微信红包,都是需要主人密码确认后才能发出去的。但杭州滨江的张女士遇到了一件怪事,她的微信,在她不知情、也没有输入密码的情况下,两万多元红包就出去了,感觉像是微信“自己”在发红包。
现在原因找到了。张女士的微信被人动了手脚,而这与她手机、钱包被偷有直接关系。
微信背着主人
偷发了2万多元的红包
24日上午,张女士登录微信时吓了一跳,从11月23日晚上到24日凌晨,绑定的银行卡里共发出去100多个红包,几乎每笔都是200块,总共发出去两万两千多元。“两万多元的红包,差不多都是发给了同一个人,叫王芳,但我不认识这个人。”
张女士联系了微信后台,对方称并非微信自己在发主人的红包,系统显示这段时间,张女士的密码被修改了,每次发红包也都是正常输入新的密码,所以红包可以正常发出。
谁改了我的密码?张女士恍然大悟,11月23日晚她的手机和钱包被偷了!“我在出租房里打扫,大门敞开着……钱包和手机都不见了。本来准备第二天早上去挂失……”
目前,因为张女士已经报警,微信官方也表示可以配合警方寻找“王芳”的陌生微信号来源。
银行卡、身份证、手机
有了这三样,陌生人也可发红包
但张女士还是想不通:嫌疑人是如何改动她的微信支付密码的?
钱报记者调查发现,在第三方支付平台,包括微信支付和支付宝,只要知道卡号、身份证号、对应手机,就可以随时通过“忘记密码”重置密码。所以,嫌疑人第一时间利用这个功能,把张女士卡上的钱通过红包拿了出来。
更可怕的是,嫌疑人还可以把张女士钱包里的其它借记卡全部捆绑微信支付,前提是钱包里有身份证和银行卡,且银行卡预留手机号为本机号码。
绑定的过程也很简单,几分钟即可。钱报记者尝试绑定一张借记卡,只需要填写卡号和对应手机号,很快手机就会收到验证短信,验证码一填,绑定就成功了,绑定时微信会要求设定支付密码,有了这个支付密码,就可以发红包了。
手机验证短信代替银行密码
支付快捷,但有安全隐患
在一般的理解中,每张银行卡都有一个6位的密码,即使银行卡、身份证被盗,要想取出卡里的钱,必须得猜出6位数的密码,有难度。很多人也因此觉得,即使同时丢了,也不用太着急。
但如果你有微信或者支付宝,那么一旦丢了银行卡、身份证和手机,卡里的钱随时都可能被人取走。因为此时已经不需要银行卡密码了,而是一个可以随时更改的支付密码。
微信支付、支付宝都属于快捷支付:即不需开通网银,只需提供银行卡卡号、户名、手机号码等信息,银行验证手机号码正确,第三方支付发送手机动态口令到用户手机号上,用户输入正确的手机动态口令,完成支付。
所以说,手机短信验证替代银行密码,在方便市民操作的同时,也留下了安全隐患。
对此,有安全专家建议,尽量不要把手机、银行卡和身份证放在一起。 首席记者 李阳阳