驻在平安夜前夕 发表于 2019-11-1 00:17
您说的啊
是我说的,呵呵,生物都离不开水,有水的世界才完美{:4_173:}
可以考虑找一个山清水秀的地方去清修了 哈哈哈 古代人
红影 发表于 2019-11-1 11:23
是我说的,呵呵,生物都离不开水,有水的世界才完美
点赞{:5_106:}
北晨 发表于 2019-11-1 12:04
可以考虑找一个山清水秀的地方去清修了 哈哈哈 古代人
那也不至于{:5_106:}
驻在平安夜前夕 发表于 2019-11-1 12:26
那也不至于
世界的喧闹不是一部手机能隔离开的
北晨 发表于 2019-11-1 12:37
世界的喧闹不是一部手机能隔离开的
所以心系花潮{:5_106:}
驻在平安夜前夕 发表于 2019-10-31 21:07
那还不至于
凡智能瘦鸡基本功能都有嘞。{:4_173:}
樵歌 发表于 2019-11-1 20:50
凡智能瘦鸡基本功能都有嘞。
我是明知故不用{:5_106:}
驻在平安夜前夕 发表于 2019-11-1 20:53
我是明知故不用
对不起开发人员的辛勤设计。{:4_173:}
樵歌 发表于 2019-11-3 21:16
对不起开发人员的辛勤设计。
是有点{:5_106:}
驻在平安夜前夕 发表于 2019-11-3 21:21
是有点
平时无聊时,用来打发时间也不错。
樵歌 发表于 2019-11-3 21:40
平时无聊时,用来打发时间也不错。
一般不会无聊
驻在平安夜前夕 发表于 2019-11-3 21:48
一般不会无聊
你浊日子不错哈。
樵歌 发表于 2019-11-5 19:09
你浊日子不错哈。
乐观人生
一部手机丢失后有多可怕?多平台中招,支付宝、银联紧急回应
2020
10/11
09:12
21世纪经济报道
支付宝相关部门人士已经回应称,黑产没有在支付宝里套到任何钱和信息,也并未突破人脸验证。
导读:互联网资金在多个环节都面临风险,一场手机丢失后的资金攻防战备受关注。来 源丨21世纪经济报道(ID:jjbd21 记者:谢水旺、张雅婷)、信息安全老骆驼近日,一篇一个月前的旧文——《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》,突然在朋友圈重新出现且刷屏。到底怎么回事?一部手机丢失后有多可怕?多平台中招,支付宝紧急回应“当时不知道我怎么想的,觉得可能还有机会能找回,没有未立即挂失手机卡,设置了华为找回手机的上线通知(这个不果断的决定,导致了后续悲剧的发生)。”该文作者“老骆驼”在文中称,9月4日,手机被偷了,用其他手机拨打,但对方接通后关机。该文作者“老骆驼”自称信息安全专家,自述因手机失窃、SIM卡挂失失败遭遇手机黑产,在支付宝、美团、京东、财付通、苏宁金融、百度等多个平台被伪冒开户的经历。据分析,该案件中,由于该用户没有及时挂失SIM卡,犯罪分子在偷盗手机后,将手机中的SIM卡取出来后专门用于接收各类平台发送的短信验证码。此外,犯罪分子通过其他平台非法盗取用户信息,并在多个平台上伪冒开户实施盗刷。其实早在当时,支付宝相关部门人士已经回应称,黑产没有在支付宝里套到任何钱和信息,也并未突破人脸验证。https://inews.gtimg.com/newsapp_bt/0/12590078973/1000
驻在平安夜前夕 发表于 2020-10-12 08:32
一部手机丢失后有多可怕?多平台中招,支付宝、银联紧急回应
2020
9月11日,“老骆驼”再次发文《盗窃手机盗刷银行卡黑色产业链案件之后续进展》。在该文中,他说:“在今天下午,事件中涉及的几家支付公司都积极联系到我,美团的贷款记录消除了,苏宁金融把我们损失的几千都赔付了。由于美团贷款的记录消除,实际上还导致苏宁金融赔付金融比他造成的损失多了300元,已经联系苏宁金融进行退款。银联云闪付的赔付也已打电话通知取消。对于赔付金额,该还我们的一分都不能少,但多的我们也一分不多要。”https://inews.gtimg.com/newsapp_bt/0/12590078974/1000
驻在平安夜前夕 发表于 2020-10-12 08:32
9月11日,“老骆驼”再次发文《盗窃手机盗刷银行卡黑色产业链案件之后续进展》。在该文中,他说:“在今 ...
