当前位置:安全行业动态 → 正文

支付宝突现幽灵账户,打款验证曾出漏洞

责任编辑:editor007 作者:爆料汇 |来源:企业网D1Net  2015-10-15 22:11:46 本文摘自:百度百家

最近,不少支付宝用户发现自己账户下突然多出了幽灵账户,小内抱着好奇的态度去了解了一下,结果令人大吃一惊。

两串数字即可搞定的实名认证

是的,你只需要两串数字就可以获得实名认证,小内我在了解过后也是惊呆了!!!

你需要的是身份证号码和身份证姓名对应的银行卡号码就能获得实名认证,不用手机验证码,银行卡密码等一切复杂的东西。

想要获得一个人的身份证号码和银行卡号,是一件十分容易的事,这个就不用多说了。

可能你会觉得有点悬,这么不严谨的认证过程怎么会在支付宝出现。下面为你详解一下。

关于支付宝的实名认证方式,必须经过身份认证银行卡验证两个步骤。

第一是身份认证,身份认证其实很简单,只需要填写身份证号码就可以,甚至连身份证照片也不需要。

当然了,达到了五万及以上的交易额是需要身份证正反面照片的。

第二是银行卡验证,支付宝银行卡验证分为两种方式,一种是手机号码验证,一种是银行卡打款验证。

手机号码验证相对安全,毕竟现在手机验证码快捷支付已成为不少人选择的方式,验证码泄露的可能性也很小。但是这里仍然存在一个问题!!!就是我们所需要的是银行卡只是身份证姓名所对应的银行卡,而不是身份证号码所对应的银行卡。也就是说,如果存在重名,你完全可以用自己的银行卡和别人的身份证完成实名认证。

银行卡打款验证,据悉,在支付宝未做相关更新前,这可能是最不靠谱的验证方法,也可能是目前制造幽灵账户所采用的最常见方法。

为什么小内这样认为,这是因为小内从某种渠道了解到了曾经有淘宝刷单的人采取这个办法认证了不属于自己的淘宝实名认证。而且小编同样了解到,这不属于个例,淘宝刷单的人曾经很普便采用这种方式。

支付宝实际打款验证的操作流程是:

首先要确认你的支付宝账户中有大于1角的余额存在,这样才能进行大款金额确认。

其次,在支付宝系统告知已经汇了低于1角的钱到你账户后,你进入你的银行账户,查询下明细就知道支付宝打款了多少了

最后再回到你支付宝账户,点击实名认证,会出现一个输入金额的框,输入打入的金额就能够实名认证了。

但是在实际操作层面上,这个步骤是可以被替代的:

据上面这位刷单人员的描述,支付宝的打款金额是能够被后台操作的和替代的,如此一来,便只需要身份证号码和银行卡号码便可完成实名认证。

至于后来支付宝做了哪些更新使实名认证更加安全,我们也不得而知,但是据一位刷单人员透露,现在按照之前只是靠刷单平台提供身份证号码和银行卡号码已经行不通。

小内我去看了一下支付宝网站最新的认证流程,仍有打款验证这一项,同时也找客服咨询确认了打款验证仍然适用。

幽灵账户发生后大家集中吐槽什么?

目前幽灵账户被吐槽主要有以下几个原因:

1.是自己的支付宝账户被关联时不需要自己账户授权,更重要的是无法收到通知,所以很多人之前并不知道自己有幽灵账户的存在。

根据现在支付宝实名认证规则,关联账户的实名认证有两种方法:一种是你知道主账户的支付宝帐户名和支付密码即可单方完成关联。这种方法不太可能被骗子所利用,支付宝的支付密码的私密性还是较强。第二种是新注册支付宝账号,根据淘宝现在的相关规定,新注册的支付宝账户就使用了老账户绑定过的身份证号、银行卡、手机号,依然可以可以顺利完成注册和实名认证,这就意味着,不用主账户同意即可完成关联的实名认证。多个不同账户用同一张身份证做实名认证,支付宝就会自动关联这两个账户。

2.自己无法删除已经实名认证的关联帐户

据微博博主@F9y4ng反映,想要删除子账户,你就必须申诉,并重新上传身份证,但是上传身份证时,又被告知你暂时无法申诉。

而且在求助客服时,对方也表示无能为力。

对于不能解绑这个事儿小内也是意料之中,因为关联支付宝必然在和其他商户发生交易,如果需要解绑,则将意味着封号处理(因为在目前情况下支付宝实名认证信息是不能修改的),如果封号,可能会造成大量交易无法进行。在申诉过程中,如果出现假冒的人,可能会造成正常账号不能正常使用。如果真的需要处理,支付宝在确认账号身份真实性的过程中就不得不慎重。

关于这件事支付宝的两次回应

对于这次事件,支付宝在官方微博两次发文回应。第一次回应多少有些店大欺客的意思,也被不少人表示这是置用户的安全不管:

二次回应,才开始有了解决问题的意思:

不说了,快去看一看你的帐户是否被异常关联,有的话尽快采取行动!

