“支付宝上银汇款靠谱吗是安全的”这句话靠谱吗

&&&&&&很久之前就想写一篇关于支付宝是否安全的文章,但是由于工作比较忙加上本人比较懒一直没有发表,昨天朋友的支付宝被盗,让我意识到大多数人对安全的重视程度太低,从而更加坚定了写文章的想法。
&&&&& 首先说明,支付宝验证一个用户是否是支付宝帐号的主人一般通过两点:验证码和身份证号。验证码一般是发送到手机上,基本上手机被盗验证码就获得了;其次是身份证号,关于获得身份证号有很多途径,比如登陆一些网站具有身份证号信息的网站,比如某些招聘网站、某些团购网站、某些购票网站。登陆的方式基本上用手机重置一下登陆密码就可以。
&&&&&& 有了手机号和身份证号,就可以随意变更支付宝的信息,比如支付密码、比如登陆密码、比如支付宝绑定的手机号(变更绑定的手机号是不会解除绑定的快捷支付的),说的更明显一点,有了上述信息基本上你支付宝里的钱就是别人的钱了。
&&&&&&& 有人说,支付宝被盗了可以申请追回,对这方面,我至今不能确定什么情况下支付宝会赔偿用户账户里面被盗的钱(不要告诉我任何情况下都赔,我不信)。如果不能赔偿的,那就只能说你运气太差自认倒霉吧。
&&&&&&& 以上例子基本上可行,具体细节就不给大家演示了,但是通过上述例子,我们可以看出支付宝并不是绝对的安全,很多人支付宝小额支付都不需要密码,也就意味着不要身份证只要手机被盗就可以进行小额转账了。
&&&&&& 以上只是拿支付宝作为例子,毕竟现在用支付宝的人很多,往余额宝中存钱的人也很多。除了支付宝不是那么安全外,现在的互联网绑定的个人信息比以前多很多,导致很多方面都不安全。作为普通的用户,最好是不需要绑定的信息就不绑定。信息越少,才能越安全。相关网站最好也多做一些验证。
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:15209次
排名:千里之外
原创:19篇
(1)(1)(2)(1)(1)(2)(2)(2)(3)(1)(4)(7)(1)人次在我爱卡申请信用卡
人次申请贷款 255家 银行和金融机构授权合作
后使用快捷导航没有帐号?
查看: 2274|回复: 9
支付宝支付超过安全额度是什么情况?
阅读权限50
在线时间17 小时
金卡Ⅰ级, 经验值 2750, 距离下一级还需 749 经验值
在线时间17 小时
.cn/i/a82,c60,i0,m202,8a1,8b2,h支付宝绑定AE白,在阿里旅行支付机票5600多,提示支付超安度。请问各位大侠,谁遇见过类似问题,如何解决?
阅读权限50
在线时间28 小时
在线时间28 小时
是支付宝提示还是猴子提示?
阅读权限50
在线时间0 小时
在线时间0 小时
阅读权限50
在线时间2 小时
在线时间2 小时
一次金额太大,卡限制了。
阅读权限50
在线时间17 小时
在线时间17 小时
是支付宝提示还是猴子提示?
支付宝的提示
阅读权限40
在线时间132 小时
在线时间132 小时
调支付宝APP支付的,还是网页版?网页版支付大额会拒绝,要用APP。
阅读权限50
在线时间17 小时
在线时间17 小时
是支付宝提示还是猴子提示?
支付宝的提示。
阅读权限50
在线时间17 小时
在线时间17 小时
调支付宝APP支付的,还是网页版?网页版支付大额会拒绝,要用APP。
用的是阿里旅行的APP自动调的支付宝APP
阅读权限50
在线时间17 小时
在线时间17 小时
好像是限死在每天消费5000了,昨天半夜12前后两张机票分两个单支付的,就ok了,但是12点前只有第一单是ok的,第二单就报超过安全额度了。
阅读权限50
在线时间17 小时
在线时间17 小时