注意两大关键点关键1:四川电信称1天仅能解除挂失一次回溯“老骆驼”与黑产分子斗争的整个流程,不难看出互联网资金在多个环节都面临风险。第一步,黑产分子如何获得了失主的关键信息?“老骆驼”指出四川电信的远程挂失和解挂的业务流程设存在问题,导致黑产分子通过某政务APP的短信验证功能获得了失主的姓名、手机号码、身份证号、银行卡号。原来,“老骆驼”通过四川电信客服挂失手机号后,对方通过联系电信客服进行了“解除挂失”的操作。一旦手机号被解除挂失,这意味着,使用各大APP时所需的身份认证环节,极有可能被对方利用短信验证码服务通过验证。因此,“老骆驼”与黑产分子就手机号的挂失与解挂斗争了整晚,“来来回回几十次。”四川电信事后致歉“老骆驼”称,被黑产以“男女朋友闹矛盾”哄骗,导致反复挂失与解挂。记者10月10日从四川电信客服处了解到,如需解除挂失,可以联系客服提供登录电信网上营业厅的密码或者机主姓名和身份证号码+上月拨打的三个通话号码进行操作。不过,上述客服表示,目前挂失业务办理后,针对线上渠道,解除挂失业务24小时内仅能办理一次,有特殊情况需要本人持有效证件到营业厅解除挂失。关键2:黑产分子是否绕过了人脸识别?获得个人信息后,黑产分子如何进行的贷款申请?“老骆驼”发现,对方利用手机号及身份信息等注册了支付宝等软件的新账号,在苏宁金融、美团等平台进行贷款申请、资金转移,ETC信用卡产生各类买卡、充值等消费记录。针对“老骆驼”质疑支付宝快捷绑卡的安全性,支付宝方面回应称,黑产分子没有通过快速绑卡获得银行卡号,而是通过输入用户的银行卡卡号+预留手机的短信验证码绑卡的,卡号则是对方通过其他渠道获得。在支付宝内是否可以查询到完整的银行卡号?记者从支付宝客服处获悉,可点击所绑定的银行卡,进入“卡管理”页面,查看卡号可通过两种途径,一是通过人脸识别认证,二则是输入支付密码。在长文中,“老骆驼”推测,支付宝实名认证的人脸识别已被黑产分子绕过,即用图片处理技术来绕过活体人脸识别验证。对此,支付宝的回应中否认称,黑产分子并没有突破人脸识别,能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。这是由于对方修改支付密码时被支付宝风控拦住,查不了银行卡号,也没法收付款,才注册了新号,但新号也不能使用原号里的钱。
驻在平安夜前夕 发表于 2020-10-12 08:39
注意两大关键点关键1:四川电信称1天仅能解除挂失一次回溯“老骆驼”与黑产分子斗争的整个流程,不难看出 ...
据“老骆驼”的说法,黑产分子在美团的“生活费”业务中进行了贷款,而其与美团联系时询问“为何只是简单验证了身份证就放款了”,对方回应称“这种贷款产品很多其他公司也有的”。记者从美团APP上看到,当前开通“生活费”贷款业务,在填写个人相关信息后,需要进行人脸识别认证。美团客服表示,如需开启该业务一直都需要人脸识别认证。黑产分子是否绕过了人脸识别?是如何获得贷款的?美团方面回应称,正在了解相关情况。“老骆驼”在后续中透露,其他被点名的平台已作出相应行动,美团消除了其贷款记录,苏宁金融赔付了相关损失。支付宝方面建议,用户单独为SIM卡设置密码,能在一定程度上防止黑产分子接收验证码。https://inews.gtimg.com/newsapp_bt/0/12590078975/1000图/新华社
驻在平安夜前夕 发表于 2020-10-12 08:40
据“老骆驼”的说法,黑产分子在美团的“生活费”业务中进行了贷款,而其与美团联系时询问“为何只是简单 ...