关键字:支付宝验证方法

本文摘自:百度百家

x 支付宝突现幽灵账户,打款验证曾出漏洞 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

支付宝突现幽灵账户,打款验证曾出漏洞

责任编辑:editor007 作者:爆料汇 |来源:企业网D1Net  2015-10-15 22:11:46 本文摘自:百度百家

最近,不少支付宝用户发现自己账户下突然多出了幽灵账户,小内抱着好奇的态度去了解了一下,结果令人大吃一惊。

两串数字即可搞定的实名认证

是的,你只需要两串数字就可以获得实名认证,小内我在了解过后也是惊呆了!!!

你需要的是身份证号码和身份证姓名对应的银行卡号码就能获得实名认证,不用手机验证码,银行卡密码等一切复杂的东西。

想要获得一个人的身份证号码和银行卡号,是一件十分容易的事,这个就不用多说了。

可能你会觉得有点悬,这么不严谨的认证过程怎么会在支付宝出现。下面为你详解一下。

关于支付宝的实名认证方式,必须经过身份认证银行卡验证两个步骤。

第一是身份认证,身份认证其实很简单,只需要填写身份证号码就可以,甚至连身份证照片也不需要。

当然了,达到了五万及以上的交易额是需要身份证正反面照片的。

第二是银行卡验证,支付宝银行卡验证分为两种方式,一种是手机号码验证,一种是银行卡打款验证。

手机号码验证相对安全,毕竟现在手机验证码快捷支付已成为不少人选择的方式,验证码泄露的可能性也很小。但是这里仍然存在一个问题!!!就是我们所需要的是银行卡只是身份证姓名所对应的银行卡,而不是身份证号码所对应的银行卡。也就是说,如果存在重名,你完全可以用自己的银行卡和别人的身份证完成实名认证。

银行卡打款验证,据悉,在支付宝未做相关更新前,这可能是最不靠谱的验证方法,也可能是目前制造幽灵账户所采用的最常见方法。

为什么小内这样认为,这是因为小内从某种渠道了解到了曾经有淘宝刷单的人采取这个办法认证了不属于自己的淘宝实名认证。而且小编同样了解到,这不属于个例,淘宝刷单的人曾经很普便采用这种方式。

支付宝实际打款验证的操作流程是:

首先要确认你的支付宝账户中有大于1角的余额存在,这样才能进行大款金额确认。

其次,在支付宝系统告知已经汇了低于1角的钱到你账户后,你进入你的银行账户,查询下明细就知道支付宝打款了多少了

最后再回到你支付宝账户,点击实名认证,会出现一个输入金额的框,输入打入的金额就能够实名认证了。

但是在实际操作层面上,这个步骤是可以被替代的:

据上面这位刷单人员的描述,支付宝的打款金额是能够被后台操作的和替代的,如此一来,便只需要身份证号码和银行卡号码便可完成实名认证。

至于后来支付宝做了哪些更新使实名认证更加安全,我们也不得而知,但是据一位刷单人员透露,现在按照之前只是靠刷单平台提供身份证号码和银行卡号码已经行不通。

小内我去看了一下支付宝网站最新的认证流程,仍有打款验证这一项,同时也找客服咨询确认了打款验证仍然适用。

幽灵账户发生后大家集中吐槽什么?

目前幽灵账户被吐槽主要有以下几个原因:

1.是自己的支付宝账户被关联时不需要自己账户授权,更重要的是无法收到通知,所以很多人之前并不知道自己有幽灵账户的存在。

根据现在支付宝实名认证规则,关联账户的实名认证有两种方法:一种是你知道主账户的支付宝帐户名和支付密码即可单方完成关联。这种方法不太可能被骗子所利用,支付宝的支付密码的私密性还是较强。第二种是新注册支付宝账号,根据淘宝现在的相关规定,新注册的支付宝账户就使用了老账户绑定过的身份证号、银行卡、手机号,依然可以可以顺利完成注册和实名认证,这就意味着,不用主账户同意即可完成关联的实名认证。多个不同账户用同一张身份证做实名认证,支付宝就会自动关联这两个账户。

2.自己无法删除已经实名认证的关联帐户

据微博博主@F9y4ng反映,想要删除子账户,你就必须申诉,并重新上传身份证,但是上传身份证时,又被告知你暂时无法申诉。

而且在求助客服时,对方也表示无能为力。

对于不能解绑这个事儿小内也是意料之中,因为关联支付宝必然在和其他商户发生交易,如果需要解绑,则将意味着封号处理(因为在目前情况下支付宝实名认证信息是不能修改的),如果封号,可能会造成大量交易无法进行。在申诉过程中,如果出现假冒的人,可能会造成正常账号不能正常使用。如果真的需要处理,支付宝在确认账号身份真实性的过程中就不得不慎重。

关于这件事支付宝的两次回应

对于这次事件,支付宝在官方微博两次发文回应。第一次回应多少有些店大欺客的意思,也被不少人表示这是置用户的安全不管:

二次回应,才开始有了解决问题的意思:

不说了,快去看一看你的帐户是否被异常关联,有的话尽快采取行动!

关键字:支付宝验证方法

本文摘自:百度百家

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^