网络安全专家手机丢失多平台遭盗刷 经历让人“后背发凉”

网络安全专家手机丢失多平台遭盗刷 经历让人“后背发凉”
2020年10月09日 14:49 新浪财经-自媒体综合

  网络安全专家手机丢失多平台遭盗刷,支付宝分文未少

  来源:嘶吼网

  高坂穗乃果 

  导语:近日,一场“手机丢失后的资金保卫战”事件引发了全网关注

  近日,一场“手机丢失后的资金保卫战”事件引发了全网关注。了解事件详情以及回溯分析请阅读之前发布的《信安老炮遭遇手机失窃难逃资产盗刷,这届扒手有点“狂”》一文。

  一边是拥有10年网络攻防经验的信息安全专家“老骆驼”,一边分工明确不达目的不罢休的黑产团伙。双方见招拆招之中,也让整个互联网行业经历了一场安全大考。

  根据后续回应,涉及到的平台中仅两家实现有效风控:财付通和支付宝。其中财付通损失陆续被系统追回,但找不到客服是扣分点,支付宝没有资金损失,算是及格。

  在黑产利用偷到的手机套出个人信息,盗取银行账户资金、申请网贷并转移资产的过程中,电信运营商、社保app、网贷平台等多家平台暴露了安全隐患,无形中为黑产提供了跳板:

  1、四川电信的远程挂失和解挂的业务流程设存在问题,未能及时挂失手机卡,导致后续黑产通过四川人设厅APP快速获取失主关键信息(姓名、手机号码、身份证号、银行卡号)。

  2、黑产利用原手机号和关键个人信息注册支付软件新账号,绕过京东、苏宁等平台漏洞完成贷款申请、资金转移,最后导致美团借贷产生5000元贷款,ETC信用卡产生各类买卡、充值等消费记录。

  被点名的平台陆续回应,老骆驼在公众号也更新了后续处理方式:

美团消除了贷款记录,苏宁金融赔付了相关损失。四川电信也致电道歉,称被黑产以“男女朋友闹矛盾”哄骗,导致反复挂失与解挂。 

受害人“老骆驼”发布的事件手续进展受害人“老骆驼”发布的事件手续进展

  针对老骆驼关于黑产伪造人脸完成新账号注册的推测,支付宝安全实验室回应:

黑产没有在支付宝里套到任何钱和信息,也并未突破人脸验证。能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。

 支付宝相关部门回应 支付宝相关部门回应

  随着移动支付的发展,手机不再是简单的通讯工具,而是承载了更多的个人信息终端作用。丢手机意味着的不只是物理损失,更麻烦的是里面存储的信息。

  老骆驼的经历让人“后背发凉”的原因,正是因为只要有一家失守,就有可能全盘皆输。他在回应中总结:“黑产全程利用正常的业务操作,只是把各个机构的‘弱验证’连接起来,便形成了巨大破坏。”

  互联网平台的安全性取决于整个行业的防控程度。这次盗刷事件,相当于给全行业做了压力测试,被暴露出的木桶短板,则需要尽早补齐防控水位。

  推荐阅读:

  手机失窃引发的战争:黑产链无孔不入 支付宝美团云闪付等存漏洞

  盗窃手机盗刷银行卡黑色产业链案件之后续进展

  手机失窃黑产业链引关注 支付宝:黑产没套到钱和信息

免责声明:自媒体综合提供的内容均源自自媒体,版权归原作者所有,转载请联系原作者并获许可。文章观点仅代表作者本人,不代表新浪立场。若内容涉及投资建议,仅供参考勿作为投资依据。投资有风险,入市需谨慎。

海量资讯、精准解读,尽在新浪财经APP

责任编辑:张译文

APP专享直播

1/10

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 10-13 厦门银行 601187 6.71
  • 10-09 澳弘电子 605058 18.23
  • 10-09 日久光电 003015 6.57
  • 10-09 科思科技 688788 106.04
  • 10-09 地铁设计 003013 13.43
  • 股市直播

    • 图文直播间
    • 视频直播间