支付宝|惊心动魄!一部手机丢失后有多可怕?多平台中招,支付宝紧急回应( 四 )


  • 然后解锁了华为锁屏密码 , 进入了手机 。
  • 这中间有几个说不通的地方:1. 修改电信服务密码需要身份证号码
    2. 有华为密码从网站上也没有解锁锁屏密码的功能 。
    第一个我想的是可能从社工库查到了身份证号码 , 第二个根据百度结果说是华为老版本的emui 账号登录后可以远程锁机 , 设置一个新密码 , 然后用新密码解锁屏幕进入手机(这个操作未实际验证)。
    • 然后对方还修改了支付宝登录和支付密码、微信密码 ,
    • 中间还修改了支付宝手机号码(为什么这么操作到9月7日晚上的分析才知道) ,
    • 并且绑定了被我们遗漏的银行卡至支付平台账号上进行消费 。
    这里又有说不通的地方:1、支付绑卡需要银行完整的卡号 , 如何得到的?一开始以为打银行客服就可以问到 , 后面试了下是不行的;
    但当我查看支付宝的银行卡管理功能时 , 发现有支付密码的话 , 可以用支付宝自带的查看卡号功能获取银行卡完整卡号 , 太长时间没用这个功能了 。 但这样的话就还有个说不通的:
    2、支付密码的重置需要的条件(人脸 、短信+安全问题 、短信+银行卡信息、银行卡+安全问题) , 没照片的情况下 , 人脸应该不行 , 我们设置的安全问题基本上不会被猜到 , 那只有短信加银行卡了(实际上最后发现 , 对方既可以人脸验证 , 也可以短信加银行卡验证 , 甚至连支付宝都是自己新建了一个 , 支付密码也是自己设置的) 。
    然后剩下的步骤就比较清晰了 ,
    • 通过绑了卡的美团 , 申请贷款 , 放款到建行储蓄卡
    • 再通过支付APP之前的绑卡结果 , 通过购买虚拟卡和网络充值消费掉 。
    剩下就是苏宁金融的信用卡消费了 , 还是抱着怀疑的态度 , 他们如何搞到我的信用卡cvv的 , 这一点我们是比较肯定的 , etc信用卡从申请下来就没离开过抽屉 。 从银行客服那边能获取到的最多也就是信用卡有效期 。 (后面才发现支付公司现在绑信用卡根本不验证有效日期和CVV , 都是简单粗暴的身份信息+卡号+预留手机号码 , 甚至有些连预留手机号都不用) 。 整理完所有的情况后 , 就准备联系各个支付公司 , 准备讨要说法了 。 一圈下来后 , 得出的结果是:
    • 银联云闪付态度极好 , 说第二天会有专人联系 ;
    • 财付通 联系不上 ;
    • 美团借贷 态度模糊, 问他为何只是简单验证了身份证就放款了 , 只说这种贷款产品很多其他公司也有的 , 嗯好像很有道理 , 大家都做的就是正确的 。
    • 苏宁金融未回应 。
    准备好一些材料 , 包括通话、短信记录、银行账单 , 以及其他零散资料 , 准备赶回去报警 。 毕竟事情发生在小区门口 , 而且团伙作案 , 极有可能还会再犯 , 把事情整理下发到业主群 , 让大家小心防范 , 提醒大家设置好sim卡密码 。 大家也都被震惊了 , 但一致对于怎么获取身份证号码、银行卡号表示疑惑 。 中间手机陆续还收到几条财付通的支付验证码 , 但登陆自己账号 , 没发现有绑卡 , 留着疑惑后面再处理 , 反正不给验证码也付不出去 。 思路理清楚了 , 已经凌晨4点多了 。 一早赶紧往成都赶 。 路上云闪付主动联系我们 , 让我们报警后提供报案回执单等一些材料提交过去 , 看样子有可能要赔付 。 美团也打电话过来了 , 想推卸责任 , 但还是让我们提供证据资料提交给他们 。 派出所民警听说了我们的遭遇都表示惊奇 , 说之前从没遇到过这种偷手机的 。 我应该是第一个来报这种案件的。 老婆进去做笔录 , 耗时几个小时 ,出来后说了里面的情况 , 警察大叔们都表示“这不可能”、“肯定是你手机里放银行卡信息泄露了”、“你是不是放身份证照片在手机里了” , 做完笔录竟然又要我们去打印银行流水 , 跑了几家建行都是关门的 , 只能等第二天再来取报案回执单了 。 晚上回去两口子在电脑前继续回想所有细节 , 把整个过程串一遍 , 必要时用我的各种APP和账号进行实验 , 验证自己的分析判断 。 虽然补了手机卡 ,银行卡都冻结了 , 带支付功能的软件都找回来各种修改密码了 , 但总觉得哪里就是不对劲 。 突然又收到了财付通的支付验证码请求 , 再关联起前面的几个可疑点 , 一下子想通了 。 他用其他支付账号绑了我们的银行卡 ,  包括之前用手机号登陆苏宁时发现登陆的是别人新创建的苏宁账号、包括支付宝也是新建的 , 至于他们新建的的账号怎么通过的人脸实名认证 , 这个留在后面讨论 。 说明除了这些APP , 肯定还在其他一大堆APP上用我的信息新建了账号 , 绑了银行卡、通过了实名认证 , 并自己设置了支付密码 。 挨个APP检查 ,  发现用我们的手机号码新建了支付宝、苏宁、京东且包含有消费记录 , 这个操作隐蔽性强 , 如果我们没发现的话 , 解冻了银行卡 , 他们还可以用自己创建的支付账号进行消费 。 问题又来了 , 他们用我的手机号新建的账号 我们可以挨个试出来 ,但用其他手机号新建的账号我们猜不到 , 比如云闪付、财付通、苏宁金融, 这几个从银行流水里查到有转账消费记录 , 但我们没找到对应的账号 。 再回到上面有疑惑的几个问题上: