通过林某夫妇的讲述,警方发现,人们通常以为比较牢靠的支付宝密码系统,竟然十分“脆弱”,导致初中都未毕业的林某夫妇,通过一步步重置密码操作,轻松将受害人的支付宝密码破解,进而实施盗窃。
林某30岁,湖北人,他的妻子王某27岁,甘肃人,两人在鹿城区仰义街道务工。今年1月14日早上8点多,他们路过前京高架桥下一个健身场地时,捡到一部红米手机,当时手机屏幕没锁定,林某就拿起手机把玩,他发现失主已用手机注册了一个支付宝账户,支付宝呈在线状态,并且能查到绑定了一张银行卡。林某心生贪念。
但是,由于不知道支付宝支付密码,林某无法完成转账,于是他在手机中不停翻查,发现手机短信里有失主的银行卡卡号信息,于是试着通过支付宝“忘记支付密码”,输入银行卡卡号,竟然通过了验证,收到了支付宝发送的重置密码短信。就这样,他顺利重置了该手机支付宝密码。之后,林某将失主支付宝账户绑定的银行卡内的钱款,分两次转到了妻子和自己的个人账户内(第一次转了5200元到妻子王某的银行账户,第二次转了1000元到自己的个人账户,共计6200元)。
取了钱后,两夫妻买好火车票就回了湖北老家。而那部红米手机,被他们扔掉了。
另一方面,王先生发现手机丢失后,当天中午12点去补了手机卡,但随即发现支付宝关联银行卡被转出钱款,王先生向仰义派出所报了警。
最终警方于5月9日在台州市玉环县成功抓获嫌疑人林某和王某。经审讯,两人对盗窃他人支付宝上的现金供认不讳,目前均已被刑事拘留。
民警调查了解到,王先生银行卡内当时有8万余元,林某当时只转账取走了6200元,民警曾追问过林某,他表示,当时也是抱着试试看的心态一步步操作,没想到真的破解了支付宝密码,因为看不到关联银行卡的余额,就转了6200元,不敢再多转,赶紧把手机扔掉。
警方提醒
这一案件给使用支付宝的人敲响警钟:看似很安全的支付宝,其实也有“脆弱”的一面。提醒广大市民,要保护好自己的隐私,尽量不要将私人信息存在手机上,以防身份证号、银行卡号泄露导致密码丢失,让犯罪分子有可乘之机。在设置密码时,应提高安全设置级别,尽量不要使用身份证号或重复数字设置密码,一旦安全认证工具和手机丢失,应立即将电子支付渠道一并挂失,避免资金账号密码泄漏,危害财产安全。