2月14日傍晚,朱先生跟他的妻子坐在沙發上用手機面對面發紅包。由于陳女士沒有猜中金額,紅包沒有領取成功。支付寶[微博]紅包也提示,錢款將在12小時內轉回朱先生的賬戶。可是,一段時間后,這5000元竟被6個陌生人瓜分,而支付寶相關工作人員也不清楚紅包信息是如何泄露的。
昨日下午,支付寶已先行賠付了朱先生5000元。至于那6個獲取紅包的人,支付寶法務部門將采取進一步措施。
系統曾提示錢將返回賬戶
陳女士說,這5000元錢是他們這個小家庭年前的開支。因為到取款機取款有點麻煩,轉賬又要收手續費,于是就想到了不收手續費的支付寶。“老公用紅包發給我,也是制造一個驚喜嘛,誰知道支付寶紅包這么不安全!”
記者了解到,朱先生把錢“塞”進紅包后,生成一串8位數的口令,陳女士看著老公的手機屏幕,把這8個數字輸入自己的手機。老公說這筆錢是在5000元至10000元之間。陳女士就猜8800元,但是沒有猜中。“支付寶的系統就提示,這筆錢將在12小時內回到我老公的賬戶里。我們就都沒有當回事。”
朱先生還是惦記著那筆錢,于是在當日晚上打開支付寶查看,卻發現有6個陌生人瓜分了他的5000元。
“這一個晚上,我的心情都非常糟糕。”陳女士說,他們當即就跟支付寶客服聯系,但是對方一口咬定是陳女士操作失誤,不小心把紅包分享出去了。
支付寶不知信息如何泄漏
昨天上午,記者聯系支付寶相關部門。對方記錄相關信息后,表示會去進行調查。昨天下午3點41分,支付寶已經將5000元錢退回朱先生的支付寶賬戶。
在退款之前,支付寶方面給朱先生去了電話,說他們已經通過后臺信息,跟第一個拿走朱先生錢的廖先生取得聯系。廖先生稱,自己是通過一個公眾號平臺得到這個紅包信息的,他猜中后,又分享出去了。
昨天傍晚,支付寶相關工作人員告訴記者,朱先生當時發給妻子陳女士的是一個接龍紅包。該紅包有8個數字的密碼,猜中的幾率非常小。至于廖先生是通過什么途徑,從支付寶平臺截獲該紅包信息,目前支付寶方面也不知道。
“他說他是通過一個公眾號平臺得知的,他又沒有提供這個公眾號的相關資料,所以他的話的真實性,我們也懷疑。”支付寶工作人員說。
記者詢問,這6個領取朱先生紅包的陌生人,是否屬于不正當得利?支付寶是否會對他們采取法律措施?這位工作人員表示,他們僅僅給第一個猜中紅包的廖先生打了電話,其他5個人是通過廖先生分享的,他們并未跟這5個人交涉。不過,支付寶的法務部會跟進這件事。
擔心支付寶存在安全漏洞
陳女士告訴記者,雖然錢追回來了,但是她心中的疑惑并沒有減少。“這紅包我老公只發給了我,我沒猜中,也沒傳播出去。而且支付寶也有提示12小時內錢會退回,所以我們就等錢打回來,也未進行任何操作。”
陳女士說,這串口令是自動生成,只有她老公和支付寶知道,且沒有進行傳播,所以可能是支付寶存在安全漏洞,泄露了這串口令,導致第三方獲得。因此,她擔心,只要生成紅包,可能會因為某些原因,導致用戶的紅包最終發布到陌生人手里。“這么大的漏洞,我希望支付寶的安全員能夠重視。”
天下,了然于胸;尺度,可更深入。歡迎掃描下方二維碼關注新浪財經官方微信(微信號sinacaijing)。