二维码惹祸:支付宝资金被盗,淘宝店家被贷款
IT之家(www.ithome.com):二维码惹祸:支付宝资金被盗,淘宝店家被贷款
正方形二维码遍布生活的每个角落,随时为网友带来便捷。谁知,便捷的同时伴随着诈骗的隐患。
日前,浙江诸暨的淘宝店家钱女士扫完二维码后支付宝被盗,莫名地向阿里贷款11000元,随后账号内的余额又被分14批取走了4000多元。
究竟发生了什么事情?为何没有收到身份验证信息,支付宝密码就被更改了?求助阿里巴巴服务热线,为何多日未能接通?支付宝是否存在漏洞?钱女士产生了一系列疑问。
支付宝资金被盗都是二维码惹的祸
20余岁的钱女士是浙江诸暨人,家临山下湖。
山下湖镇是中国最大的珍珠集散地,珍珠产业相对发达。“近水楼台先得月”。钱女士大学毕业后开始自主创业,开了一家卖珍珠饰品的淘宝店,生意一直不错。
可是,10月15日晚23时许发生的一连串事情,着实令钱女士措手不及。
“我的支付宝上多了11000元钱,是阿里的小额贷款,可我却没有申请过贷款。”钱女士觉得支付宝“不对劲”,果然,几分钟后,支付宝里的钱开始被提现,第一笔被提走了4000元。
随后钱女士想要更改支付宝密码,又发现手机收不到验证码。
感觉到事情的严重性,钱女士便向山下湖派出所报警寻求帮助。可是,警方一时也没办法解决。为了不让支付宝里的钱变成他人的“盘中餐”,钱女士前往银行希望将支付宝中的钱转入银行卡内。
“像是赛跑一样”。钱女士这边紧急向银行卡转钱,骗子另外一边也在着急地取钱。“我去查的时候还有8000多,一会转账时余额已经不足8000了,我只能转走7000,一点点地转账。”钱女士告诉记者,第二天早晨她去银行拉清单时,发现骗子用代扣、扣费等理由分14笔取走了4495元钱。
惊魂未定的钱女士回想15日一天,发觉事有蹊跷。
当天曾有买家alice_wang主动联系钱女士,称其同学看中了钱女士的珍珠饰品想要购买。在聊了一会后,alice_wang让钱女士扫描一个二维码,里面有想要买的货的清单。
钱女士没有多想,用手机扫描后安装了相关软件,但订单还是没有成功。这时对方称,次日再联系钱女士。
此后钱女士的支付宝便发生了上述一系列的事。
警方调查难度大求助阿里巴巴“无望”
16日,诸暨市公安局山下湖派出所受理了此案,以“盗窃案”立案。
诸暨市公安局宣传科工作人员透露,类似案件侦破难度较高,“这一类的案子涉及到技术手段,公安内部就需要好几个部门来共同配合处理,行侦大队、网监、派出所等基本上都要参与。此外,还涉及支付宝、银行等相关非公安单位。同时,此案涉及电子类,从证据上来说还需要固定电子证据。”
另外,地域和时间等方面也增加了此案侦破的难度。不过,该工作人员表示,目前已经派出专门的侦查员外出调查,至于具体进展,目前不方便透露。
另一边,钱女士在懊恼自己行事不慎的同时,也上网查询了许多信息。
她发现,原来她所遇到的这种二维码诈骗事情并非个例,在全国各地,如山东、江苏、广东等省份,早已出现类似事件。
在微博上,不少地方的公安的官微都发出提醒,告知市民注意这种行骗手段。
当确定自己遇到诈骗后,钱女士最担心的是自己的支付宝向阿里小额贷款进行了贷款,而部分钱被偷走,那么这笔贷款的利息等问题怎么办?
“听说这贷款还要利息,我不仅要替别人还贷款还要付利息!”15日晚,慌张的钱女士意识到问题的严重后马上致电支付宝客服电话95188,阿里贷款平台的贷款服务热线0571-86656600求助。可是,这两个电话一直不通。
之后两天,钱女士不时致电上述两个官方电话,可惜,一直未能接通。无奈之下,她只能求助本网帮助。
店家疑支付宝存漏洞阿里承诺全额补偿
这些天,钱女士一边不懈地致电阿里巴巴集团,一边思考整个事情的来龙去脉。
她产生了一个疑问:在这个过程中,她收到了支付宝发来的“支付宝账号支付密码已被重置”、“支付宝数字证书已成功安装”、“实时提现申请已经处理完毕”等信息,就是没有收到更改密码时应该出现的“身份验证”的短信。
“为什么对方不需要身份认证就能修改我的支付宝密码?”钱女士质疑道。
21日上午,钱女士终于等来了支付宝方面的回电,告知她需要填写一些信息方能对此事作出相应处理。
当天,本网记者联系阿里巴巴集团进行采访。在采访函中,记者提出了7个问题,包括:为何无需验证店家身份就能更改支付宝密码?为何电话一直处于无人接通状态?对于店家的经济损失是否会给予补偿?贵公司在保护卖家支付宝账号密码方面是否还有不完善之处?阿里小额贷款是如何操作的?如何计算利息?……
22日,一位自称是支付宝公关部的工作人员致电记者进行了解释。该工作人员表示,钱女士用手机扫描二维码中了木马病毒,导致个人关键信息泄露,支付宝账号被盗后被申请阿里小额贷款,所以造成了经济损失。
“这个卖家账户被盗,小偷直接进入到她的账户,进行了签约,帮她开通了这个服务(阿里小额贷款)。她的信息在刷二维码动作之前就已经泄露出去了,个人信息都已经被小偷知道了,几乎等于这个小偷持有了她的支付宝账户。”该工作人员如是说。
至于钱女士为何一直无法打通支付宝电话一事,上述工作人员解释,“支付宝现在有超过8亿用户,每天客服要承担的咨询量是非常非常大的,毕竟我们的客服数量有限,可能确实存在电话占线的情况。”
同时,该工作人员告诉记者,在此事件中,钱女士不用承担任何责任,支付宝将补偿她所有的经济损失。“针对支付宝账户余额被盗还是快捷支付被盗或者余额宝被盗,支付宝方面全部全额补偿,补偿资金无上限,等于说我们会主动为用户承担风险。”
25日,记者联系钱女士,她告诉记者,支付宝方面确实承诺给予全额补偿,但目前还没有拿到补偿款。“没有说什么时候能够补偿我。”
虽然钱女士的损失支付宝愿意全部承担,但类似诈骗事件仍旧令淘宝店家忧心。
为什么钱女士被更改支付宝账户密码前,没有收到身份验证的信息?针对刷二维码导致支付宝账户被盗的情况,淘宝方面是否开始采取具体的保护措施?支付宝账户安全是否还存在不完善的地方?这些问题仍不得而知。
25日,记者再次发送采访函至阿里巴巴集团,希望了解更详细的情况。