支付宝:黑产在支付宝没套到钱和信息

青云
2020-10-10 15:44

10月10日消息,《》获悉,近日,一篇标题为《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》的文章引发关注和热议。

文中,作者以自身经历为基础,讲述了自己家人手机被盗之后,经历的一场与一伙专业老练、利用窃取个人信息盗取他人银行账户资金的犯罪团伙斗智斗勇的事件,其中,也提到了众多企业,包括电信、华为、支付宝、美团、苏宁金融等。

​而对此,支付宝回应指出,文章所披露的黑产在支付宝里没套到钱和信息;且支付宝承诺资金被盗全额赔付,包括手机丢失导致的。

不过,支付宝回应也指出,黑产并没有突破人脸识别:能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。黑产不是通过快速绑卡获得银行卡号的,而是通过输入用户的银行卡卡号+预留手机的短信验证码绑卡的,卡号是黑产通过其他渠道获得的。

支付宝回应同时表示,这篇文章既给用户提了醒,也让支付宝的风控能做进一步的优化。并建议大家单独为SIM卡设置密码, 能在一定程度上防止黑产接收验证码。

以下为支付宝相关团队回应原文:

支付宝「非攻」安全实验室的同学第一时间和老骆驼联系上了,根据账号我们复原了支付宝相关的情况,和大家做个说明。

先说结论:

1、黑产在支付宝这里没套到钱和信息;

2、大家放心,支付宝承诺资金被盗全额赔付,包括手机丢失导致的。

看了长文,对手确实是高阶黑产,老骆驼也很厉害,抽丝剥茧分析得很详尽。黑产修改支付密码时被支付宝风控拦住了,查不了银行卡号,也没法收付款,才注册了一个新号,但新号也不能使用原号里的钱。

不过他有2点推断与实际情况不符,在这个case中:

1、黑产并没有突破人脸识别:能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。

2、黑产不是通过快速绑卡获得银行卡号的,而是通过输入用户的银行卡卡号+预留手机的短信验证码绑卡的,卡号是黑产通过其他渠道获得的。

很感谢老骆驼的记载,既给用户提了醒,也让我们的风控能做进一步的优化。希望老骆驼在其他平台上的损失能尽快找回。

建议大家单独为sim卡设置密码, 能在一定程度上防止黑产接收验证码。另外,如果使用支付宝时有什么问题,可以随时电话我们的客服95188。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
4月9日消息,“支付宝崩了”话题登上微博热搜,有网友反映支付宝部分功能无法使用。支付宝客服回应称,少量用户访问部分页面时出现了短暂性的访问不畅。这一情况已经快速恢复,用户的资金信息安全都不受影响,各项功能也都可以正常使用。
12月5日消息,今日许多网友反馈支付宝App“崩了”,支付宝官方微博对此回应称,支付宝的机房网络出现了短暂抖动,App现已经恢复正常,用户的资金信息安全不会因此受到影响。
同时公布了首批通过测试的企业名单,包括支付宝IoT刷脸支付系统、招商银行、马上消费等在内的十多家行业成员,正式获得中国信通院的护脸计划测评证书。作为首批获得认证的企业之一,支付宝方面透露,在“护脸计划”的推动下,人脸识别相关行业的发展将更加规范,对于普通用户的信息安全保护也将更加完善和可靠。
1月16日消息,中国长安网联合支付宝安全实验室面向小学生群体推出“寒假防骗作业”,旨在提高儿童安全防范意识,引导其正确上网,避免春节前夕网络诈骗高发案件的发生。此前,支付宝还推出了首部包含防骗元素的原创动画片《超凡虫虫队》,帮助未成年人识破骗局,注意个人信息安全
9月10日消息,支付宝联合网易云音乐、WPS、夸克扫描王、北京环球影城、 Apple 、荣耀商城、厦门航空、爱奇艺等17个商家伙伴,为教师群体提供了超100万份节日大礼包。9月1日至9月12日,持有效“中华人民共和国教师资格证书”的教师,打开支付宝App,搜索“教师节”或者“芝麻证”,点击相关认证指引,上传本人相关证明材料,审核通过后即可领取专属礼包。截止至目前,已有150万教师已领取。
支付宝碰一下”上线2个月来,已服务全国超50个城市。
“支小宝”是国内首个服务型的AI独立APP,可通过对话快速订票、点餐、打车、查询附近吃喝玩乐等。
9月5日消息,蚂蚁集团总裁韩歆毅在外滩大会透露,本届大会蚂蚁将发布三款AI新产品,包括由支付宝推出的AI独立App“支小宝”。
9月4日消息,美团牵手支付宝,“美团外卖”、“美团酒店”两大核心业务也同步上线支付宝小程序,为支付宝用户发放专享券和商家优惠券等超值权益。据了解,“美团团购”支付宝小程序也将于近期上线。
    Baidu
    map