首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >支付宝是如何用大数据憋死伪基站骗子?

支付宝是如何用大数据憋死伪基站骗子?

作者头像
IT架构圈
发布于 2018-06-01 04:11:25
发布于 2018-06-01 04:11:25
7270
举报
文章被收录于专栏:IT架构圈IT架构圈

如果一个小偷,用伪基站发送钓鱼短信,费尽心机偷了用户的支付宝密码,结果却死活拿不走里面的钱,这看得见吃不着的感受,该有多心塞呀!但,就是有这么憋屈的小偷。

事件回放:

广州用户黄XX,6月7日接到一条10086的短信(小偷通过伪基站发送的钓鱼短信),他点击了短信中的链接,依据指示先后输入了自己的身份证信息和银行卡信息,同时,手机中了木马病毒。

各类信息+木马,让小偷登陆了黄某的支付宝,并修改了密码。随后,小偷进入淘宝,下单购买一台iphone5。

就在小偷得意之时,他发现自己就是不能支付成功,而且很快,这个支付宝账户被限权,无法进行任何支付行为!

小偷明明拿到密码,却为何无法动黄某支付宝里的钱?

原来,支付宝有个叫风控大脑的东西,它认为现在操作账户的不是主人黄X!

1)登陆支付宝的手机并非黄XX的手机。

2)登陆地点为深圳,黄XX平时都在广州的。

3)黄XX平时经常购买招财宝,肯定记得密码。深更半夜修改支付密码太可疑,一般只有忘记密码才会去改密。

4)黄XX平时就爱理财,淘宝不多,从来没买过数码产品,改密后直奔淘宝下单iphone5,这是什么鬼。

很机智有没有,福尔摩斯断案的节奏有没有!

其实,每笔交易发生时,支付宝风控大脑都会从六大维度,判断是否是本人。设想一下,密码不难盗,但是要从账户、设备、位置、行为、关系、偏好六大维度去模仿你本人,该有多难!像上面这个小偷,在四个维度有违黄某习惯,风控大脑判定风险评分0.93分(0-1分),直接拒绝了交易。

再举俩例子,让你知道这种模仿有多难。

1、每个人触控手机屏幕的方式不同,而手机上是有很多传感器的。所以可以通过指压、接触面积、重力变化,连续间隔时间等,可以帮助判断是否是主人操作。

2、坏人要把你钱转去别的账户,如果那个账户曾经有过不良记录,或者和黑名单账户有过某些细微交集,风控大脑就会提高警觉,因为这很有可能不是主人在操作。如果可视化地展现出来,这套关系网络体系极其复杂:

像这样机智的判断策略,风控大脑里一共储存了10000条!

每笔交易,风控大脑都会在0.15秒的时间里运算10000条策略,在用户无感知的情况下判断是否是本人。风险分到达一定量,风控大脑会让用户进行二次校验,如果很高,就会直接拒绝交易,保护资金安全。

