黑客为什么不进犯支付宝?( 六 )


就在这位妈妈把钱转给骗子的时辰 , AlphaRisk 判定了风险 , 而且弹出了提醒 , 告诉她有这笔转账可能是上当了 。 妈妈选择无视 , 关失落弹窗继续转账 。 此次 , AlphaRisk 判定强风险 , 直接阻断了买卖 , 锁定账户两小时 。
这位妈妈很是生气 , 感觉本身的儿子出了事 , 支付宝却不让转账 , 于是拨打客服理论 。 正在这时 , 他的儿子可巧打德律风给妈妈 , 这才揭穿了骗子的圈套 。
在这个例子中 , AlphaRisk 是凭什么判定转账存在诈骗风险呢?
雄文说 , 至少有三点:

1、妈妈泛泛的支出 , 都是小额的日常糊口 , 买菜超市 , 俄然一下转几万块显得很异常 。
2、对方的收条目账户是新注册的 。 并且近几日只有大额收条目和提现 , 并没有日常消费 。
3、这两个账户之间从未有过直接转账 。
你看 , 根本逻辑和判定账户被盗差不多 , 只不外 , 判定上当可以操纵的信息比判定被盗少得多 , 所以可贵多 。
但最让雄文头疼的是 , 截断用户付条目当然好 , 可是万一截错了 , 用户是要跟支付宝拼命地 。 。 。 支付宝但凡截断用户的买卖 , 必需证据确凿 。 若是没有百分百的证据 , 一般会选择弹窗提醒 。 然鹅 , 良多时辰即使支付宝弹出了警视窗 , 用户城市选择直接关失落 , 没啥感化 。
即使是这样 , 雄文团队也对弹窗内容改了又改 , 可谓是语重心长啊 。
这是点窜前的↓↓↓
黑客为什么不进犯支付宝?

文章插图

这是点窜后的↓↓↓
黑客为什么不进犯支付宝?

文章插图

前两天 , 雄文和团队俄然找到了一个好方式 , 他们和处所反诈骗中间“合作弹窗” 。 例如你是重庆人 , 在支付宝判定你的一笔买卖有风险时 , 弹出的内容不是“支付宝提醒您注重诈骗” , 而是“重庆反诈骗中间提醒您 , 这个买卖有可能是诈骗 。 ”
“这样一下 , 用户终止买卖的比率大大增添!”改了几个字 , 就能让很多多少人少受骗 。 雄文老冲动了 , 这两天从处所到中心找反诈中间公安局各类合作 。
“到今朝为止 , 用户蒙受诈骗 , 有 85-90% 都能收到弹窗提醒 。 ”雄文大叔高兴地说 。
此刻是这样↓↓↓
黑客为什么不进犯支付宝?

文章插图

说到这 , 雄文大叔给我普及了一个金融小常识:
一般的在线买卖系统 , 对于转账这个操作 , 只涉及“转出”和“到账”两个状况 。 这边转出之后 , 何处就到账 。 就像一盏灯只存在“开”和“关”两个状况 。 不成能存在“这边钱扣失落 , 何处还不到账”的环境 。
可是支付宝为了防止诈骗 , 开辟了第三个状况:近似“预授权“ 。 若是你感觉此次转账有风险 , 可以设置 2 小时或者 24 小时延时到账 。 这种环境下资金就在“预授权”状况 。 在这个时代若是你发现被诈骗 , 可以报警并标的目的支付宝申请冻结资金 。
“预授权“状况的钱 , 按理说到时之后就会顺遂进入转入账户 。 但只要有公安机关的相关凭证 , 就可以退回到转出账户 。
别看只是加了一个“预授权”的状况 , 这半斤八两于给了受害者一个“光阴机” , 回到曩昔 , 改变那个无可挽回的错误 。
雄文说 , 为了增添这个新状况 , 他们两年里对支付宝底的层代码做了很大的点窜 。 固然大动干戈 , 但这件事很是值得 。
黑客为什么不进犯支付宝?

推荐阅读