您当前的位置: 首页 > 娱乐

淘宝卖家误信钓鱼邮件被盗走近两万元

2018-10-29 11:57:49

淘宝卖家误信钓鱼邮件 被盗走近两万元

2013年12月3日 北京 近,支付宝账号被盗事件时有发生。昨天下午,家住房山的张女士给本报打来说,她是一位淘宝卖家。她的支付宝账户被盗了近2万元。她认为,这是淘宝和支付宝的安全漏洞造成的。而支付宝方面称,张女士误把黑客发来的钓鱼邮件当成支付宝官方邮件,继而被骗输入了账号名和密码,随后支付宝在发送校验码短信时,多次提醒,但张女士都没看清,还是多次输入了校验码,终被盗。

一个钓鱼邮件盗走近两万

张女士告诉,10月26日晚上,有位买家通过淘宝旺旺联系她说,拍下商品无法付款,并发了一张故障提示截图。截图显示:张女士账户不正常,已向她支付宝绑定的邮箱发了邮件。张女士赶紧查看了邮件,邮件告知她支付宝账户须升级,并发了一个链接。张女士点开链接,按提示输入了登录密码,随后就收到了几条短信,都是支付宝官方客服发来的验证码。

张女士说,当时她以为要输入升级验证码,就照实输入了,可是系统显示输入错误,她又接连输了3次。随后,她又收到一封邮件,是支付宝发来的,显示成功安装了数字证书。张女士感觉情况不妙,赶紧查看支付宝账户,结果已经被转走了19876元。

张女士再次查看短信,这才发现,支付宝发来的短信有您正在找回登录密码,校验码是***,工作人员不会向您索取,请勿泄露,还有您正在使用支付宝付款,校验码是***,任何人向您索取校验码,均为诈骗行为,请勿泄露等,而她当时竟然都没看清。

张女士赶紧联系支付宝,客服人员表示,这笔钱已被转走,建议她对电脑杀毒并报警。杀毒结果显示,电脑中了木马病毒。

用户质疑存在四大隐患

张女士认为,她的账户被盗是因为淘宝和支付宝存在安全隐患。其一,她的淘宝账户启用了登录保护措施,如果不是在她的电脑上登录,系统会发校验码短信。但她的淘宝账户两次被盗登,她却没收到短信,而且账户仍显示完美,您的账户非常安全。其二,从淘宝账户可以直接跳转至支付宝账户,她觉得这样的设置使支付宝登陆密码形同虚设,账户很不安全。其三,按理说,在支付宝进行支付时,必须输入支付密码,但她一直都没输入支付密码。那么,钱是怎么被盗走的?其四,支付宝允许同一个账户多人同时使用,这也给不法分子留下了犯罪空间。

支付宝称已发短信提醒

今天上午,联系到支付宝,相关负责人表示,张女士收到的封邮件并不是支付宝官方邮件,应该是黑客的钓鱼邮件。张女士点击邮件中的链接,并输入了支付宝用户名、登录密码,使得黑客盗取了她的信息。随后,黑客又通过她多次输入的校验码完成了修改数字证书、付款等操作。其间,支付宝在发送校验码时,已经进行了多次提醒,但张女士都没看清,终泄露了个人信息,遭受了损失。

这位负责人表示,付款时必须输入支付密码,张女士可能没意识到,她的支付密码也被盗了,她的支付密码可能与登录密码或在其他地方使用的密码相同或相似。随后了解到,张女士的支付密码的确与登录密码相似。

从淘宝账户跳转至支付宝账户、一个账户允许多人同时使用,这不存在安全隐患。因为,即便黑客侵入了用户的支付宝账户,但在随后的支付环节,支付宝系统还有支付密码、数字证书、校验码等多重保护。因此,只要用户不泄露这些信息,就不会被盗钱财。这位负责人还提醒说,用户要认清支付宝官方邮件、客服等信息,不要轻易在电脑或上点击陌生邮件、短信、链接、二维码等,避免电脑或中木马病毒。

友支招:

用俩支付宝 绑定购的不放钱

友许先生不仅用支付宝为购付款,而且在支付宝上存了钱,用余额宝理财。为了避免支付宝上的钱被盗,许先生建议,注册两个支付宝账号,一个与淘宝账号绑定,用于购支付,里面不要放钱。另一个则不与淘宝账户绑定,可以存钱,用余额宝理财。

为信用卡申请U盾保护

友王女士则建议,只开通一张信用卡进行上支付,而且要为这张信用卡开通U盾保护,这样一来,必须在电脑上插入U盾才能进行上支付,即便支付宝账户被盗了,黑客也无法通过支付宝盗刷信用卡。不过,采访了几家银行后发现,并不是每家银行都能为信用卡配备U盾。工商银行表示,可以单独为信用卡配备U盾。中国银行则表示,要将信用卡和借记卡绑定配备U盾。而招商银行则表示,没有针对信用卡的U盾。除此之外,信用卡都有快捷支付功能,无需插入U盾即可支付,快捷支付功能一般无法取消,但可以要求银行将支付金额设置为零。

三花国际
星力电玩城
奥园鉴云山
推荐阅读
图文聚焦