(電子商務研究中心訊) 今天上午,記者從海淀檢察院了解到,近期就有不法分子利用支付寶平臺在賬戶改密業(yè)務中的漏洞,盜刷數家企業(yè)支付寶內的資金共逾20余萬元。
犯罪嫌疑人張某、劉某最初在淘寶上一起開網店,在開店過程中二人發(fā)現(xiàn)在修改其網店的支付寶用戶名和密碼時,只需在網上向支付寶客服提交電子版營業(yè)執(zhí)照即可;支付寶客服對電子版營業(yè)執(zhí)照的審核不嚴,很容易受理通過、拿到修改支付寶密碼的授權。
二人發(fā)現(xiàn)這一漏洞后,就決定利用PS技術偽造其他公司的電子版營業(yè)執(zhí)照并向支付寶客服提交,通過審核后便修改其他公司的支付寶密碼;從而控制了數家公司支付寶賬號及密碼,盜竊里面的資金。
自2013年10月份以來,張某、劉某二人以上述方式共偽造了10余家公司的電子版營業(yè)執(zhí)照,并盜取多家公司支付寶賬戶內的資金共計20余萬元。
近日,海淀區(qū)檢察院以涉嫌盜竊罪對犯罪嫌疑人張某、劉某依法批準逮捕,此案正在進一步審理中。
檢察官提示,在電子商務日益發(fā)達的今天,不僅個人用戶要注意自己電子賬戶的安全,企業(yè)用戶更應實時監(jiān)控公司電子賬戶的安全狀況,防止企業(yè)財產遭受不必要的損失。與此同時,電子商務運營商也應及時發(fā)現(xiàn)管理中的漏洞,適時升級網絡安全管理系統(tǒng),提升審查審核方式;保證廣大用戶的財產安全。(來源:《法制晚報》)