余额宝安全防护措施三:做好手机安全设施
一、未雨绸缪。
首先在丢失手机之前,请尽量按照以下步骤未雨绸缪,如果全部做到了,手机放心丢吧!
手机作为支付宝默认的最高认证,如果丢了手机痛苦无限,所以以下措施的实质是讲最高认证转移到电脑端。
1.取消手机作为用户名登录而用一个支付宝专用的邮箱登录。这样就可以确保捡到你手机的人不知道你的支付宝账号(即使是登录打开了支付宝账号界面也是看到打****的账号而已)。这点很重要,通常捡到你手机的人都会默认为你的手机号就是支付宝账号,当然多数人也是这么做的。另外,最好不要用QQ邮箱,因为你手机可以轻易看到QQ账号,建议用专用的一个邮箱。以下是取消手机作为登录名的步骤:
(1).登录支付宝----帮助---自助服务
点最底下的修改手机登录名,选择人工审核方式,在备注里写上取消手机登录名,上传资料,等待人工审核办结(48小时内,如到时未办结直接联系在线客服加速处理)审核完毕后手机登录名就关闭了。
(2).取消无线支付,或者用不可以插电话卡的平板安装支付宝。假设很悲剧地就是没有取消手机登录名或者坏人(暂且这么称呼吧)知道了你的登录名和身份证号,又用手机修改你的登录密码进入了支付宝,但是你关闭了无线支付,起码他不能在手机端对你的资产作出任何行动。当然这也导致了无法无线购物,请自行斟酌得失。所以为了保证不失便捷性能,建议手机不安装支付宝而是用平板安装。以下是取消无线支付的步骤:
(3).登录支付宝----安全中心----无线支付----关闭无线支付3.购买和使用支付盾。一旦绑定支付盾又关闭无线支付,手机是不能动资金的。任何资金改变都必须在电脑端插入支付盾。假设坏人捡到你手机,又知道你账户名又知道你身份证号(没那么倒霉吧?),即使是关闭了无线支付,理论上就可以在网页上修改你的登录密码和支付密码。这个时候支付盾登场啦,无论是开通或者关闭无线支付,都必须插入支付盾。而且注销支付盾也必须插入支付盾。而且就算偷了你的支付盾注销,也必须是支付宝的人工审核,有48小时。
二、手机丢后的措施
假设上面的安全措施都没做,手机已经丢了怎么破?
1.马上去移动服务商注销手机号码,并及时查看支付宝是否损失钱财2.如果钱物有损失,打支付宝客服95188可以咨询,余额宝100%赔付哦。在支付宝页面找回登录密码和支付密码,改成新的密码。
3.按照上面的安全策略,一个一个完成。
三、关于支付宝本身的问题
1.请不要相信手势密码,秒破!
IOS版本在断网的情况下,连续输入5次错误,自动跳过手势密码进入了支付宝界面。
安卓版本?在应用设置对支付宝钱包清除数据+缓存,手势密码秒破。
2.支付宝本身已经有改进了,之前修改密码是不用身份证号的。不过有你手机的话,实名手机号码,可以轻而易举根据验证码登录中国移动/各大你可能注册过的网站,再查看身份证号码。
3.请用支付盾,支付宝的漏洞在我眼里就是为了推销支付盾。