(电子商务研究中心讯) 近日,有媒体报道称,温州警方破获一起用购买的用户注册信息去验证支付宝的账号,然后盗取资金案,5人成功作案近100起,非法获利近10万元。昨日,记者调查发现,很多市民使用支付宝用户名作为其他网站的登录账号,为了方便记忆,密码也相同,且存在保存登录账号和密码的习惯,这都对自身金融安全带来极大隐患。
用相同账号登不同网站
“淘宝网是我上的最多的网站,支付宝付款账号使用率也比较高。为了方便记忆,我在使用聚美优品、唯品会、一号店、京东商城等购物网站时,都用了与支付宝一样的账号,而且密码也一样。”市民周女士说。
周女士称,她刚开始时也尝试使用不同的密码,但是她设置的新密码印象不深刻,也没有记录,因此经常登录时被提示密码错误,只能通过网站发送的认证链接,到邮箱重新设置密码。碰壁几次后,她就统一了各个购物网站账号密码。
与周女士一样,记者调查的50名网购族中,其中12名“懒人”登录不同网站时选择同样的账号和密码,占比近三成。
另有15名受访网友表示,平时他们关注的购物网站不多,因此账户名和密码都不同,完全可以脑力记忆。“我平时只上两个购物网站,为了安全考虑,我用不同的密码。如果关注的网站比较多,我也会使用同一密码。”马先生说。
多数网购族缺防范意识
记者调查还发现,网友们平时的使用行为存在极大的安全隐患。很多网友在登录支付宝时也采用了“懒人法”,他们习惯在电脑上保存个人账户和密码,认为私人电脑不会存在号码泄露风险。
“每次都输入支付宝账号和密码多麻烦,我的电脑有开机密码,平时只有我自己用,不会有问题的。”市民高先生表示。与高先生想法一致的网友占了两成,也有部分网友表示,他们习惯保留账户,但是密码每次临时输入。
据了解,部分网友为了支付方便,将支付宝账号与银行卡或者信用卡绑定,开通了快捷支付方式。购物时,不需要输入卡号、取款密码、有效期等信息,只需要输入预先设定的支付密码就可以轻松完成购物。这样虽然方便,但是直接威胁到银行卡内资金的安全。与此同时,很多网友没有设定每日支付金额上限,这样极有可能被钓鱼网站转移卡内资金。
技术手段盗号防不胜防
“认为个人电脑设有开机密码,可以高枕无忧地在个人电脑上保留支付宝账号信息,这种想法太过幼稚,是缺乏网络金融安全的表现。”五垒岛边防派出所民警介绍,目前的网络金融犯罪多为高科技手段,不法分子通过木马程序或者其他病毒嵌入个人电脑中,通过后台控制,窃取个人账号信息,并轻而易举地将个人账号内的资金转移。该派出所曾接到过支付宝账号泄露引起经济损失的案件。
据了解,部分钓鱼网站伪装成购物网站,往往在买家要支付时,“卖家”发来一个单独的支付链接,市民点击链接进入支付程序后,“卖家”便能够成功窃取购买方的支付宝账号信息。一旦该账号与银行卡或者信用卡绑定,“卖家”将疯狂地将银行卡内的资金转移或者盗刷信用卡资金。
“这种钓鱼网站很多是境外犯罪分子所为,查处、追偿非常有难度,给居民带来严重的损失。为了自身金融安全,建议市民不要随意将银行卡与购物账户绑定,尤其不要绑定经常使用的银行卡,比如工资卡等。”民警说。
延伸阅读:支付宝即时到账功能为不法分子开“绿灯”
在淘宝等网站上出现购物纠纷时,卖家通常会向买家索要支付宝账号,通过即时到账功能,将赔偿款支付给买家。这一功能的及时性,为双方顺利理赔提供了方便。但这一功能也成为不法分子觊觎的犯罪手段。“犯罪分子盗取支付宝账号后,可以通过即时到账功能,第一时间将被盗支付宝内余额转到自己的支付宝账户。”五垒岛边防派出所民警说,这一手段也为网络诈骗所用。
如果开通了银行卡便捷支付功能,即便支付宝账户内没有资金,犯罪分子同样可以通过即时到账功能将买家的银行卡资金“搬家”。“具体的做法是,不法分子盗取支付宝账号后,将银行卡内资金转入支付宝,再通过即时到账功能转出。”民警说,去年,泽库镇某村村民在家网购时遭遇类似骗局,幸亏她及时报案,才没有遭受损失。(来源:《威海晚报》 文/丛瑜媛)