你的支付密码,可能正在裸奔
你的支付密码,可能正在裸奔
我身边一个朋友,上个月银行卡被刷走两万块,原因说出来气死人——他所有网站的密码都一样,包括那个装支付App的手机。
一、一个密码走天下,等于给小偷留了后门
很多人觉得记密码麻烦,就搞“一招鲜”:微信、淘宝、银行App、支付软件,全用一个密码。我告诉你,这就像你家大门、卧室门、保险柜门全用同一把钥匙,小偷撬开一个,剩下的全是白送。
现在很多App刷卡软件确实方便,但方便的另一面是风险。那些不正规的小网站,数据库经常被拖库,你的账号密码一旦泄露,黑客干的第一个事就是拿这个密码去试你的支付软件。我见过最离谱的案例,一个人被黑了八个平台,就因为他在某论坛的密码和工资卡支付密码一模一样。
二、指纹和双重验证,比你自己更靠谱
我自己的手机支付,现在必须过两关:第一关是人脸识别,第二关是短信验证码。有人嫌麻烦,说“我就买瓶水还得刷脸”。但你想过没有,万一手机丢了,没有这两道锁,捡到的人可以直接打开你的支付软件,把你卡里的钱一笔笔转走。
之前有个新闻,一个小伙子手机被偷,小偷用他的手机自拍功能破解了支付密码——因为他没开生物识别,密码又设的是生日。后来警察抓到人,钱已经转走三万多。你省的那几秒刷脸时间,可能值几万块。
三、定期换密码,不是矫情是保命
我现在的习惯是每三个月换一次支付密码,而且绝不和社交软件、视频网站用同一个。有人觉得“我密码够复杂,不用换”。但黑客手里有专门的密码字典,十年前的密码组合现在可能已经被破解了上千万次。
还有个细节容易被忽略:别在公共WiFi下用支付软件。我在咖啡馆见过有人用免费WiFi转账,那网信号可能是黑客架的路由器,你输的每一个字符都在人家监控里。真要付款,用自己手机流量,几毛钱的事,别省。
说一千道一万,支付安全这件事,防的是万一。你觉得自己运气好,但黑客赌的就是你这种心态。从今天开始,把支付密码单独设一个,打开指纹验证,三个月换一次。别等钱没了再后悔,那会儿谁也救不了你。

