物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  行业动态  >  正文

QQ密码被盗致绑定的银行卡3分钟被划走7笔钱

作者:刘小冰
来源:海峡导报
日期:2015-01-23 11:10:45
摘要:开通财付通快捷支付仅2天,李先生(化名)绑定的银行卡就接连被盗刷7次,且都只是小额交易。只因QQ密码被盗,对方便越过财付通登录密码、支付密码和短信验证码,成功划走了快捷支付绑定银行卡的钱。

QQ密码被盗致绑定的银行卡3分钟被划走7笔钱 ——中国一卡通网

  开通财付通快捷支付仅2天,李先生(化名)绑定的银行卡就接连被盗刷7次,且都只是小额交易。只因QQ密码被盗,对方便越过财付通登录密码、支付密码和短信验证码,成功划走了快捷支付绑定银行卡的钱。  

  3分钟内银行卡被人划走7笔钱

  李先生从事互联网工作。本月15日,他为了在财付通上购买理财基金,开通了银行卡快捷支付功能。

  仅仅过了两天,他的手机突然收到短信银行交易提醒,金额为28.5元。“一开始,我也没怎么在意,以为是家里人在用钱。之后的3分钟内,陆续又来了6条短信,我才觉得不对劲。”李先生说,这7笔交易的金额都是28.5元,交易名目为3个月QQ会员。

  通过查询登录信息,李先生发现自己的账号在浙江温州被登录了。对方在1月17日11点55分登录电脑QQ后,进入财付通网页,11点58分,又登录手机QQ。“我的短信银行提醒就是11点58分发过来的,可以说,银行卡里的钱就是通过手机划走的。”让李先生觉得疑惑的是,他的财付通账号内的451元分文不少,反倒是绑定的银行卡被盗刷。“所以,对方很明显是冲着快捷支付来的。”

  将银行卡解绑后,李先生立即向腾讯客服反映了这个情况。20日中午,财付通方面同意在15个工作日内返还盗刷金额。“客服将我的诉求定性为‘订单退款’而不是赔偿,等于否认财付通存在漏洞。我虽然能拿到钱,但多少还是觉得不合理。”

  利用小额交易避开密码关卡

  李先生表示,自己的财付通有独立登录密码、支付密码,消费时也要输入财付通短信验证码。但对方是如何冲破这三个关卡,划走银行卡里的钱呢?

  用户QQ密码被盗后,不法分子可以登录拍拍网直接进入财付通网页,查看快捷支付信息,也可以用手机QQ钱包直接消费,这便躲过了登录密码。不得不提的是,许多用户的QQ密码和财付通登录密码是一致的,这使账户变得更加不安全。

  此外,在手机上使用快捷支付时,使用安卓手机的李先生从未输入过支付密码。

  而短信验证码这一关,客服的解释是,200元以下的小额交易不用输入验证码;除此之外,验证码短信也有可能被拦截,并不是绝对安全的。导报记者发现,即使交易金额大于200元,输入支付密码后,手机QQ钱包也可以直接划走银行卡里的钱,并不需要短信验证码。

  由此推断,一旦QQ密码失守,快捷支付就变得不再安全。“大家还是要开通短信银行提醒,不然小额盗刷积少成多,血汗钱可能就这么没了。”李先生说。

人物访谈