本机账号一键登录?密码登录?手机短信验证登录?人脸识别登录?你的支付软件真的安全吗?
2022年3月,陈程(化名)下载了某支付软件并注册使用。使用过程中,陈程发现,已注册用户无需密码或人脸识别验证,仅凭短信验证即可完成登录。随着对软件的逐步了解,陈程还发现系统自动读取通讯录好友、一键查询银行卡及余额等功能。
2022年11月,因赌场失利,陈程动起了通过软件漏洞“借用”他人银行存款翻盘的歪心思。借助该款软件的推荐通讯录好友功能,陈程发现工友杨文明(化名)也在此款软件中进行了注册,便在心中敲定了“借款”对象。
此后,陈程便常常找借口去杨文明家中做客,意图将其手机卡调包。同年12月,二人在杨文明家中聚餐时,工地打来电话声称有急事急需杨文明上工处理。杨文明遂让陈程一人独自留在其家中休息,匆忙中将自己的手机落在了厨房。终于等到机会的陈程快速将杨文明的手机卡换下,并插上了早已准备好的替代手机卡。
窃得手机卡后,陈程顺利登录了杨文明的软件账户,不仅查询了该手机卡已绑定的银行卡余额,更是将其未绑定的银行卡进行绑定,从而获知了杨文明名下全部银行卡内余额。陈程一系列看似顺风顺水的操作,却在赌博网站上被“绊了脚”。
赌博网站规定,凡投注上分者皆需使用银行卡进行实名制认证。因赌博网站用户名和付款银行卡用户名不一致,不得已,翻盘心切的陈程只能将陈某银行卡上的钱款转入自己的银行账户,以便继续投注上分,这也为案件的侦办留下了关键线索。
经调查,仅2022年12月30日至2023年1月2日四天内,陈程通过上述方式转走了杨文明名下的6张银行卡内余额共计人民币三万余元。
承办检察官认为,陈程盗窃他人财物,数额较大,可能判处徒刑以上刑罚,其曾有过盗窃前科,应当予以逮捕。6月5日,盐城市大丰区人民检察院以涉嫌盗窃罪对陈程提起公诉,该案正在进一步审理中。
检察官提醒:广大公民日常应加强对个人帐号的管理,及时修改初始密码,完善账户认证方式,保证认证身份信息与人脸验证等识别相关联,不给不法分子留空间。
(文中姓名皆为化名)