[ 原创 ] 论坛 ID,QQ 号码,支付宝。这三大法宝的漏洞 !
论坛 ID,QQ 号码,支付宝,这三大法宝的漏洞 !
虚拟案例1:
张三用他的论坛 ID 联系你交易域名,但是他一直没有用QQ或者电话。你付款后没有得到域名,被骗了,因为
张三的论坛ID被盗窃了。
总结:要用QQ、电话等其它辅助手段验证下论坛ID,这样安全。
虚拟案例2:
有不熟悉的人向你推销域名,你没法相信他。结果对方说:我可以请管理员 拒绝游泳的鱼 担保。然后,对方向你的
QQ发去信息如下:
拒绝游泳的鱼 12:15:10
我担保,你和他交易就是了。
结果你付款给对方,被骗了。
总结: 这个QQ谈话信息是骗子自己伪造的,伪造这个QQ谈话很简单,傻子都会,但是往往大意了。
虚拟案例 3:
张三用你熟悉的QQ号码联系你交易域名。你付款到张三的支付宝发现张三的支付宝帐号变化了,张三说换
邮箱了(说明:支付宝邮箱是可以修改的),你检查了一下户主名字:张三。然后付款了,或者给对方域名
了。结果被骗了,因为张三的这个QQ号码被盗。
总结:1. 支付宝的邮箱号是可以随便修改的
2. 没有通过实名验证的支付宝名字是不可信的,你用任意的名字
都可以注册支付宝。这个案例中骗子不叫张三,但是他注册了张三的名字的支付宝。所以单纯看名字
是不可以的,还要看通过实名验证了没有。当然了,用同名身份证验证或者假身份证验证也可能行
骗,那个几率很小,另当别论。
虚拟案例4:
有陌生人买你域名,他的支付宝没有经过实名认证,你发起交易,他付款到支付宝,但没有确认收货,你给
他域名,他溜之大吉并在支付宝那里申请了退款。一周后款项自动回到骗子的支付宝,他转走款子,抛弃支付
宝,骗人成功。
总结:1.没有经过实名认证的支付宝可以随时申请随时扔,用户名是任意的。
2. 买家付款到支付宝,但是没有确认,然后申请退款,默认方式是一周后款自动退回到买家支付宝内。
然后买家可以借助于提现或者转移款项到其它支付宝的方式抛弃原支付宝。
[ 本帖最后由 金招 于 2007-9-15 15:13 编辑 ]