10日记者从成都市检察院获悉,四川男子张某借用手机后以发送验证码的方式获取他人的支付宝密码,进而盗窃支付宝金额3525元于日前被四川崇州市检察院以盗窃罪依法批准逮捕。
据了解,2016年9月,犯罪嫌疑人张某从工厂离职后,就没有了稳定工作和收入来源,只能偶尔向前同事借钱度日。
12月初,张某以自己手机坏掉,需要手机登录“花薪借钱平台”借钱套现为由,找到前同事何某借用手机,并承诺第二天归还手机和以前的借款。张某拿到何某借出的号码为187的手机,发现该号码绑定的支付宝账号并未退出,当晚该支付宝又收到何某朋友转发的红包,张某顿时心生窃意。张某用手机发送验证码的方式修改了该支付宝的支付密码和取现密码,并将红包钱转到自己的支付宝上。到了第二天张某并未按期归还手机,并将手机关机。
12月10日,何某的工资到帐,张某又分数次转走何某支付宝上的工资2625元,截至被挡获时张某转走何某支付宝账户现金共计3525元。
检察官提醒,在网络发展新形势下,支付宝、微信钱包等密码切勿长期与手机绑定,借出手机时应将支付宝、微信等绑定银行卡的APP退出,以防止此类事件发生。
1月10日凌晨,有网友在微博曝出支付宝登陆出现安全漏洞,熟人之间用一方的用户名输入其账户后,不输入密码而选择找回密码的方式,在接下来的认证选项中输入通过的朋友或熟人相关的信息,就可以成功登陆,并且可以免秘支付。当记者用此方法进行登陆时,支付宝“忘记密码”的登陆流程中已经没有通过朋友信息、熟人验证的选项。
10日,有网友发帖称,支付宝存在一个新的致命漏洞,陌生人、熟人可以极大概率成功登录“你”的支付宝。记者于10日12时左右登录自己10.0.1版本的支付宝,发现仍可进行以上操作修改新密码,熟人验证方式即淘宝买过的东西9张图片选1个、好友验证9个好友图片选1个。
(编辑:李丽)