支付宝|惊心动魄!一部手机丢失后有多可怕?多平台中招,支付宝紧急回应( 二 )


原文作者回应事件后续

据老骆驼表示 , 事发后 , 事件中涉及的几家支付公司都积极联系到其本人 , 美团的贷款记录消除了 , 苏宁金融把损失的几千都赔付了 , 银联云闪付赔付也已取消 。
在今天下午 , 事件中涉及的几家支付公司都积极联系到我 , 美团的贷款记录消除了 , 苏宁金融把我们损失的几千都赔付了 。 由于美团贷款的记录消除 , 实际上还导致苏宁金融赔付金融比他造成的损失多了300元 , 已经联系苏宁金融进行退款 。 银联云闪付的赔付也已打电话通知取消 。 对于赔付金额 , 该还我们的一分都不能少 , 但多的我们也一分不多要 。 (来源:信息安全老骆驼)
后续 , 作者在提到支付宝人脸识别的绕过时表示 , “支付宝在进行业务设计时 , 对在原手机上创建并登陆的子账号 , 在实名认证时匹配身份信息的各项要素通过风控规则校验与主账号一致的情况下是不需要人脸验证的 , 这一点我们办公室的多位工程师今天下午在对我的被盗刷事件进行技术复盘时也验证确实是如此 , 人脸识别的绕过确实错怪他们了 , 这也解释得通为何犯罪分子需要解锁偷到的手机进行支付宝的登录 , 推测是为了不触发支付宝的风控规则 。 ”
【附】一部手机失窃引发的惊心动魄的战争来源:信息安全老骆驼
9月4日 ——7:30:正带着大娃在理发店理发 , 老婆过来告诉我 , 她在小区门口推着二娃蹲下买水果时婴儿车袋子里的手机被偷了 。 这时看到P40 pro上市 , 一年一度的换机季又到来了 。 说是丢失后就用其他手机拨打 , 但对方接通后关机 。 当时不知道我怎么想的 , 觉得可能还有机会能找回 , 没有未立即挂失手机卡 , 设置了华为找回手机的上线通知(这个不果断的决定 , 导致了后续悲剧的发生) 。 8:51:对方把卡取出来插在其他手机开机 , 后面通过查询通话和短信详单才知道 , 才一个小时多点的时间 , 对方从高新区直奔成华区 , 以周五成都高峰期的交通状况 , 算是比较极限了 。
9:24:家人发现被偷手机可以拨通 , 但我这边“查找我的手机”显示还未上线 , 但没两分钟我的手机收到提示手机在成华区上线了 , 瞬间再看找回手机界面 , 设备被解绑了 , 突然有种不好的感觉 , 一般的小偷不会这么快这么熟练的干这些 。 立刻致电10000号挂失手机卡 , 但此时电信服务密码已经不正确了 , 通过验证身份证号码加提供上个月联系过的三个电话号码进行了挂失 。 开始采取紧急措施 , 登录手机银行把可立即赎回的理财全部赎回 , 活期余额全部转我账上 , 联系多家银行冻结信用卡 , 把支付宝、微信上的资金转走 , 绑定的信用卡全删掉 , 考虑到部分储蓄卡余额为0 , 且对方不知道我的卡号 , 就没去挂失 。 9:48:家人说电话还可以打通 , 立马致电10000号 , 询问为什么还可以拨通 , 回复说卡是正常状态 , 继续挂失 。 9:55:越想越不对劲 , 又致电10000号 , 问之前挂失失败的原因是什么 。 得到答复 , 第一次挂失是成功了的 , 但后面又被解挂了 。 还有这种操作 , 打电话解除挂失 , 我是第一次知道 , 常识性认为我挂失了就应该是带上身份证去营业厅解除挂失 , 包括后面去报案 , 民警听说挂失后还可以电话解挂 , 也是很惊讶 。 但明显对方是有备而来 , 后期分析时我认为连偷手机的时间都是事先定好的 , 对方把电信的业务流程已经掌握得很清楚了 , 这也导致我后期的补救措施变得很被动 。 根据云闪付上的绑卡信息 , 继续给银行电话 , 挨个冻结储蓄卡 , 建行etc信用卡因为已经解绑了 , 且第二天要出行上高速 , 就没去管了 。 这期间还漏掉一个老婆10多年前办的一张建行卡 , 一张工商银行卡 , 又埋雷了 。
00:23时:发现支付宝、微信接连被挤下线 , 重要的是登录的设备和丢失的手机设备型号一致!完了 , 遇上高手了 , 华为的锁屏密码被解开了 。 立马申请冻结(后面发现 , 已经晚了 , 对方的操作很迅速 , 此时支付宝已经被更换了手机号码 , 怀疑是多人在并发操作的 。 )、同时申请冻结微信 , 马上登陆京东 , 苏宁、国美等常用的APP , 更换关联手机号码 。 没过一会 , 我的手机就收到一条京东的短信验证码 , 感觉后面几个APP应该是保住了(蜜汁自信 , 最后还是被打脸) , 喘一口气休息下 。 分析对方意图 , 觉得所有银行卡和支付余额里偷不到钱的话可能会用老婆的信息申请贷款 , 但同时想到放款只能是放到本人银行卡 , 要想转出去得有银行卡密码(长期以来自己支付密码和银行卡密码一致 , 连自己都忘了这两个密码不是一个东西 , 后面追查时才发现 , 对方用了一个神招 , 什么银行卡密码、支付密码根本影响不到对方) , 应该问题不大 , 加上期间紧张于电信手机卡“挂失”、“解挂”阵地抢占 , 又有张成都银行社保金融卡漏下了 。 后面的一晚上就是循环的我挂失、对方解挂 , 在10000号上来来回回几十次 。 至于为什么要坚持 , 因为觉得虽然自己已经把重要的APP和银行账户都保住了但还是看不透对方想干什么 , 不过既然对方这么执着的解挂我的手机卡 , 肯定是有其迫切的原因 。 抱着凡是敌人想要的 , 就坚决不能给的信念 , 一晚上通宵坚持下来了 。 这期间我们是很被动的 , 因为不知道他什么时候解挂 , 只能躺床上不停打被偷的电话 , 一拨通立马再打10000号挂失 。