云闪付已建立立体防控方案,安全专家:丢手机应立即挂失SIM卡在第一篇文章中,作者如此评价银联云闪付:“和其他支付公司一样,都存在绑卡验证不严的问题。但是,人家态度是好的啊,凌晨3、4点,客服人员都能用极好的态度和我们沟通,让我们放宽心。第二天有专员联系我们,告诉我们昨晚报的损失少报了,他们查出来我们还有其他损失,并给了详细的指引告诉我们怎么去申请理赔,第二天他们内部调查有新的进展也都第一时间联系并告知我们。”10月10日,继支付宝后,云闪付方面回复21世纪经济报道记者称,云闪付已建立有一套完善的应对防控手机盗刷黑产措施:覆盖“前防”TOKEN技术防真实卡号信息泄露,“中控”智能风控系统监测与识别风险账户并分级处置,“后偿”如用户无过错则全额赔付。云闪付方面表示,在前防环节,云闪付APP采用了TOKEN技术,通过一串特有的数字标记代替了真实的银行卡号,大大降低了欺诈分子盗取用户真实银行卡卡号进行跨平台绑卡实施盗刷的风险,极大保护了用户的个人信息安全。在中控阶段,云闪付建立有实时监测风险开户操作体系,实时触发增强验证流程,本案例中取了相应的防范措施。云闪付方面还称,云闪付建立的“后偿”机制,对于用户确定无过错的,建立了快速的赔付流程,这也是该用户在其所写原文中所说,云闪付客服在凌晨三四点第一时间耐心协助用户解决问题,第二天就安排了专人主动联系用户了解案件详情的背后原因。云闪付安全专家也提醒广大用户,平时要注意保管好短信验证码等个人信息,如出现手机遗失、手机被盗等情况,应第一时间联系三大运营商挂失手机SIM卡,联系银行冻结银行卡,并尽快完成补换卡。附原文:一部手机失窃引发的惊心动魄的战争来源:信息安全老骆驼9月4日 ——7:30:正带着大娃在理发店理发,老婆过来告诉我,她在小区门口推着二娃蹲下买水果时婴儿车袋子里的手机被偷了。这时看到P40 pro上市,一年一度的换机季又到来了。说是丢失后就用其他手机拨打,但对方接通后关机。当时不知道我怎么想的,觉得可能还有机会能找回,没有未立即挂失手机卡,设置了华为找回手机的上线通知(这个不果断的决定,导致了后续悲剧的发生)。8:51:对方把卡取出来插在其他手机开机,后面通过查询通话和短信详单才知道,才一个小时多点的时间,对方从高新区直奔成华区,以周五成都高峰期的交通状况,算是比较极限了。https://inews.gtimg.com/newsapp_bt/0/12582200439/1000
驻在平安夜前夕 发表于 2020-10-12 08:40
云闪付已建立立体防控方案,安全专家:丢手机应立即挂失SIM卡在第一篇文章中,作者如此评价银联云闪付: ...
9:24:家人发现被偷手机可以拨通,但我这边“查找我的手机”显示还未上线,但没两分钟我的手机收到提示手机在成华区上线了,瞬间再看找回手机界面,设备被解绑了,突然有种不好的感觉,一般的小偷不会这么快这么熟练的干这些。立刻致电10000号挂失手机卡,但此时电信服务密码已经不正确了,通过验证身份证号码加提供上个月联系过的三个电话号码进行了挂失。开始采取紧急措施,登录手机银行把可立即赎回的理财全部赎回,活期余额全部转我账上,联系多家银行冻结信用卡,把支付宝、微信上的资金转走,绑定的信用卡全删掉,考虑到部分储蓄卡余额为0,且对方不知道我的卡号,就没去挂失。9:48:家人说电话还可以打通,立马致电10000号,询问为什么还可以拨通,回复说卡是正常状态,继续挂失。9:55:越想越不对劲,又致电10000号,问之前挂失失败的原因是什么。得到答复,第一次挂失是成功了的,但后面又被解挂了。还有这种操作,打电话解除挂失,我是第一次知道,常识性认为我挂失了就应该是带上身份证去营业厅解除挂失,包括后面去报案,民警听说挂失后还可以电话解挂,也是很惊讶。但明显对方是有备而来,后期分析时我认为连偷手机的时间都是事先定好的,对方把电信的业务流程已经掌握得很清楚了,这也导致我后期的补救措施变得很被动。根据云闪付上的绑卡信息,继续给银行电话,挨个冻结储蓄卡,建行etc信用卡因为已经解绑了,且第二天要出行上高速,就没去管了。这期间还漏掉一个老婆10多年前办的一张建行卡,一张工商银行卡,又埋雷了。https://inews.gtimg.com/newsapp_bt/0/12582200440/1000