????
????梧州零距離網(wǎng)訊 (記者 黃祎婧) 最近,本網(wǎng)接到網(wǎng)友報(bào)料稱,今年2月上旬在網(wǎng)上購(gòu)物時(shí),她被不法分子先后從其儲(chǔ)蓄卡轉(zhuǎn)走了人民幣近4千元。本地公安機(jī)關(guān)接報(bào)后稱,此類(lèi)案件在梧州尚屬首次接觸,并且涉及跨地作案,只能進(jìn)行備案。由于此次損失最大原因在于“快捷支付”的漏洞,事后支付寶對(duì)該網(wǎng)友進(jìn)行了全額賠付。
????“升級(jí)”時(shí)間點(diǎn)遭遇“退款”騙局
????2月8日,網(wǎng)友嘉嘉接到了一個(gè)來(lái)自福建泉州的電話,稱她昨日在淘寶的商品交易沒(méi)有成功,賣(mài)家將進(jìn)行退款,讓她報(bào)一個(gè)銀行卡號(hào)碼過(guò)去。
????本來(lái)嘉嘉和淘寶上的大部分用戶一樣,付款、退款都通過(guò)支付寶進(jìn)行,但該“賣(mài)家”當(dāng)天卻以支付寶“升級(jí)”無(wú)法進(jìn)行退款為由,要她提供銀行卡進(jìn)行轉(zhuǎn)賬。由于此人能夠準(zhǔn)確說(shuō)出嘉嘉的真實(shí)姓名和購(gòu)買(mǎi)的商品,嘉嘉就誤以為是之前與她交易的賣(mài)家,少了防范心,并按照聯(lián)系人的指示,報(bào)了一個(gè)儲(chǔ)蓄卡號(hào)碼。嘉嘉曾對(duì)那個(gè)所謂的“賣(mài)家”有過(guò)一絲懷疑,但她當(dāng)時(shí)想,“只有一個(gè)銀行卡號(hào)碼,估計(jì)對(duì)方也不能把自己的錢(qián)怎么樣。”
????“賣(mài)家”在得到儲(chǔ)蓄卡號(hào)碼后,進(jìn)一步謊稱將有一條驗(yàn)證短信發(fā)送到她手機(jī)上,以便確認(rèn)嘉嘉就是需要退款的客戶,并讓嘉嘉把驗(yàn)證短信的驗(yàn)證碼告訴他。不疑有他的嘉嘉沒(méi)有細(xì)看短信內(nèi)容,就報(bào)了驗(yàn)證碼。嘉嘉事后才發(fā)現(xiàn),其實(shí)這是支付寶發(fā)來(lái)的交易信息被修改的驗(yàn)證碼。
????隨后,該“賣(mài)家”還讓嘉嘉到儲(chǔ)蓄卡所在的銀行辦理手機(jī)號(hào)碼預(yù)存手續(xù),以此最終確認(rèn)該卡屬于其本人。忙于工作的嘉嘉沒(méi)有細(xì)心考究個(gè)中細(xì)節(jié),當(dāng)天就到儲(chǔ)蓄卡所屬銀行將手機(jī)號(hào)碼和儲(chǔ)蓄卡進(jìn)行綁定。
????就在綁定手續(xù)完成后不久,嘉嘉的手機(jī)就收到了一條短信,提示她的儲(chǔ)蓄卡剛剛通過(guò)“快捷支付”支付了1900元。這時(shí),嘉嘉才醒悟自己可能陷入了網(wǎng)購(gòu)圈套。她馬上登錄淘寶網(wǎng)查看,發(fā)現(xiàn)并沒(méi)有所謂的交易失敗,而該店的真正賣(mài)家也稱“從來(lái)沒(méi)有電話聯(lián)系過(guò)她”。
????存款“被盜”后,嘉嘉只好自認(rèn)倒霉,沒(méi)有向支付寶申訴,也沒(méi)有申請(qǐng)凍結(jié)或取消她的支付寶賬號(hào),只是電話申請(qǐng)凍結(jié)了銀行卡,豈料五天后,在銀行卡解凍的第一天,不法分子再次通過(guò)“快捷支付”,從她的銀行卡轉(zhuǎn)走了2000元。
????當(dāng)滿心疑惑的嘉嘉將問(wèn)題反饋給支付寶時(shí),客服人員告訴她,“她的支付寶信息已經(jīng)被人用黑客技術(shù)修改了?!?/p>
????“快捷支付”漏洞大 支付寶愿先行賠付
????嘉嘉沒(méi)有透露銀行卡密碼,只是泄漏了銀行卡卡號(hào)和手機(jī)驗(yàn)證碼,就被不法分子轉(zhuǎn)走銀行卡內(nèi)的存款,皆因“快捷支付”存在極大的漏洞,而許多用戶對(duì)此的操作流程卻不甚了解。
????記者從支付寶官方網(wǎng)站查詢了解到,“快捷支付”是支付寶提供的快捷支付服務(wù),用戶通過(guò)電話或者網(wǎng)站等方式訂購(gòu)商品時(shí),不需開(kāi)通網(wǎng)銀,直接通過(guò)輸入卡面信息和手機(jī) 校驗(yàn)碼,即可開(kāi)通“快捷支付”,并同步關(guān)聯(lián)了該銀行卡。每次付款時(shí),只需輸入支付寶的支付密碼和手機(jī)校驗(yàn)碼直接從該卡扣除款項(xiàng),完成支付。
????不法分子在入侵了嘉嘉的支付寶后,發(fā)現(xiàn)賬戶無(wú)余額可盜取,而網(wǎng)銀轉(zhuǎn)賬又需要多重驗(yàn)證,因此從“快捷支付”入手。
????事后數(shù)日,嘉嘉向支付寶客服提出申訴,支付寶方面承認(rèn)“快捷支付”存在漏洞,已出現(xiàn)多次類(lèi)似情況,但暫時(shí)無(wú)法修補(bǔ)漏洞。客服人員表示,若用戶在使用快捷支付過(guò)程中,首次出現(xiàn)非自愿資金損失,支付寶在核實(shí)情況屬實(shí)后,會(huì)進(jìn)行全額賠付。
????申訴后一周,嘉嘉從支付寶處領(lǐng)會(huì)了被盜走的3900元全額賠償。
????跨度大牽涉廣法規(guī)少 網(wǎng)絡(luò)詐騙打擊難“給力”
????嘉嘉在第二次“被盜”后,先后到梧州市城區(qū)派出所、市經(jīng)偵支隊(duì)報(bào)案。接報(bào)的公安人員詳細(xì)記錄了嘉嘉的情況后表示,由于作案人員不在梧州,而且其涉案金額不構(gòu)成立案基準(zhǔn),因此只能對(duì)此進(jìn)行備案。
????同時(shí),市經(jīng)偵支隊(duì)有關(guān)負(fù)責(zé)人表示,根據(jù)接報(bào)情況看,此類(lèi)網(wǎng)絡(luò)詐騙在梧州屬首次被舉報(bào),過(guò)中流程及作案手法,警務(wù)人員也未有深入研究過(guò)。
????據(jù)了解,由于網(wǎng)絡(luò)詐騙通常涉及異地作案,需要各地公安聯(lián)合偵查,但涉案金額往往不構(gòu)成聯(lián)合偵查的前提,加上國(guó)家有關(guān)方面法律法規(guī)仍存空白,導(dǎo)致打擊舉步維艱。 |