金融界網站訊1月10日上午,有網友曝支付寶賬戶安全存在重大漏洞,熟知你支付寶個人信息的人,可以用很簡單的幾部驗證,便可通過“忘記密碼”渠道重置密碼。
網絡曝光的修改密碼步驟非常簡單:1、點選“忘記密碼”;2、點“無法接收短信”;3、進入驗證方式:這裡可以是選擇賬戶好友、近期購買物品、真實姓名和身份證号等信息;4、進入“重置登陸密碼”界面。四步就可以完成密碼修改,賬戶安全十分堪憂。
聽來令人惶恐,小編朋友圈已有多個朋友用此方法嘗試成功。另外,支付寶賬戶修改密碼成功登錄後,在線上支付中需要支付密碼,但在當面掃碼付款中沒有防護手段。而個人支付寶賬号中完整顯示了個人的真實信息,不法分子也可通過求好友轉賬等方式進行詐騙。
更恐怖的是,支付寶賬戶被盜後的理賠方案是不包含“熟人作案”的。
此事迅速引起用戶的強烈關注,金融界網站記者立馬聯系了支付寶相關人士,對方表示:正在核查中。截至發稿,記者再度使用支付寶客戶端嘗試修改他人賬戶密碼,發現驗證方式已有所改變。
支付寶方已經删除選擇“賬戶好友”、選擇“近期購買物品”等簡單的驗證方式,隻剩下“刷臉驗證”、“驗證本人銀行卡信息”、“撥打驗證手機”三種方式了。
記者發現,通過“驗證本人銀行卡信息”必須要輸入綁定手機收到的驗證碼,“撥打驗證手機”也需要使用賬戶綁定的正确手機号,“刷臉驗證”則未嘗試成功。
看來,支付寶方已經修複部分漏洞。在此,小編提示用戶,雖然目前修改賬戶密碼隻有三種方式,但平時使用支付寶仍要多加小心,重視安全問題。小編建議:1、不要輕易在别人的設備上登錄自己的賬戶;2、若有手機丢失情況,一定要即時挂失手機号,一旦對方能收到驗證碼,您的賬戶依然是不安全的;3、買個保險也是非常有必要的。
,