也就是说,支付宝这把锁,只认主人,主人要拿钱,Ok,坏人想动钱,请滚粗。因为你所有的行为习惯就构成了一个极其复杂的密码。

靠这套风控大脑,支付宝把自己的风险概率控制在了一百万分之一,比生出一个四胞胎的概率还低。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 编程坑太多 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
支付宝和张三的十年战争
浅友们好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你想和我做朋友,不妨加微信(shizhongmax)。
浅黑科技
2022/11/11
8471
支付宝和张三的十年战争
关于支付宝的安全登录漏洞
近日有网友爆料称支付宝存在新的漏洞——陌生人有九分之一的机会登陆你的支付宝,而熟人有百分之百的机会登陆你的支付宝。 按照网友的说法,支付宝的漏洞原理如下:通过支付宝APP登录——选择“忘记密码”
Youngxj
2018/06/07
1.2K0
移动支付时代的手机和app安全设置
       进入移动互联网时代,移动支付已被大多数都市上班族所接受,逛个超市如果你说不能支持支付宝或者微信支付,估计会被深深鄙视,甚至就连菜市场买菜都可以随手给阿姨发个红包,虽然她们不一定懂手机淘宝
s1mba
2017/12/28
3.8K0
移动支付时代的手机和app安全设置
风控缺陷?支付宝曝“致命”漏洞,他人能改你的密码
今天,支付宝被曝光“熟人可以修改登录密码”漏洞。 据说“陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝”,而且登录方式并没有什么技术含量。针对此事各个社区已经讨论炸锅,毕竟人
FB客服
2018/02/09
1.3K0
风控缺陷?支付宝曝“致命”漏洞,他人能改你的密码
史上最恐怖爬虫来袭,可爬支付宝、微信、金融放贷信息!
01爬虫凶猛 “同业爬虫?!” 第一次听到这个词,王浩一脸懵逼。 两个月前,王浩的公司转型现金贷,他在市面上四处寻找风控系统和数据源,此时,摩羯科技的商务人员,给他推荐了这个最新的“爬虫产品”。 “对方说,这是一款特别讨巧的产品,用了之后,你基本可以不用其他风控”,当王浩明白其背后的逻辑后,“不得不服”。 如何检验借款人是一个好用户? 最简单的办法,就是看这个用户在其他现金贷平台上的授信额度,“别人放款多少,我就放款多少”。 王浩称,这就相当于别的现金贷平台,帮你做了风控。 同业爬虫是一款专门爬取现金贷数据
BestSDK
2018/03/02
3.1K0
史上最恐怖爬虫来袭,可爬支付宝、微信、金融放贷信息!
详解支付宝如何打造“未来医院”
点击标题下「大数据文摘」可快捷关注 导读:日前,邵逸夫医院与支付宝联合宣布双方将共同推进“未来医院”计划。在未来医院里,你无须挂号排队,无须眼巴巴望着叫号屏,无须再为找不到医生寻医问药而苦恼。支付宝的未来医院计划,正是在打造一个移动就医的平台,挂号、缴费、候诊、取报告单等看病环节都可以在手机上轻松搞定。 在未来医院里,你无须挂号排队,无须眼巴巴望着叫号屏,无须再为找不到医生寻医问药而苦恼。支付宝的未来医院计划,正是在打造一个移动就医的平台,挂号、缴费、候诊、取报告单等看病环节都可以在手机上轻松搞定。例如,利
大数据文摘
2018/05/22
6790
一条短信为何能让你银行卡里的钱不翼而飞?
卡还在,钱怎么没了? 近日央视曝光:银行卡盗刷事件频发,原来,不法分子已经形成了一条黑色产业链!他们先是通过改装POS机、发钓鱼链接及黑客WIFI盗取银行卡信息,再将信息批量卖出。最后,通过木马程序拦截银行卡验证码……在受害者不知不觉中,卡里的钱就这样被转走了。 “您好,我是中央电视台记者。您是不是肖(某)?” “对。” “您是不是有一张某行的银行卡?ZXCV结尾的?” “对。” “您这张银行卡的密码是不是1…..” “对。可你是怎么知道的呢?” “这些信息都可以在网上买到。” “你真的是中央电视台记者吗
