支付宝取消手机验证码支付多少钱需要验证码

内容字号:
段落设置:
字体设置:
精准搜索请尝试:
实验:支付宝密码难破解,仅靠校验码盗不了
来源:法制晚报作者:平影影 易朵责编:江南
近日,一则的帖子在微博上疯转。该帖称,手机丢失后被他人拾获,只利用手机校验码等手段,支付密码将被破解。。《法制晚报》记者对网传内容进行实验发现,网传帖子并不靠谱。
靠校验码盗不了支付宝
除了手机校验码,获取支付宝密码还需知晓机主的身份证号。如果不是知晓机主身份证号的“熟人”,将无法提取支付宝钱财。
▲记者使用他人的支付宝账号和未登录过支付宝账号的电脑实验,页面提示需输入身份证号(网页截图)
手机校验码
破解支付宝密码?
这条微博称,如果支付宝关联了银行卡,手机丢了后,捡到手机的人只需通过手机校验码,就能获取登录密码、解除移动数字证书认证并获得支付密码。
对此,支付宝昨天下午4时许,通过官微发出一条落款为“小微金融服务集团首席风险官胡晓明”的长微博。
胡晓明表示,“如果真有别人捡到你的手机,想在别的电脑上找回你的支付宝密码,他一定需要‘手机校验码+身份证信息’等更高安全级别的校验,绝对不可能仅通过一个手机校验码就找回你的密码。”
步骤1:尝试电脑破解密码
记者按照网传帖子所述,在非记者本人的电脑上登录支付宝。点击“忘记密码”,进入的页面要求输入手机号和电脑校验码,输入后出现“手机校验码+身份证号验证”和“人工验证”两个选项。记者点击前者,进入页面后发现,不仅需要输入手机校验码,而且还要输入身份证号,如果不输入身份证号,则无法点击“下一步”。
步骤2:尝试手机客户端破解密码
电脑上不输身份证号无法继续,在手机客户端上,又是如何验证的?记者在手机客户端上,尝试登录支付宝,首先要输入手势密码。记者选择“忘记手势密码”,页面弹出“需要重新登录”对话框。
记者点击后,出现账号登录页面,需输入登录密码,记者选择“忘记登录密码”,页面给出了三个选项找回密码:“手机校验码+证件号码的方式”、“通过安全保护问题”、“通过人工服务”。而网传帖子中只出现“手机校验码”方式,而并非记者体验中给出的三个选项。
步骤3:尝试验证身份信息
记者选择第一个选项后,手机的确收到一条有6位数字校验码的短信,输入校验码后点击下一步,进入“找回密码”页面,此时,要求填写身份证号码。
可见,如果不知道机主身份证号,操作将无法继续,网传帖子的其余步骤也无法进行。
步骤4:尝试支付宝在未绑定手机的情况下破解密码
记者更换一部手机,且解除支付宝账号的手机绑定,重复步骤1、2。记者在选择“忘记登录密码”后,页面提示需要到网页版的支付宝上继续后续步骤,并且依然需要身份证号等信息,依然无法获取密码。
实验结果:手机丢失后,如果不是知晓失主身份证号码的“熟人”,陌生人拾获手机后,造成支付宝账户资金被盗的可能性极小。
针对网传的支付宝风险,胡晓明称,最大的问题是木马病毒钓鱼网站,尤其是手机上,99%的被盗跟此相关,其余是用户被骗,而不是因为丢失手机。
为了确保安全,支付宝称,手机丢失之后,应该第一时间打电话给手机运营商挂失SIM卡,以防被用于其他用途;其次如果有银行卡、支付宝等的绑定,也应该及时打电话给上述服务商,进行相关业务的冻结。还可以用电脑登录支付宝账户,关闭无线支付开关,这样手机、等无线终端设备的支付功能将全部关闭。
大家都在买
软媒旗下软件:||||||||
IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。
Copyright (C) , All Rights Reserved.
版权所有 鲁ICP备号【图文】你真的了解支付宝吗?_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
评价文档:
你真的了解支付宝吗?
上传于||暂无简介
大小:2.56MB
登录百度文库,专享文档复制特权,财富值每天免费拿!
你可能喜欢怎么会有这么多支付宝“花呗”骗局?
各种创新,尤其涉及用户资金安全的创新,到底应该&又安全又快捷&,还是&又快捷又安全&?
到底是安全在前,还是快捷在前,对于大多数用户来说,在没有遭受损失或陷入骗局前,似乎觉得应该快捷优先,而一旦碰到一次被骗,则认为安全才是最重要的。
对于支付机构来说,快捷当然好,但是,保障安全才是最基础最重要的,如果快捷支付不够安全,就需要尽早填补验证漏洞,让快捷变得更安全才行。
这是阿里巴巴在2016财年(2015年4月-2016年3月)的成交总额。这个数字已经是2015年中国社会消费品零售总额30万亿元的十分之一。
从0到3万亿,阿里巴巴用了13年时间,而从3万亿到6万亿,阿里巴巴希望仅用4年时间里就完成。
阿里巴巴的勃勃雄心由此可见一斑。
只不过,在阿里巴巴常年高速增长、成交屡创新高、支付花样繁多的背后,用户的资金安全或支付安全保障是否也得到同等程度的加固或健全,则令人生疑。
事实上,对于这&3万亿&的交易额中,有多少比例属于&刷单&造假的,还有多少比例属于&盗刷&骗钱的,阿里巴巴没公布,我们也不得而已。
但是,我们必须看到,伴随电商交易蓬勃发展,以及类似&花呗&、&快捷支付&等各类创新支付手段的出现,让以&刷单&方式刷信誉、以&盗刷&方式骗钱财的不法交易或诈骗案例大幅激增。
那么,在这些&虚假&交易或资金&黑洞&之中,包括阿里巴巴等在内的各大电商平台是否及时加固了支付安全防线?对于包括&盗刷&在内的各类交易骗局,各大平台又该如何帮助用户及时挽回损失?
&花呗&骗局:&一群骗子被另外一群骗子给骗了?&
按照&花呗&的官方介绍,蚂蚁花呗是由蚂蚁金服提供给消费者&这月买、下月还&的网购服务。
从字面看似乎是&网购服务&,而从实际使用上则是类似信用卡的消费结算服务,只不过,不具备&取现&功能。
而以&花呗被骗&为关键词进行QQ群查找,可找到数十个群。在这些群里面,聚集了大量使用支付宝&花呗&被骗的用户,被骗金额从几千元到几万元不等。
通过观察,在这些被骗的用户中,主要分为三类:
1)&花呗&套现被骗的。此部分用户原本是计划通过&花呗&支付变相套现,结果碰到骗子,支付完就被对方&拉黑&了;
2)&花呗&刷单被骗的。此部分用户原本以为是帮人&刷钻&刷信用的刷单交易,结果付完款之后,发现被骗了。
3)支付宝被盗号后发生的消费付款。
其中,就前两类用户来说,这些用户起初主观上就有&变相套现&或&刷单赚钱&的不良目的或需求,所以被骗后,会让人感觉是一群&骗子&被另外一群骗子给骗了。
而这些被骗用户的支付流程或步骤来看,不论是用户自行输入账号密码完成付款,还是被不法分子盗取账号密码后完成付款,抑或是不法分子远程操控用户电脑完成付款,在这些所有支付的过程中,都欠缺输入短信验证码&二次确认&的环节。
尤其是对于被盗号或远程操控的用户来说,由于没有&验证码&确认支付请求与用户本人支付的一致性和真实性,给用户的资金安全带来重大的隐患。
当然,此环节的缺失,对那些&套现&或&刷单&的用户来说,也少了一次提示风险、避免被骗的机会。
更重要的是,对于此&隐患&或&漏洞&,对于包括支付宝等在内的各类第三方支付来说,不仅是可以预见的,而且应该已收到过很多投诉。
但在明知已有此&漏洞&或&缺陷&时,仅仅为了&支付快捷&的体验而牺牲&支付安全&的保障,支付宝为何不及时补上&验证码&缺失漏洞,则有点令人费解。
即时付款:支付宝跨平台结算致安全机制&形同虚设&
作为支付工具或渠道,支付宝并不满足于仅在阿里巴巴体系内承担支付收款的角色,它不仅大力拓展线下支付场景,也在全面丰富在线支付的范围,比如包括亚马逊、大众点评、美团等在内的众多电商平台均已支持使用支付宝进行结算。
与此同时,最初定位为淘宝、天猫店铺等阿里巴巴体系内的信用消费结算的&花呗&支付结算使用范围也已拓展至大多数主流电商平台之中。
而一旦脱离开阿里巴巴体系,在其他电商平台上提供支付结算服务时,支付宝则成为与银行卡等支付相并列的支付手段,其支付效果与银行卡转账类似,属于&即时付款&,输完密码资金就立即转账至商家账户。
而这个跨平台结算&即时付款&的特点,也恰恰成为各类不法分子借机设置骗局的绝佳场景。
在这些骗局中,不法分子会选择QQ等工具,给支付宝用户发送一个短链接,而此类短链接或是钓鱼网站页面或是直接的支付宝结算页面,很多用户点开后输入账号密码,或被盗取账号密码或被误导支付。
