支付宝:黑产在支付宝是没有渠道获取钱与信息的
近日,一篇标题为《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》的文章引发关注和热议。
本文根据自己的经验,讲述了一群职业犯罪团伙在家族手机被盗后窃取个人信息,窃取他人银行账户资金的故事。其中,电信、华为、支付宝、美团、苏宁金融等企业也被提及。
作为回应,支付宝回应称,文章中披露的地下行业没有支付宝的资金和信息;支付宝承诺支付全部被盗资金,包括手机丢失造成的损失。
但是支付宝也指出,地下产业并没有突破人脸识别:通过其他渠道已经可以获得的身份信息和短信验证代码,在常用设备上注册新号码的能力得到了实现。地下行业并不是通过快速卡获得银行卡号码,而是通过输入用户的银行卡号码+保留的手机短信验证代码绑架卡,通过其他渠道获得银行卡号码。
支付宝回应说,这篇文章不仅提醒用户,而且还允许进一步优化支付宝的风险控制。建议我们单独设置SIM卡的密码,这样可以在一定程度上防止地下行业收到验证代码。
以下是支付宝相关团队的原始回应:
支付宝"非攻击"安全实验室的学生第一次联系了老骆驼。根据账号,我们恢复了与支付宝有关的情况,并向你解释了情况。
让我们从结论开始:
1.地下工业没有支付宝的资金或资料。
2.每个人都可以放心,支付宝承诺将通过盗窃资金全额支付,包括丢失手机。
看了长文之后,对手的确是一个高水平的地下产业,老骆驼也很好,剥丝分析也很详细。当地下行业更改付款密码时,它被支付宝的风险控制所阻止,它无法检查银行卡号,也无法收到付款,所以它注册了一个新号码,但新号码不能使用原来的号码。
然而,在这种情况下,他有两个不符合实际情况的推论:
1.地下工业并没有突破人脸识别:通过其他身份信息渠道和短信验证代码,在普通设备上注册新号码的能力得到了实现。
2.地下产业不通过快速绑架卡获取银行卡号码,而是通过输入用户的银行卡号码+保留手机短信验证代码绑架卡,通过其他渠道获得银行卡号码。
非常感谢这只老骆驼的记录,它不仅提醒了用户,而且使我们的风险控制得到进一步优化。希望其他平台上的旧骆驼损失能尽快恢复。
建议我们单独设置SIM卡的密码,这样可以在一定程度上阻止地下工业接收验证代码,此外,如果您对支付宝有任何问题,可以随时致电我们的客户服务95188。