FB客服
2018/02/07
2.4K0
一条短信为何能让你银行卡里的钱不翼而飞?
防盗窃反欺诈,支付宝风控系统0.1秒识别风险
电信网络诈骗已经成为资金欺诈的主要风险来源,反欺诈技术的进步在反欺诈中的表现出的价值则越来越高。在6月29日世界移动大会(MWCS)2018的领袖论坛中,蚂蚁金服副总裁芮雄文将支付宝第五代智能风控引擎AlphaRisk推荐给了全球的观众。
IT创事记
2022/06/16
1.6K0
防盗窃反欺诈,支付宝风控系统0.1秒识别风险
一次对支付宝木马的分析溯源之旅
0x00 引子 与网络的黑暗面斗争中,我们看到太多的年轻人陷入黑产的陷井,少数人暴发横财及时收手还能全身而退,多数人身处产业链的底端所得不多却受牢狱之灾。年轻人是国家的未来,他们敢想敢干而又无知鲁莽,希望他们不要为一时的无知付出太大的代价,今天的这个文章可以算作一个警醒,千金不换回头路。 网络从来就是一把双刃剑,越来越便捷的知识传播让广大的网络黑产工作者们只需简单修改别人的代码就可以制作出所谓的原创木马病毒,并进一步出售进行获利。近期,360天眼实验室拦截到一类盗取用户支付宝余额的木马,追根溯源揪出了木
FB客服
2018/02/07
1.5K0
一次对支付宝木马的分析溯源之旅
“微信支付大盗”来袭,有人被盗近万元
近日,猎豹移动安全实验室捕获到一类高度危险的盗取微信支付资金类的手机病毒,多款手机ROM和APP中均捆绑了该病毒。中毒后,微信帐号随即被盗,严重威胁微信支付钱包及微信支付关联的银行卡资金安全,目前已有上千名用户中招。 据某中招用户回述: 前几个月将手机进行了刷机。12月11日,突然弹出一个提示框,显示微信未登录,登陆后就继续玩游戏没管。 晚上发现手机已死机,第二天重刷后发现微信被盗。然后直接申诉找回,发现绑定的qq和手机全被解除,绑定微信的一张建设银行储蓄卡里面8330被消费完了。联系微信客服后,对方回应无
FB客服
2018/02/09
2.6K0
“微信支付大盗”来袭,有人被盗近万元
定了!支付宝正式被“收编”!
支付宝正式接入国家网联,银行6月底关闭第三方支付代扣,对你有没有影响?究竟对谁的影响最大?
前朝楚水
2018/07/26
1.1K0
定了!支付宝正式被“收编”!
史上最强技术电信诈骗蔓延!无法防范!只能等死!
短信抢劫啊 看到一篇文章不错,十分的不错,不错到有些恐怖了,直接就转载过来了! 文章原文 没有办法防范!无法抵挡!没有办法防范! 重要的话说三遍!是真的无法防范!到你头上你就死! 否则我们不会那么着急
@坤的
2018/08/20
2K0
微信支付安全手册
这两天后台有粉丝说被这些帖子吓哭。面对如此夸张的标题,小编一定要立马查明真相。 原来是重庆的范先生手机中毒导致微信被盗刷了,得知消息后,微信团队已第一时间联系了范先生了解事情经过,并按理赔流程进行全额赔付。 经查证,范先生当日上午在一台陌生电脑上连了手机,而平时使用这台电脑的人很多,难免会有些软件或U盘中藏有木马程序,致使手机信息被人窃取。可怕的是,在手机中毒的情况下,任何APP的信息都可能会被窃取。 下面来看看这些盗号事件的真相。 1案例一:木马型 木马病毒可以伪装成WIFI、二维码、链接、文档、软件
腾讯大讲堂
2018/02/12
1.7K0
微信支付安全手册
揭秘:短信拦截木马背后的黑色产业
0×01 概述 从2013年5月至今,AVL移动安全团队持续监测到了一类高活跃高危害的短信拦截类型木马。短信拦截马,顾名思义是一种可以拦截他人短信木马,就是让被攻击者收不到短信,并将短信内容截取到攻击者手机上。 此类木马目前最常见的是通过钓鱼、诱骗、欺诈等方式诱导用户装上木马,然后通过拦截转发用户短信内容,以此获取各种用户重要的个人隐私信息,如用户姓名、身份证号码、银行卡账户、支付密码及各种登录账号和密码等,造成这些信息的泄露,再利用此信息从而达到窃取用户资金的目的,严重威胁用户的财产安全。 另外,此前流行