好像是限死在每天消费5000了,昨天半夜12前后两张机票分两个单支付的,就ok了,但是12点前只有第一单是ok的,第二单就报超过安全额度了。 ...
两笔都是2700左右。我在浦发网银上设置的网络快捷支付限额远大于这个数。所以应该还是支付宝的限制。
热门信用卡中心
热门信用卡申请
信用卡问答
Powered by Discuz! X3&
我爱卡客服支付宝是怎么做风控 保证账户安全?
作为一款实名用户数超过3亿、单天交易笔数能够达到1.97亿的交易工具,支付宝是靠什么来保障账户的安全。
首先,支付宝密码都是怎么丢失的?
最大的丢失来源是扫号,你在别的网站账号密码丢失后,被用来登陆支付宝。由于使用的是同一套密码,所以导致支付宝密码丢失。这样的丢失比例,占到整个密码丢失案例的47%。
第二种就是社工,假冒各种公检法、熟人好友、假客服等,通过短信、聊天工具,把你的各类信息骗走,然后盗取或是更改你的密码。钓鱼和木马也有一定比例,钓鱼就是搞个假网站,比如弄个,长得和淘宝很像,蒙骗你输入账号、密码,而木马就是中毒。
相比而言,手机丢失导致密码丢失的占比不高,大概是2%。
在密码丢失后,支付宝产品体系中还有一个叫CTU的风控大脑,这个被训练了8年时间的风险判定工具,会根据策略对交易进行风险进行打分,区间在0-1。当交易风险大于0.93时,将会直接拒绝交易。风险程度高的时候,支付宝会要求进行二次校验,来判定是否账户本人。
A是在深圳的支付宝用户,平时经常使用支付宝来购买理财产品。去年6月7日,A接收了伪基站10086的短信,主动输入了身份证信息和银行卡信息,并中手机木马。当天深夜,骗子在获得A的信息后,成功获取校验码后修改登录密码,并在广州某小区登陆,之后又修改支付密码。接着,下单了一台iPhone5,但在进行支付的时候,CTU直接判定交易失败,并对账户进行了限制。第二天,支付宝客服与用户进行了沟通,确认了账户被盗。
这起交易的中止,便是因为风险评分太高。首先,登陆的设备不是主人的日常设备,登陆地点不在深圳,而在广州某小区。第二,对于修改密码的行为,CTU很困惑。一个经常输入密码的人,深更半夜去修改密码干嘛,一般修改密码都是密码忘记了,要找回密码才会重置嘛。最后,主人平时主要就是理财,极少淘宝,而大半夜改了密码就直接下单iPhone,违背常理。所以,CTU中止了交易。
关系是CTU判定风险的一个重要维度。当账户被盗后,要把钱转走,去到另一个账户。而如果这个账户和你从未有过资金往来,和你的朋友们也没有过资金往来,CTU就会提高警觉了。再进一步,如果这个账户是曾经有过不良记录的,或者和黑名单账户有过某些交集,CTU很大程度就会拦截。因为它会判定,这估计不是账户本人在操作。
用户操作手机的习惯也是CTU进行风险判定的一个重要维度。每个人的行为都会有自己的习惯,就好像走路的姿势、笔迹一样。每个人触控手机屏幕的方式不同,而手机上是有很多传感器的,所以可以通过指压、接触面积、重力变化,连续间隔时间等,可以帮助判断是否是本人操作。支付宝透露,通过这项技术的应用,判定风险的成功率提升了5倍。
账户、设备、位置、行为、关系、偏好,每一个大类里面都会包含很多细的策略。而这样的策略总计有1万条左右,CTU通过运算这些复杂策略来进行风险判定。
根据蚂蚁金服高级安全策略专家冯力国提供的数据,这样的方式最终导致资金损失的概率,在100万分之一左右,小于四胞胎的出生概率。
看过本文的人还看过
最新图文推荐
PingWest是一家提供关于硅谷与中国最前沿科技创业资讯、趋势与洞见的在线媒体,致力于成为沟通中国与美国这两个全球最大的互联网/移动市场的互联网社区。
大家感兴趣的内容
网友热评的文章

我要回帖

更多关于 支付宝上的保险靠谱吗 的文章

 

随机推荐