支付宝余额宝帐号是不是很危险? 因为 SIM 卡能被别人补办

2015-05-25 10:50:12 +08:00
 clino
我以前发过个贴 /t/109611 问的是手机丢失的情况下,但是现在发现手机不丢也一样很危险

http://m.weibo.cn/1494759712/CjbbKy9B2
"通过异地补卡方式来窃取用户资金之所以频繁发生,主要是因为风险低,使用假身份证在偏远地区移动运营商处补卡,如果查出是假身份证,就换一家营业厅再去办理,因为使用假身份证办理补卡业务目前并不违法,无法对其进行查处,多换几家营业厅,总会有一家会把关不严,而补卡成功后即可窃取大量资金。"

这个例子是"却被他人在异地补办了手机卡,并用手机绑定的信用卡贷款近23万",可是这种方法对支付宝余额宝是不是威胁也很大?
7445 次点击
所在节点    支付宝
49 条回复
jy02201949
2015-05-25 12:35:04 +08:00
现在运营商基本上都开始联网公安局用机器刷身份证了,假证补办会逐步消失,但是问题又来了,你身份证掉了呢?二代身份证是没有注销这一说法的,补办你银行卡手机卡都有可能

因为身份证遗失,前段时间在派出所补办的时候就看到了一个转业军人,身份证丢了,结果人家用他身份证把他工资的银行卡给停了,我不清楚捡他证的人是蛋疼还是怎么的,他户口却还在部队,没法在当地重新办理身份证,他说身处异乡,没朋友没亲戚,要是没了银行卡就只能等着电话给家里人肉身把钱送过来。。。

所以说,还是注意一下保管好身边的物品吧,现在的手机已经不是那个只能打电话的小玩意,他关系着你的银行卡支付宝等等与钱有关的东西,还有各大网站账号以及很多的信息,当儿子一样看待,别给弄丢了
clino
2015-05-25 12:57:01 +08:00
@gdtv 为啥支付宝不用这种"只可以提现到自己同名银行卡"的做法呢

@cevincheung @9hills 这个是原帖说的,"使用假身份证办理补卡业务目前并不违法",说的应该是被运营商营业厅抓到了也没事,没人会把用假证的送去公安局处理的

@paradoxs 0.88 这个我要去保下,之前不知道这个的,不过这个真出了事能不能赔是个问题

@ilili 估计宝令没用

@tigerstudent "它还得知道你支付宝账号吧" 估计很多地方都有出售这种信息吧,卖家应该有吧?

@lhbc 那你重置密码什么的也靠邮箱?没有手机参与?

@jy02201949 估计没办法都那么严格吧...
lhbc
2015-05-25 13:07:59 +08:00
@clino 靠邮箱。
试了下,重置密码,输手机提示账号不存在
paradoxs
2015-05-25 13:15:06 +08:00
理财通不就是同卡进出吗? 一样可以转账。
支付宝目前最安全的了,实际上你被补SIM卡到钱的几率非常非常的小,而且就算被盗了支付宝也不会缺这点钱,这就是大公司的好处。
belin520
2015-05-25 13:19:40 +08:00
看月光博客的吧?楼主不要怕
cjjia
2015-05-25 13:41:55 +08:00
刚刚通过手机短信+身份证号重置了我的支付宝密码。
再进一步重置支付密码的时候,要求手机短信+银行账号or手机短信+密保答案。
不知道是不是在本电脑上操作的原因,感觉好容易啊,有点后怕。。

建议大家的SIM卡启用PIN码保护吧,这样手机被盗也无法使用你的SIM卡,被补办的话,没想到什么好办法预防。

好像补卡除了身份证原件还需要近期通话过的五个号码才可以吧,有点小安慰。。

另外大家的可以使用阿里通信的170号码,没有实体营业厅,补卡需要登陆淘宝账号,重置淘宝账号又需要SIM卡,死循环,感觉安全了点。
EchoChan
2015-05-25 13:48:48 +08:00
表示支付宝绑定的手机号码是我的Google voice帐号,这是也发现支付宝支持国际电话也是蛮用心的。

