根据网络安全工程师和办案民警介绍,目前一些网购第三方支付平台提供的快捷支付功能,并不需要输入银行卡密码,只需要输入手机短信验证码就可以进行支付。而犯罪嫌疑人李某正是利用了这一点,通过拦截受害人的短信验证码来盗刷他的账户。
网络安全工程师【CB注:360公司资深安全研究员】万仁国:第三方支付平台他都会用我们这个手机做一个校验,特别是在找回密码方面,一旦这个关键的短信验证码被窃取走了,那么其实这个时候,我们的资金就可能会受到损失。
宋亚群:第三方支付平台里面有一个快捷支付的功能,只要凭登记机主的短信验证码就可以进行快捷支付。
随着犯罪嫌疑人的落网,倪先生也逐渐回忆起了自己受害的经过。
倪先生:在淘宝网上面他说我要买配件,请求加我为好友。加他为好友以后,他说我要买的东西产品的图片和型号就在下面的图片里面,他说你用手机扫一下。
据倪先生介绍,很多客户都是通过他设在阿里巴巴上的商铺找来的,因此他也没有太在意。
倪先生:当时也挺忙的,我扫了一下没有反应,我并没有在意。
让倪先生没有想到的是,二维码里隐藏着的木马病毒已经植入了他的手机。接下来的几天,犯罪嫌疑人截获倪先生手机当中的短信验证码,对其两个账户进行疯狂盗刷,短短几天就刷了130多笔,给倪先生造成了九万多块钱的损失。
警方提醒广大市民,一定要提高防范意识,不给犯罪分子可乘之机。
泰兴市公安局副局长蔡林:特别是经营网店的店主,一定要提高自我防范意识,不要轻易扫描陌生人发来的信息,发现资金被盗应立即冻结账户并向公安机关报案。
此外据网络安全工程师介绍,虽然利用二维码进行犯罪是最近时间才出现的新型犯罪,但这类犯罪的手段并不高明。只要大家在使用二维码时提高警惕就可以避免不必要的损失。
万仁国:使用一些安全扫二维码的工具,就能够识别出二维码里面隐藏这种恶意软件,这是第一条,第二条就是说一定要在手机里面安装一些具备防御和查杀功能的安全软件,定期对这个手机做一些查杀,另外养成一些良好的习惯,特别是说跟陌生人进行交易的时候,不要轻易去扫别人发过来的二维码,或者说不要轻易打开他们发过来的这些链接。
【编后语】
网络交易,网络支付的确是快捷便利,可是这轻松点击鼠标的背后也藏着危险。近来因为使用网购第三方快捷支付而发生银行账户被盗刷的案件时有发生,这也反映出快捷支付本身可能存在一定的漏洞。其实无论是二维码扫一扫,还是微信摇一摇,如果不加辨别盲目操作的话,那么您添加到的可能不是朋友,而是经济上的损失。所以提醒您一定要多加留意。