|
||||
本報訊(記者賈中山)嶽先生最近遭遇了一件蹊蹺的事情:前不久自己在國外旅遊,也沒有上網購物,但是回國後發現支付寶賬戶中突然出現了五筆交易,“是誰偷偷打開了我的網上支付賬戶,幫助我花錢呢?”他覺得很奇怪。
客戶
一分鐘產生四筆交易
記者發現,7月1日和2日凌晨,嶽先生的支付寶賬戶出現五筆交易,其中7月1日的交易爲花費1元錢購買虛擬貨幣360幣,另外4筆交易的收款方均爲新浪互聯信息服務有限公司,購買產品沒有顯示。後四筆交易的產生時間分別爲:7月2日5時5分36秒、5時5分55秒、5時6分17秒、5時6分42秒,是在短時間內連續交易。五筆交易涉及總金額爲231元,最終實際划走150元。
支付寶公司相關負責人在仔細看過記者提供的交易數據後稱,很可能是黑客竊取了該賬戶的密碼然後竊取錢財。對於能否找到當時交易人的問題,該負責人表示,通過目前的這些數據還無法查到這些交易發生時的實際操作人。“從公司後臺數據庫中,通過交易號、商品訂單號等數據可以找到當時操作人的IP地址,但是如果是黑客作案,很可能使用IP地址跳轉的技術方式,比如人在北京上網購物,但是顯示的是雲南或者四川的IP地址。客戶報案後公司會積極配合警方調查,警方及網監部門可以找到該交易的實際操作IP地址,支付寶公司作爲商業公司沒有權限覈查。”
支付寶
短時間多次交易會監控
該負責人稱,此前公司也收到過客戶有關支付寶賬戶及密碼被竊的相關投訴。“黑客竊取賬戶名稱及密碼後,一般會購買虛擬幣或者進行網上手機費充值,如果對方購買圖書音像等實際的商品,會留下快遞地址及通訊方式,而這些虛擬物品的交易均在網上提交訂單和完成交易,即時到賬,很難覈查。”
記者發現,五筆交易中,第一筆交易是7月1日花費1元購買360幣、最後一筆交易是花費80元購買新浪互聯公司產品,兩筆交易因爲賬戶在15天時間內沒有支付金額而自動關閉。支付寶公司該負責人稱,第一筆交易應該是測試,看看竊取到的賬戶及密碼能否使用,最後一筆交易很可能是支付寶公司自動將交易關閉的。“我們發現一個用戶使用新的IP地址進行網上交易,如果在短時間內多次交易,就會暫時關閉交易,提醒用戶注意交易安全。”
揭祕
賬戶信息最高能賣上萬元
據悉,竊取網上各種賬戶及密碼已經形成了產業鏈,有人專門負責製造電腦病毒,有人負責將電腦病毒傳送到用戶電腦,有人專門負責盜號,有人負責測試賬號能否使用,有人負責賬號銷售。黑客將竊取來的網上賬戶及密碼放在網上銷售,業內稱呼是“信封”。經濟價值高的信封,會作爲一手信封高價買賣,價格甚至在萬元以上,經濟價值不高的信封會打包後銷售,最低是2元錢一個。在淘寶和百度上檢索“遊戲信封”,能找到大量的交易信息。這些網上賬戶及密碼銷售出去後,另外有人專門負責將賬戶內資金轉出去,一般的方式就是購買各種虛擬商品,然後在網上低價銷售。
支付寶公司該負責人說,爲了保障用戶網上賬戶安全,公司也制定了許多技術措施。支付寶賬戶有登錄密碼和支付密碼,建議用戶將兩個密碼設置成不同的內容,增加交易安全性。另外,支付寶賬戶還提供有免費的手機動態密碼服務,用戶網上購買商品後,系統會自動向用戶手機發送一個隨機產生的動態密碼,只有輸入該密碼後交易才能完成,另外,建議用戶將支付寶賬戶密碼,與自己在一些論壇上的註冊賬戶密碼等,設置成不同的內容,避免因爲在一些論壇上的信息外泄後導致網上銀行賬戶密碼外泄。J159