而Google帐号又是开通了二步验证,安全性够高了吧。
EchoChan
2015-05-25 13:49:40 +08:00
@cjjia Google voce 一个帐号搞定。
mrjoel
2015-05-25 13:51:00 +08:00
按楼主这个设想 不是所有机构都能即使验证身份证。。如果人家能办出你的假身份证。。你恐怕不止支付宝不安全吧。。。
clino
2015-05-25 17:27:23 +08:00
@paradoxs "理财通不就是同卡进出吗? 一样可以转账" 什么意思?解释下?
@belin520 为什么不要怕? 我觉得支付宝本身确实安全性不够好
@cjjia "阿里通信的170号码" 换号比较麻烦,而且我现在已经有两个sim卡,手机双卡的都满了...
@EchoChan google voice这个可以尝试下
@mrjoel 主要是余额宝上钱不是小数目...否则就算了
mrjoel
2015-05-25 18:53:38 +08:00
@clino 那就用阿里巴巴的170电话卡。。。补卡需要登录上淘宝。。登陆淘宝需要验证手机。。。
l12ab
2015-05-25 19:43:45 +08:00
关闭手机号登录支付宝,那么他补卡也不能用手机号登你的支付宝,不能用手机号找回密码
wavingclear
2015-05-25 20:13:55 +08:00
@clino 别这样。。。考虑过支付宝转账玩的很开心的小伙伴的感受么。。。

@gdtv 理财通不靠谱而且不敢担保保险。。。看知乎上苏莉安短信被劫持的事情觉得腾讯家的东西只能存一点发红包用的零钱
poke707
2015-05-25 20:34:26 +08:00
@EchoChan google voice能收发短信是怎么操作?我用环聊,只见到拨打电话,对方来电显示还不一样
paradoxs
2015-05-25 20:40:56 +08:00
@clino
支付宝的安全性绝对是首屈一指的,同规模的,它说自己第二,没人敢说自己第一。
0.88的保险绝对给力,赔付率非常高,好像都没见过出事没赔钱的。
EchoChan
2015-05-25 21:25:57 +08:00
@poke707 google voice以及不能像过去一样支持发送国际短信给不同国家的手机号码了。不能发到国内的手机号码了。

对方可以显示里的Google voice帐号或当初激活Google voice帐号的电话号码,你可以在网页端更改设置。
ctsed
2015-05-25 21:47:14 +08:00
微信钱包刷卡用户服务协议:您应妥善保管您的手机和SIM卡,任何通过您的手机或SIM卡发起的刷卡服务均视为您本人行为,由此导致的一切法律责任均由您本人承担。
ninqq
2015-05-26 10:41:43 +08:00
你单独弄个手机号绑定不就可以了 这样谁知道你手机号码
honeycomb
2015-05-26 10:51:03 +08:00
支付宝的问题在于:
@paradoxs
@wavingclear

你缺乏控制力,这是它的安全问题所在

原本需要网银盾才能授权的资金流动,在支付宝的平台上,直接被一个手机短信给K.O了,而且在银行端,居。然。不。能。禁。用。快。捷。支。付

这一直是一个非常奇葩的做法

@wy315700
月光提到的内容都是非常现实的威胁

@ilili
问题是宝令(支付盾)的兼容性非常差
实体的随机密码生成器宝令早停产了
阿里钱盾就是个十全大补的垃圾软件(bloatware)

Microsoft Account的榜样摆在那边它不肯学,能怎么办呢

@paradoxs
显然“找个长的和你很像”和支付宝没有面签的安全措施,不是一个量级的问题



至于支付宝防止诈骗,资金盗用补偿则是值得信任的

---------------------

我是建议关掉支付宝的余额支付功能,里面不放钱,把它作为一个纯粹的支付管道,钱只从网银授权里出来
master
2015-05-26 10:51:41 +08:00
@gdtv

同名也未必保险,这边有个案例:

http://weibo.com/p/1001603828728236004696

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/193498

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX