日前,北京警方破获了一起涉及支付宝安全的案件,被害人支付宝内65000多元被轻松盗刷。
2013年12月底,单先生在外出差时,突然发现自己的手机没有了信号,开始他以为是地方信号不好或手机故障,并没有在意。然而当天回到北京后,单先生发现依然没有信号,并且测试自己的手机本身并没有故障。
在询问营业厅后,工作人员告诉单先生有人给他的号补办了SIM卡,因此他使用的卡已作废。这让单先生一头雾水,但更让他大吃一惊的事情也随之而来。当单先生查询自己的支付宝账号和捆绑的银行卡时发现,其支付宝账号密码和淘宝账号密码已被修改了,支付宝内65000多元及与支付宝捆绑的银行卡内2000元已被盗刷。
接到报警后,警方迅速展开调查,并在今年1月份将犯罪嫌疑人林某、黄某分别抓获归案。据林某交代,盗刷支付宝这种犯罪已不新鲜,甚至在圈子里已有了名词叫做“洗宝”。
根据林某的供述,检察官发现,盗刷别人的支付宝其实并不像网络传言那样只通过手机就可以随意“洗宝”,而是需要很繁琐的一些方法。但不法分子一旦进了这个圈子,实际操作起来也并不困难。
盗刷支付宝的第一个步骤就是通过网络购买大量的支付宝账号和密码。林某称,他自己买的最高质量的“料”是1万条中有300条账号和密码可以对应上,也就是说正确率大概在3%。
登录账户,记录下几个存有大笔余额的账号后,林某找到“熟人”,根据账号查到该用户的真实姓名、身份证号以及绑定的手机号。在得到这些信息后,林某又会找到另一些人,根据姓名以及身份证号查询到更详细的一些资料,这些资料是办理假身份证所必需的信息。
林某把信息提供给黄某,由他出面先去办假身份证。黄某说,所谓的假身份证就是用林某提供的真实信息和自己的头像合成一张假证。有了这些以假乱真的身份证,黄某就能堂而皇之地去银行和手机营业厅办理与支付宝账户在同一人名下的银行卡和SIM卡。
如此一来,被害人的手机卡就自动作废了,即使黄某转出支付宝内余额时有短信提醒,也是发到了黄某手里的SIM卡上。
北京市西城区检察院检察官韩帅提醒支付平台用户,一是不要怕麻烦,尽量将支付平台提供的安全措施使用上;二是如果手机突然没有信号后不要大意,如果排除手机故障及信号临时问题,则要尽快到营业厅查询是否SIM卡被补办,防患未然。(据新华社北京2月26日电 记者涂铭、郭宇靖)