电商质疑盗号可行性
称发生概率很低
北京晨报记者就该漏洞,向国内拥有第三方支付牌照的电商反映,得到的一致回复是:发生概率很小。苏宁易购一位负责支付工作人员表示,此前只有过用户SIM卡被复制盗刷的情况,“拦截验证码”的方式,还是第一次听说。
支付宝相关负责人则表示,通过“拦截验证码”找回密码的方式,在支付宝不可行。“我们不仅是看验证码,还会要求它的身份证号。另外,若后台识别出用户可能在危险环境下,会进一步提高修改密码门槛。”
但记者亲测发现,该说法与事实不符:无需身份证,只需账户名+验证码。申请“忘记密码”后,记者仅需输入账户名——选择“手机校验码”(30分钟内有效)——收到支付宝的短信,随后便能修改新密码,整个过程不超过2分钟。
对于此类盗号木马,国内一电商负责金融的工作人员作出评价,目前用户支付信息只会存在两个地方,一个是银行,一个是第三方支付公司。相比之下,银行盗刷难度较大,“除非你丢手机的同时,银行卡也丢了。”