尤其值得注意的是,在此类跨平台结算支付场景下,用户无需登录,只需要输入支付宝用户名和支付密码就完成了付款确认操作。
而这使得支付宝最有保障力度的&担保支付&成为泡影,同时,免登陆式即时付款虽提高了支付效率,却同时给用户增加了风险。
事实上,在前述&花呗&被骗的案例中,由于缺少手机验证码&二次确认&支付,很多用户因此上当受骗,并认为支付宝需要承担一定的责任。
而由于&花呗&属于预消费模式,这些被骗的用户在确认被骗后,一方面,希望支付宝及时&止付&或&撤回&,减少损失;另一方面,如果支付宝无法&追回资金&,他们大都陷入&拒绝还款&的僵局中。
奇葩设计:支付快捷,但关闭&花呗&功能需二次确认
诚如前述,当前使用支付宝&花呗&跨平台支付结算时,仅需要支付宝账号和密码即可完成支付,无需手机验证码&二次确认&,非常简单、快捷。
而当用户要关闭&花呗&功能时,则需要用户二次确认才能彻底关闭&花呗&功能。
简单说,对于用户资金安全至关重要的支付环节,支付宝不给用户提供&二次确认&,反倒是用户要关闭服务对自己资金安全没有任何影响时,还需要用户&二次确认&。
这种&奇葩设计&也多少说明了在资金安全保障与用户开通使用服务之间,支付宝似乎更看重后者。
与此同时,在《支付宝服务协议》中存在很多&霸王条款&,让用户在发生被盗刷、盗号时无法及时获得救济,并增加了用户维权沟通的难度。
比如,对于&未发送验证短信&等,支付宝约定免责。《支付宝服务协议》约定,本公司会以网站公告、电子邮件、发送到该手机的短信、电话、站内信或客户端通知等方式向您发送通知,例如通知您交易进展情况,或者提示您进行相关操作,您应及时予以关注。但本公司不保证您能够收到或者及时收到该等通知,且对此不承担任何后果。
再比如,对于&密码被他人破解&等明显不属于客户原因的盗号,支付宝也约定免责。《支付宝服务协议》还约定,&不按照交易、支付提示操作,未及时进行交易操作,遗忘或泄漏密码、校验码等,密码被他人破解,您使用的计算机或其他硬件、终端等被他人使用、被他人侵入或丢失,或您使用的软件被他人侵入,或者您的生物特征被他人利用&都属于用户过错或过失,因此导致的任何损失由用户自行承担。
事实上,根据《非银行支付机构网络支付业务管理办法》第十九条规定,&支付机构应当建立健全风险准备金制度和交易赔付制度,并对不能有效证明因客户原因导致的资金损失及时先行全额赔付,保障客户合法权益。&
简单说,对于不能确认因客户自行泄露用户名、登录密码及以及密码导致被账户被盗刷或消费支付的,即使用户没有购买所谓支付安全保险,支付宝作为支付机构也是&先行赔付&第一责任人。
这使得发生盗刷后,即使投诉到支付宝,被骗用户还是处于劣势地位,很容易被拒绝赔付。
此外,对于使用支付宝进行跨平台即时付款被骗的用户来说,急需支付宝与各大平台建立异常交易确认及撤回的跨平台协作处理机制。
因为这些跨平台结算被骗的情形,大多数付款人与收货人信息不一致且付款人被骗后会第一时间向支付宝或电商平台投诉,而这只需要几个平台联合建异常交易立大数据分析机制,就可以辨别出来那些交易是异常的,进而帮助用户挽回损失。
不过,很可惜的是,在发生上述问题时,包括支付宝在内的各类平台,都会装无辜说自己&不是司法机关,无法单方面下定论谁是盗用者并动用强制手段&,然后极力将压力或责任推给公安机关,希望等公安机关立案或破案才予以救济。
但实际情况是,与公安机关相比,各大平台的技术能力更强,在保护用户资金安全方面,可以做的更多,对于各类支付或购物骗局,其实,通过不区分支付方式增加&验证码&短信验证,以及对异常交易建立跨平台撤回合作机制等,就能大幅提升用户资金安全保障水平。
近日,据媒体报道,深圳警方称,今年深圳将加强互联网社交平台软件QQ、微信的安全防范工作,主动研发有效的智能拦截系统,对盗取QQ、微信号码实施诈骗的采取立即停号。同时对使用虚拟IP登录的QQ和微信号码,进行关键字限制,一旦发现涉及诈骗关键字的即时聊天信息,立即暂停其对话功能。
如今,连公关机关都这么努力了,顶着&互联网+&先锋旗号的各大支付及电商平台还有什么理由观望?
否则,明知有漏洞而不及时堵上,一方面,涉嫌为不法分子持续行骗提供帮助,另一方面,也会刺激更多不法分子利用此验证缺失行骗,致使受害用户越来越多。
本文为站长之家专栏文章,文中所述为作者独立观点,不代表站长之家立场。
看过本文的人还看过
最新图文推荐
中国政法大学知识产权研究中心特约研究员李俊慧,长期关注互联网、知识产权及电子商务...
大家感兴趣的内容
&&<a rel="nofollow" class="red" href="" target="_blank" color="red新版网站排行榜
===全新上线===
网友热评的文章最近在网上买东西,付款用余额宝支付,为什么手机都没有收到验证码,这样好不放心啊!刚开始第一次,我觉得可能是系统原因,就没在意,第二次还是这样,今天老公用我的余额宝买手表也是,他不告诉我,我还真不知道他买东西,之前都有验证码的,现在就没有,然后我就去支付宝看看设置,也没有这样的设置啊!宝妈们有没有遇到这种事啊?
谢谢各位宝妈的回答,我自己有时间就这里点一下,那里点一下,终于给我找到了!现在分享给大家,进入余额宝的时候会看见功能设置一栏下方,点击开通就可以了!
你如果安装数字证书了好像就不用验证碼
你如果安装数字证书了好像就不用验证碼
是的,安装了,但是我之前就安装的,在我还没用余额宝之前就安装了,可都有验证码的呀!用余额宝之后就没有收到验证码!
为什么没有宝妈来回答?难道都没有宝妈遇上这样的情况吗?
我买东西直接快捷支付,不用验证码。输入支付密码就行了
#4 小红帽Marshall
我买东西直接快捷支付,不用验证码。输入支付密码就行了
没有验证码那样很不安全的啊,所以今年我老公用了我的余额宝,就是没有收到验证码啊,他不说他用,我都还不知道我的钱少了,自己老公到无所谓,要是哪天被别人用了,自己也不知道那不是就惨了!
#5 xin欣妮妈
没有验证码那样很不安全的啊,所以今年我老公用了我的余额宝,就是没有收到验证码啊,他不说他用,我都还不知道我的钱少了,自己老公到无所谓,要是哪天被别人用了,自己也不知道那不是就惨了!
付钱的话固定电脑上面付,这样防止盗号。你怕的号把余额宝绑定U盾,没有U盾付不了钱的。
我也用的余额宝支付,没有验证码的
#8 壮壮妈咪111
我也用的余额宝支付,没有验证码的
那你不觉得这样不安全码?
好像是多少钱以内的小额支付不需要验证码
#11 做个好妈妈123456
好像是多少钱以内的小额支付不需要验证码
不是的,之前就算买个小东西,10几块钱的都有验证码的!
#12 xin欣妮妈
不是的,之前就算买个小东西,10几块钱的都有验证码的!
以前用支付宝付款是需要验证码,现在钱在余额宝不需要,我的也是没有验证码,具体原因不清楚
#13 做个好妈妈123456
以前用支付宝付款是需要验证码,现在钱在余额宝不需要,我的也是没有验证码,具体原因不清楚
所以我就觉得很不放心啊!看着余额宝的收益不错,所以挺矛盾的,现在都开通了,如果说不用余额宝了,还能不能恢复到之前的那样有验证码的?不怕输验证码麻烦,就怕不安全!
#14 xin欣妮妈
所以我就觉得很不放心啊!看着余额宝的收益不错,所以挺矛盾的,现在都开通了,如果说不用余额宝了,还能不能恢复到之前的那样有验证码的?不怕输验证码麻烦,就怕不安全!
可以吧,你把钱从余额宝里转出去不就行了,
你应该开启了小额支付免验证了
#16 渲宝の麻麻
你应该开启了小额支付免验证了
我现在知道怎么弄了!
宝妈,好像我都没找到功能设置在哪滴……
#18 妈咪loveu宝贝
宝妈,好像我都没找到功能设置在哪滴……
你首先进入&我的支付宝&,会看到&账户资产&,下方便是&功能设置&了。希望帮到你!
#19 xin欣妮妈
你首先进入“我的支付宝”,会看到“账户资产”,下方便是“功能设置”了。希望帮到你!
谢谢宝妈,送花花。这应该事电脑操作界面?我用手机没找着,等下用电脑看看
只有注册用户才能发表回复。请
成员:330682 ,
话题:234717
免费领取礼包
“扫一扫”
免费领取妈妈礼包
&&手机客户端&&备孕&&相同预产期&&同龄宝宝2016年2015年2014年2013年2012年2011年&&同城(21个)(11个)(13个)&&妈妈兴趣&&宝宝兴趣&&特别关注&&非常有用
上海丫丫信息科技有限公司版权所有
沪B2- 沪ICP备号

我要回帖

更多关于 支付宝付款需要验证码 的文章

 

随机推荐