blog

アリペイは、理由もなく5万元を転送された "ハッカー "は、テストアリペイの脆弱性を言った

三元里の衣料品業の楊さんは、最近、アリペイを通じて不可解にその銀行口座は50,000元を転送します。その後、"ハッカー "は、テストAlipayの抜け穴にあると主張するテキストメッセージを送信し、楊氏...

Aug 2, 2014 · 2 min. read
シェア

三元里の衣料品会社の楊さんは、最近、アリペイを通じて銀行口座に不可解に5万元を送金しました。その後、 "ハッカー "は、テストAlipayの抜け穴にあると主張するテキストメッセージを送信し、ヤン氏は、ケースを撤回するように求められます。楊氏はアリペイの送金限度額は事実上無効であることに疑問を呈しました。現在、警察は捜査に関与しています。

SMSアラートなしで送金

楊さんは忙しい銀行で詳細なリストを印刷して、記者は請求書を見て、10月24日午前2時48分に楊さんの口座に5万元をアリペイ送金して、取引の説明には "口座振替の間 "と書いてあります。そして、この送金記録は、ヤン氏は携帯電話のアカウントの動的なリマインダーを開いたが、受信されず、彼はすぐにアラーム、アリペイを凍結。

27日、楊さんは突然東京の帰属番号からメールを受け取りました。"あなたは私がアリペイの抜け穴でテストしたユーザーの一人に過ぎない。口座の資金は私が欲しいものではない。"この件を取り下げるなら、私はあなたに全財産を返せます。相手はアリペイの抜け穴がばれたくないとのこと。そして、その番号はダイヤルできなくなりました。

カスタマーサービスによると、取引コードをテキストで送信した記録があるとのことです。

楊さんはネットショッピングはあまりしないので、アリペイのSMS認証サービスだけを利用しています。"アリペイを使って送金する場合、私の携帯電話は認証コードを受け取ることができ、コードを入力することでしか送金を成功させることができません。"そして今回の5万元の送金では、認証コードを受け取らなかったと。

記者はアリペイの公式サイトで、SMS認証機能を開く口座の1回の消費限度額が2000元であることを知りました。"なぜ限度額は2,000元なのに、一度に50,000元も送金できるのですか?"と楊さんは質問。

昨日午後12時、記者の前に楊さんは再びアリペイのカスタマーサービスセンターに電話しました。楊さんの件、カスタマーサービスは背景はまだ確認中で、3~5営業日必要だと言いました。楊さんの「なぜ一回の送金で○○○○元を超えるのか」という質問に対して、カスタマーサービスは「これは高速決済の額が関係している」と答えました。相手は携帯電話で操作しており、携帯電話側の同日****の振込みも5万に達することができます。"なぜ楊さんの携帯電話は認証コードを受信しませんでしたか?カスタマーサービスは、クエリ後にSMSトランザクションコードを送信した記録があり、ヤン氏は通信事業者に相談してみましょう、"入力SMSトランザクションコードは取引することはできませんがありません "と述べました。同時に、カスタマーサービスは、補償の条件が満たされている場合は、補償が行われると述べました。

Read next

PCS企業メールボックスのための情報セキュリティ独自の「分類」保護

このような状況に対し、メールキャリアは様々な工夫を凝らしています。しかし、電子メールの機密性を判断するプロセスは複雑で監視が難しく、完璧な機密保護ソリューションを提供できるベンダーは限られています。総合的な分析の結果、WinSuper Enterprise Mailboxは非常に安全な防御メカニズムを採用し、さらに漏洩防止システムを率先して立ち上げていることがわかりました。

Aug 2, 2014 · 2 min read