支付宝这项新功能慎用!已有人被骗上万元!

黑白之道 / 2018年08月31日 11:58

手机

网络购物已是现代生活中必不可少的一部分,但依赖网购的诈骗手段也层出不穷。在网上购买商品之后,如果接到客服来电,要提高警惕,切忌轻易按照对方所说的内容进行操作。

“淘宝客服”称退款,女子被骗16000多元

8月6日,浙江宁波姑娘小唐接到一个自称是网店客服的电话,称小唐在半个月前网购过店里的衣服,现因厂家发现衣服质量问题需要回收,只要小唐通过扫描自己发送的二维码填写个人信息,便能获得退款。

小唐按照要求完成操作后,本以为能坐等退款,不料没多久陆续收到三条扣款短信,共损失1万6千多元,立即报了警。

受害人小唐回忆道:“对方客服说,你把衣服给我退回来,我们把钱退给你,我说,我(衣服)不穿,(货)不退可以吗?她说不行,一定要收回去。”电话中,对方称只要小唐通过扫描自己发送的二维码填写个人信息,便能获得退款。个人信息填写包括身份证、银行卡以及支付宝密码。

诈骗新手段:支付宝“亲密付”被利用

小唐如实填写完信息后,并没有退款成功,“网店客服”告知小唐需开通支付宝的“亲密付”功能,才能收到店家的转账。

受害人小唐表示,自己并不知道“亲密付”是什么功能,从来没用过。虽然小唐是头一次听说这个功能,但她还是在店长“热情耐心”的指示下完成了开通操作。

那么,“亲密付”到底是一个什么样的功能呢?浙江宁波市公安局鄞州分局塘溪派出所民警朱增永介绍道,“亲密付”是支付宝下面的一个新的功能,相当于银行卡里面的副卡功能,一般是家长对孩子临时使用的一个临时授权。“亲密付”一旦开通后就不需要再次验证,可以轻易地刷掉开通者账户中的余额。目前,“亲密付”的设置额度为100元至20000元。

警方提醒:两种“亲密付”诈骗情况需谨慎

警方分析,不法分子通过非正规渠道获取受害者网购记录及联系方式等信息,一种情况是以网购商品已收货的人员为目标,冒充客服与当事人联系,以商品有质量问题可退款等为由,引导当事人按照要求在手机端开通“亲密付”实施诈骗。

另一种情况是谎称兼职刷信誉必须通过“亲密付”刷单支付,诱骗受害人开通该功能。只要受害人给对方开通“亲密付”并设置足够额度,当对方用“亲密付”买单时就无须得到当事人确认,可直接通过当事人的支付宝账户或绑定的银行卡自动扣款。

支付宝安全使用指南

虽然支付宝已经很安全了,但如果您一定要突破底线使用……各种资金风险还是会发生在你身上,那么这些底线在哪里呢?

其实只要你遵守使用互联网第三方支付产品的一些基本原则,基本上盗号就远离你了,其中很多东西都是老生常谈了,全都懂的同学也希望扩散一下给身边的亲戚朋友,尤其是对这块并不了解的人,让大家用好支付宝。

规则很简单,简单到大家会觉得自己不会犯错,但恰恰就是这些最基本的原则,大家没遵守,最后造成了无尽的麻烦。

第一条规则:

区别对待支付宝密码和其他任意产品的账号密码,一定要设置成不一样的。

是的,记密码太麻烦了,很多人都习惯到哪里都一套密码。

但整个互联网环境可以说是非常糟糕的,一般网站的安全水平远没有你想得那么高,你今天上的一个小网站明天可能就被人拖库了,好死不死这网站还明文存密码(你们都知道的,这种事情出过几次了),于是你的各类账号密码都被一网打尽了……

so,这一条,请务必记牢。

当然了,对于一个新终端尝试进行登录和支付时,我们会有一些方法来帮助用户防范此类风险,但别拿资金开玩笑嘛。

第二条规则:

管好你的手机,养成使用手机的好习惯

大家知道,手机设备及短信验证在很多业务中,都在安全中占很大权重,所以手机设备的使用方法得当与否,关系到所有人的资产安全。

苹果的用户,建议不要越狱,不越狱的 ios 设备可以说是相当安全的。

越狱的用户或者安卓用户,建议不要去下载小网站的 APP,尽量去正规的分发平台,例如 91,豌豆荚,小米应用这类的,软件相对会靠谱一些。

对于手机短信校验码,请大家记住这句话:除非自己操作,不管谁问你要都不能告诉对方。

手机短信验证码太重要了,有时候比支付密码还重要,千万别把它告诉任何人

第三条规则:

天上没那么多馅饼,但是有很多陷阱,当莫名其妙被告知有中奖等好消息,请多一颗警惕心。

我们每时每刻个人信息都在不断泄露,不管是在社交网站上,微博上,知乎上或者物流信息,或者你随便填的什么问卷调查……都有可能泄露你的信息。

有时候电话那头很轻松就报出你的名字和家庭地址,不代表他就是官方的!

——去你家门口蹲点捡一个快递包裹就全知道了。

如果对方聊着聊着就开始要你的信用卡有效期、CVV2 甚至短信验证码,你就应当百分百确定此人是个骗子,这些都是付款要素凭证,你全给了对方就意味着你把付款的能力拱手给了他人。

除了馅饼型的诈骗,最近还比较流行“付款没成功”诈骗、“老同学,我被盗号了想先把钱转给你”诈骗等等各种变种,说到底,最后就是通过博取信任后,通过电话来骗取你的支付信息,这一点,大家一定要警惕和死守。

文章出处:计算机与网络安全

你会喜欢返回搜狐,查看更多

责任编辑:

1.环球科技网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.环球科技网的原创文章,请转载时务必注明文章作者和"来源:环球科技网",不尊重原创的行为环球科技网或将追究责任;3.作者投稿可能会经环球科技网编辑修改或补充。