近期,各地频繁发生的支付宝账户被盗情况引起了广泛关注。我们不禁要问,这些不法分子究竟是如何盗取他人的支付宝账号的?我们又该如何采取措施进行预防呢?让我们来听听专业人士的分析和建议。
多地出现支付宝账户被盗
近期,温州的居民王女士发现她的余额宝账户里无缘无故少了超过一万元。她立刻登录支付宝账户查看详情,发现前一天,她的账户在淘宝上完成了一笔购买10个打火机的交易,单价为1280元,总价达到了一定的数额。令人困惑的是,王女士声称自己并未下此订单,而且她的支付宝账户并未透露给任何第三方。此时,王女士方才察觉到自己的支付宝账户遭遇了盗用,紧接着,她便向警方进行了报案。
洛阳晚报记者经过调查发现,类似王女士遭遇的情况在多个地区均有发生,这些事件大多与支付宝密码的泄露问题紧密相关。
“一码多用”让支付宝“门户大开”
两个月之后,温州警方成功将涉嫌犯罪的人员逮捕。据该嫌疑人供述,由于众多网民在多个网站注册时倾向于使用相同的密码,他于是通过网络购得黑客截取的包含众多用户注册资料的数据包。接着,他运用一款名为“扫号器”的软件,筛选出与支付宝账号格式相吻合的账号及密码组合,并尝试入侵支付宝账户。这一手段屡次得手,使他非法获得了10万元人民币。警方经王女士陈述得知,事实确实如此,她之前确实使用过支付宝账号在多个小网站上进行了注册,而且她的支付宝密码与其他网站的登录密码完全一致。
记者在网络上查阅了多起余额宝和支付宝账户被窃事件,分析发现其背后的原因主要有两个:一是犯罪分子通过散播木马病毒等手段非法侵入账户;二是某些钓鱼网站诱骗用户,导致账户信息被盗。
最好不要用支付宝账号注册其他网站
究竟怎样才能有效阻止骗子窃取账户?针对这一问题,洛阳晚报的记者对我市一位来自互联网领域的专业人士进行了专访。
该行业专家指出,众多网络购物平台为了便于顾客进行交易,常常会与支付宝、财付通等支付平台建立合作关系。顾客能够直接通过支付宝账号登录这些平台。然而,一些钓鱼网站便利用这一便利,伪造出合作平台的界面,借此手段窃取用户的支付宝账号。
业内人士指出,对于一般用户来说,判断网站合作的真实性确实存在一定的困难。一个相对实际且便捷的应对策略是,当用户在支付宝上完成交易时,对于不熟悉的网站,最好避免使用支付宝进行账户登录。
业内人士提醒,对于一些小型网站,注册时最好别将支付宝账户的账号和密码一并用上。考虑到某些小网站的工作人员可能出售用户数据,因此对支付宝这类“网络钱包”的账户应给予特别关照,谨慎管理。在不同的平台上设置不同的密码、定期更新密码,以及选择信誉度高的网站,这些都是既简单又实用的防护措施。