FB客服
2018/02/05
2.9K0
揭秘:短信拦截木马背后的黑色产业
手机里的钱是如何被转走的,没想到的是这么回事。
笔者的这个疑问是来自豆瓣网友“独钓寒江雪”于8月1日发表的文章《新盗刷手法!手机里的钱一夜被转走,到底发生了什么?》,该网友称:她在7月30日凌晨5点多时迷迷糊糊发现手机一直在震。起身一看内容,吓出了一身的冷汗。手机上显示支付宝,余额宝以及绑定了手机银行的银行卡里的钱都被以消费的形式盗刷,总计18000多元。同时还被莫名的开通了京东金条,白条等功能,借走了一万多元。
知识与交流
2023/03/25
7850
手机里的钱是如何被转走的,没想到的是这么回事。
早报:程序员支付宝余额为0,仍被骗子骗走28万元
1、支付宝余额为0也要提防,一程序员被骗走28万元 新华社深圳11月8日电(记者周科)程序员小宋近日接到一个电话后,支付宝里一分钱都没有的他,竟被骗走了28万元。此过程中,骗子使用了三个步骤。深圳市公安局8日发布此案例提醒公众,要认清骗子的五种套路,避免上当受骗。步骤一:打电话,称医保卡涉嫌非法诈骗。当天,小宋接到电话,对方直截了当地说他的医保卡涉嫌非法诈骗国家财产1.7万元,现在要执行强制冻结。小宋当时想是不是因为个人身份信息泄露导致犯罪分子拿他的账户做了一些违法活动,就想弄清楚到底是怎么回事。步骤二:
用户1335017
2018/03/09
1.1K0
早报:程序员支付宝余额为0,仍被骗子骗走28万元
史上最强技术电信诈骗蔓延!无法防范!只能等死!
短信抢劫啊 看到一篇文章不错,十分的不错,不错到有些恐怖了,直接就转载过来了! 文章原文 没有办法防范!无法抵挡!没有办法防范! 重要的话说三遍!是真的无法防范!到你头上你就死! 否则我们不会那么着急写这篇文章。 我们讲话要有依据  绝对不是危言耸听  如果不是警方破案了  我们根本不知道现在竟然还有这种情况! [z3lvjs5wby.jpeg] 可能看到标题很多人很不服气 大家是不是认为自己很厉害肯定不会中招? 我的密码设置的很复杂 我的账号各种安全 我绝对不会轻信任何链接 我绝对不会乱下各种APP 我的
@坤的
2018/08/09
1.3K0
多款手机被曝存漏洞,易致银行支付宝账户被盗
近日,相关媒体报道移动支付存在的诸多安全隐患。由于手机系统存在的固有漏洞,使攻击者通过建立公共WIFI、植入木马程序的方式获取用户手机隐私以及账户信息,实现银行卡与支付宝账户中现金盗取。其中在调查中发现,小米、华为、谷歌等部分机型存在安全漏洞,在遭遇攻击时,手机上的安全软件完全失效。 经过研究人员调查发现,小米2、三星Galaxy S4、谷歌Nexus4以及华为、联想部分机型存在ROOT提权安全漏洞即能让攻击者获取手机最高权限的漏洞。 在这些被调查的手机中,全
安恒信息
2018/04/10
7080
【揭秘】手机支付病毒的真实面孔
随着移动支付的不断普及,手机支付病毒开始逐渐蔓延。手机病毒是如何在不经意之间道歉我们的钱财呢?本期大讲堂将联合腾讯手机管家首发2014年手机支付安全报告,揭开手机病毒的真实面纱. 手机支付类病毒攻击的形式和特征 腾讯移动安全实验室针对目前已发现的82805个手机支付类病毒的特征进行归类统计发现,支付类病毒最大特征是表现为静默联网、删除短信、发送短信、读短信、开机自启动。其中,静默联网比例高达61.09%、位居第一,静默删除短信、静默发送短信、开机自启动、读短信的病毒行为分别占比37.3%与36.51%、30
腾讯大讲堂
2018/02/09
1.9K0
【揭秘】手机支付病毒的真实面孔
丢手机太危险了!
今天看到一篇文章,看完后真的感觉丢手机太危险了,大家一定要注意,丢手机后第一时间挂失手机卡,银行卡。
格姗知识圈
2020/10/29
2.2K0
丢手机太危险了!
推荐阅读
相关推荐
支付宝和张三的十年战争
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档