這也太奇怪、太危險了!
5月10日凌晨2點51分,深圳某小區的00后小伙小楊突然被手機“亮屏”——他以為是鬧鐘,結果發現手機屏幕在自動播放“分期樂”APP的貸款流程。短短幾分鐘,他的銀行卡被刷出49920元!接下來的三天,同樣在深夜,這筆錢被拆成7筆,悄無聲息地通過數字人民幣錢包轉入了8個匿名賬戶,注意,這里是匿名賬戶,沒實名的!
更令人驚奇的是,手機里的貸款合同和還款記錄卻像被“看不見的人”操控了一樣。
“我親眼看著手機在自己操作,我想搶過來,可身體根本動不了!”
小楊在向記者描述時仍心有余悸。更詭異的是,他隨后在手機后臺發現一個名為“AXY Player”的隱藏軟件——在轉賬時段瘋狂自啟,全程錄制屏幕。
但更令人大跌眼鏡的是貸款平臺的回復
分期樂的回應,聽起來顯得十分的“理直氣壯”。
他們稱,小楊是“老用戶”,僅需注冊時的身份核驗即可完成貸款。也就是說,“老用戶”僅需動動手指,稍微點一點就可以貸下一大筆款項,聽起來是不是很匪夷所思?
有律師指出,這種“老用戶”邏輯存在著十分致命的漏洞——如果用戶設備被遠程操控,或手機號異常,平臺或者其他不法分子就很有可能直接繞過人臉識別驗證,“幫”用戶貸款。所以,這種規定顯然是不合理的。
在如今的洗錢行為盛行的年代,這種漏洞就顯得更加致命了,人家犯罪分子利用你的信息來洗錢不說,完事后蹲號子的還可能是你......
所以各位,還是長點心的好啊!
把那些長期不用的APP,尤其是金融類的,通通給卸載,所有金融類APP應強制開啟指紋、人臉識別、短信驗證等多重認證,避免單點登錄的風險。即使你是“老用戶”,也應定期更新設備信息,避免因設備更換或手機號異常導致賬戶被惡意利用。
這個案例已經給我們敲響警鐘了!
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.