美文网首页
新购手机号可登别人微信、支付宝 还能随意转账

新购手机号可登别人微信、支付宝 还能随意转账

作者: 必安全AppBeSafe | 来源:发表于2016-10-11 16:32 被阅读0次

更换手机号,难道只是给大家群发短信通知新号码这么简单吗?鼎源必安全实验室告诉大家:如今,各种各样的手机应用APP都需要绑定手机号,如果在销号前不提前解除这些账户的手机号绑定,很有可能会面临账号被手机号新主人误用、冒用的风险。

新手机号竟“赠送”微信号

新学期伊始,刚刚入读研究生一年级的傅同学遇到了一件烦心事。她从运营商那里新买的手机号,却在用这个手机号注册微信时被提醒,“该手机号已经绑定以上微信账号”,屏幕上显示的微信号是另一个陌生人的头像。

“小傅,我用手机号搜索加你微信了,头像怎么是其他人的照片啊?”身边的朋友提出疑问。小傅也挺纳闷,自己刚买的手机号还没用过,怎么就已经注册了微信号呢?

去营业厅咨询后,营业厅工作人员告诉她,这个与她手机号码绑定微信号的“陌生人”,应该是手机号码的上一个主人。

原来,当一个手机号码被旧主人注销放弃使用后,这个号码不会长期被运营商闲置。“手机号码被注销后,运营商会为您保留1到3个月,在这期间您可以重新把号码买回。如果超过3个月,号码就可能会重新进入市场,被其他用户买走。”移动营业厅工作人员解释。

鼎源必安全实验室安全人员发现:不同运营商对注销号码重新投入市场前“空置期”的设置不同,移动为1到3个月,联通为3到5个月。

账户余额被盗用风险高

“微信、支付宝解绑了吗?”在日常生活中,销号前有“解绑”意识的人并不多。很多网友表示,他们的手机号多与银行卡、微博、微信及各种APP软件绑定,都没有意识到需要解除手机绑定,基本上都是重新申请一个微信号。也有一些网民则坦言,他们很担心绑定手机号申请微信,容易泄露个人信息,因此只用QQ号申请微信号。

没有及时解绑,可不仅仅是微信号被朋友误认的尴尬。倘若这个手机号码新主人心怀不轨,甚至有可能使您面临财产损失的风险。

鼎源必安全实验室的工作人员就成功进行了一次“黑色”试验。工作人员从运营商处购买到10个新的手机号,测试发现其中多个手机号已经与一个支付宝账户或者微信账号绑定。使用“密码找回”功能,通过短信方式获取到账号的登录密码后,工作人员成功进入了对方的支付宝、微信账户。

鼎源必安全实验室的工作人员抱着对风险程度一试究竟的想法,尝试着用这个陌生的支付宝账户给另一个账户转账1元钱。

很快,由于账户原主人设置了“小额支付免密码”功能,在不知道其支付密码的情况下,竟然迅速转账成功了。“黑色”试验结束,鼎源必安全实验室的工作人员立刻联系了账户主人,对手机号码进行了解绑,并归还被转出的钱款。

“换手机号码的话,一定要第一时间解除与相关账户绑定的手机号,否则就会存在一定风险。”鼎源必安全实验室的安全专家说。

在一些安全级别较低的应用中,如果不法分子盯上了用户的其他账户,受到的损失可能会更大。

具体来说,在一些互联网家政、互联网餐饮平台上,用户一旦给账户充值,今后使用余额时无论金额大小,都不需要任何支付密码,可以直接完成支付。也就是说,一旦手机号“新主人”用手机号码进行密码找回、进入账户,他就能任意使用原有的账户余额。

换号未解绑面临的风险之高,除了用户在换号前加强解绑意识,难道就没有任何其他的解决办法吗?

“运营商可以和互联网公司建立联盟,由运营商对号码的机主变更信息进行公示,各个互联网公司接到信息后应在一定时间内提示用户,是否进行号码解绑。”一位互联网安全专家建议。

“鉴于近期反映新号码已经被注册微信、支付宝账号的客户较多,我们正在与微信、支付宝方面接触,预计10月中旬会有相关对策发布。”

以上内容由北京鼎源科技有限公司-鼎源必安全实验室共同整理发布

相关文章

网友评论

      本文标题:新购手机号可登别人微信、支付宝 还能随意转账

      本文链接:https://www.haomeiwen.com/subject/kyjbyttx.html