支付宝|警察都没听过的黑色产业链:偷手机后盗取全部银行卡、支付宝、微信( 四 )
整理完所有的情况后 , 就准备联系各个支付公司 , 准备讨要说法了 。 一圈下来后 , 得出的结果是:
- 银联云闪付态度极好 , 说第二天会有专人联系
- 财付通 联系不上
- 美团借贷 态度模糊, 问他为何只是简单验证了身份证就放款了 , 只说这种贷款产品很多其他公司也有的 , 嗯好像很有道理 , 大家都做的就是正确的 。
- 苏宁金融未回应
思路理清楚了 , 已经凌晨4点多了 。 一早赶紧往成都赶 。 路上云闪付主动联系我们 , 让我们报警后提供报案回执单等一些材料提交过去 , 看样子有可能要赔付 。 美团也打电话过来了 , 想推卸责任 , 但还是让我们提供证据资料提交给他们 。
派出所民警听说了我们的遭遇都表示惊奇 , 说之前从没遇到过这种偷手机的 。 我应该是第一个来报这种案件的。 老婆进去做笔录 , 耗时几个小时 ,出来后说了里面的情况 , 警察大叔们都表示“这不可能”、“肯定是你手机里放银行卡信息泄露了”、“你是不是放身份证照片在手机里了” , 做完笔录竟然又要我们去打印银行流水 , 跑了几家建行 都是关门的 , 只能等第二天再来取报案回执单了 。
晚上回去两口子在电脑前继续回想所有细节 , 把整个过程串一遍 , 必要时用我的各种APP和账号进行实验 , 验证自己的分析判断 。 虽然补了手机卡 ,银行卡都冻结了 , 带支付功能的软件都找回来各种修改密码了 , 但总觉得哪里就是不对劲 。
突然又收到了财付通的支付验证码请求 , 再关联起前面的几个可疑点 , 一下子想通了 。他用其他支付账号绑了我们的银行卡 ,包括之前用手机号登陆苏宁时发现登陆的是别人新创建的苏宁账号、包括支付宝也是新建的 , 至于他们新建的的账号怎么通过的人脸实名认证 , 这个留在后面讨论 。
说明除了这些APP , 肯定还在其他一大堆APP上用我的信息新建了账号 , 绑了银行卡、通过了实名认证 , 并自己设置了支付密码 。 挨个APP检查 ,发现用我们的手机号码新建了支付宝、苏宁、京东且包含有消费记录 , 这个操作隐蔽性强 , 如果我们没发现的话 , 解冻了银行卡 , 他们还可以用自己创建的支付账号进行消费 。
问题又来了 , 他们用我的手机号新建的账号 我们可以挨个试出来 ,但用其他手机号新建的账号我们猜不到 , 比如云闪付、财付通、苏宁金融 , 这几个从银行流水里查到有转账消费记录 , 但我们没找到对应的账号 。
再回到上面有疑惑的几个问题上:
- 要在支付宝上查看我绑定的银行卡信息或者绑新的卡 , 需要支付密码而支付密码的重置 , 需要短信+一张银行卡信息的验证
- 一开始整个环节的起点 , 都需要我的身份证号码 , 期初我判断是通过社工库 , 但这一番操作分析下来 , 整个黑产团队的手法 , 基本都是利用的各个银行、支付公司的正常业务流程来处理的 , 那么身份证的获取大概率也不会采用社工库去查询;
- 部分支付APP新建账号后的实名认证 , 需要活体人脸验证 , 这个如果可以从手机自拍照或者华为云里之前存过的照片 , 用技术处理手段处理照片绕过人脸识别(参考2020年的新闻《利用照片伪造动画头像“骗过”支付宝人脸识别 , 一犯罪团伙薅支付宝“羊毛”超4万元》)
推荐阅读
- 壹号小蘑菇|谁也没料到如此之快!网友:微信支付宝再见,四大银行正式宣布
- 蓝洞商业|隐身在支付宝背后的神秘公司
- 支付宝|四大银行正式宣布,谁也没料到如此之快!网友:微信支付宝再见!
- 移动支付|移动支付大漏洞来了:手机一丢,倾家荡产!
- awesome科技|苹果12都没办法,小米宣布发布80W无线充电!这技术可真绝
- 支付宝|支付宝、微信绑定了银行卡,这3张照片要删除,避免财产损失
- 大众网|数字人民币初体验:用起来与微信支付宝类似
- 移动支付网|白话解读:央行副行长范一飞“支付产业数字化”讲话稿
- 淘宝|淘宝改版后有人免费流量大增,有人烧直通车都没流量了
- 拉卡拉|中国另类的支付巨头:完美避开微信、支付宝,一年交易额超3万亿