記者:微信支付記錄顯示,從凌晨2點37分到4點22分,通過微信轉賬,面對面收錢,手機充值等三種方式,盛女士的銀行卡上的一萬塊錢被刷光了。
盛女士:那個時候已經暈頭轉向了。
記者:盛女士很疑惑,微信轉賬需要輸入支付密碼,撿到手機的人,是怎么在短時間里獲取自己密碼的呢?記者也嘗試通過微信進行轉賬,在選擇忘記頁碼后,界面上出現了讓我們驗證個人信息的提示,需要提示的信息,包括機主的銀行卡號,姓名以及 身份證號,看到這些,盛女士恍然大悟。
盛女士:前段時間辦ETC收費嗎,我們自己拍了正反面復印件還加了銀行卡,全都在這里面。
記者:輸完所需的這些信息時,界面上出現了重新設置支付密碼的提示。重設密碼后,我們再次嘗試轉賬,并輸入新密碼后,系統(tǒng)就顯示了“支付成功”!
盛女士:也是很內疚,很自責的,全是自己的大意惹的禍啊。
修奇:其實除了在手機上支付,大家經常遇到的一些問題就是綁定,微信和支付寶有的小額都可以免密來付款,那這些也會不會成為我們盜刷的安全隱患呢?我們記者就以支付寶為例,做了一個小小的調查。
記者:手機丟失之后支付寶里的錢會不會丟失,大多數人覺得,有了手機鎖屏密碼和支付寶密碼雙重保護就可以高枕無憂了,其實不然,手機鎖屏密碼并不能決定保證安全,撿到手機的人只需要拔掉SIM卡然后換至另一部手機就可以解鎖,有些人還可能會設置SIM卡的Pin碼保護手機,但是這可以通過軟件來破解,越過手機鎖屏和SIM卡的pin碼后,第二關是支付寶密碼,或登錄手勢。這時撿到手機的可以嘗試密碼找回。實驗證實,如果支付寶用戶沒有綁定身份證,撿到手機的人,可以通過手機號碼和驗證碼,獲得登錄支付寶并修改密碼的權限,成功進入手機支付寶。而如果,支付寶用戶綁定了身份證,除了手機號驗證碼外,還有輸入用戶的身份證密碼才能重置密碼登錄賬戶。
在成功登錄支付寶賬戶后,撿到手機的人又面臨三種情況,第一是丟了手機的支付寶用戶開啟了小額免密支付,也就是說在用戶設定的金額范圍內用手機支付是不用輸入密碼的,可以直接網購或者是轉賬,而這個免密支付的額度最高可以是每天1萬元。