觉的顾客,在三个号码都丢失很长时间的情况下,真的产生损失了,因为我们是由平安保险进行担保的,有保险公司支撑,如果顾客是在不知情的情况下出现损失,通过公司进行相应的确定之后,可以得到全额的赔偿。”周女士告诉记者。
◎记者手记
最好及时消除潜在隐患
记者在更改支付宝账户上的各种密码时,刚开始心中还真是颇为吃惊,通过身份证号、手机号以及银行卡号,就可以更改支付宝上的所有密码,直接面对的就是财产的损失。但是通过相应的措施,有些隐患可以避免。首先,就是要尽量避免身份证号、手机号以及银行卡号同时弄丢。其次,要及时提高安全等级,设置短信支付通知、安保问题以及使用数字证书等安全产品。最后,就算是真的不小心丢失身份证号、手机号以及银行卡号,要及时联系移动运营商,暂停手机卡,并及时联系银行以及支付宝进行冻结。通过这些方式消除潜在的隐患,出现财产损失的几率,就会大大降低。
评论 {{userinfo.comments}}
{{child.content}}
{{question.question}}
提交