朋友加了个撸羊毛的群,有人在群里发红包说找人刷单,结果对方居然诱导他给了 美团 的支付密码。
几分钟之后,他发现自己支付宝的支付密码被锁定了。
当然,功劳在于朋友的 美团支付密码 和 支付宝支付密码 并不一样,对方尝试多次失败以后触发支付宝的安全策略了。
但是不难发现骗子的套路流程:
- 主题是美团刷单,先和美团挂上钩
- 刷单以后要返款,那把你的支付宝账号提供一下吧
- 美团的交易密码提供下
这里涉及到几个点:
- 大部分人,知道支付宝密码不能随便说,但是美团的交易密码并不是每个人都能有这个意识。
- 由于之前红包大战,支付宝强行让用户把密码改成了 6 位数字(前情提要),这导致不少人的支付宝支付密码,微信支付密码,美团支付,京东支付,百度支付等等,甚至包括银行卡密码,都被设置成了同一段数字。
- 不少人以为只有手机号和支付密码没用,毕竟还少一个登陆密码,然而又由于支付宝的刻意设计(前情提要),导致存在这么一个入口是可以只靠手机号和支付密码付款的。
附截图:

