中新網(wǎng)11月20日電(IT頻道 吳濤)近日,有多家媒體報(bào)道支付寶被盜刷事件,而微信支付最近也異常火爆,那麼微信支付安全嗎?雖然暫時(shí)並未爆出微信支付的盜刷事件,但是還是引發(fā)人們對(duì)此的擔(dān)憂。有業(yè)內(nèi)人士指出,不法分子只需要掌握了用戶的身份資訊、銀行卡號(hào),並能獲取手機(jī)驗(yàn)證碼,就可以通過第三方支付實(shí)現(xiàn)盜刷。
獲取“三號(hào)”和姓名或就能實(shí)現(xiàn)盜刷
近日,支付寶被盜刷消息不斷,昨日,據(jù)第一財(cái)經(jīng)日?qǐng)?bào)報(bào)道,不法分子獲取王雷(化名)的身份和銀行卡資訊後,通過偽造其身份證補(bǔ)辦了其手機(jī)卡號(hào),再通過註冊(cè)一個(gè)支付寶賬號(hào)關(guān)聯(lián)了王雷的銀行卡,從而達(dá)到了轉(zhuǎn)賬的目的。
支付寶的“對(duì)頭”微信支付最近也表現(xiàn)“驚艷”,但是也引發(fā)了人們對(duì)此産品安全性的質(zhì)疑,微信是不是也存在這方面的問題?據(jù)了解,通過綁定銀行卡,就可以實(shí)現(xiàn)支付消費(fèi)功能。而綁定的過程非常簡(jiǎn)單:只需要輸入銀行卡號(hào)、身份證號(hào)、姓名和電話號(hào)即可。支付過程通過綁定過程中設(shè)置的支付密碼實(shí)現(xiàn),而綁定過程中並不需要銀行卡密碼。
如果按照這種邏輯,不法分子獲取了用戶姓名和其身份證號(hào)、電話號(hào)和銀行卡號(hào)這“三號(hào)”是不是就能實(shí)現(xiàn)盜刷?
中新網(wǎng)IT頻道聯(lián)繫了支付寶安全方面相關(guān)負(fù)責(zé)人,該負(fù)責(zé)人並未正面回答此問題。對(duì)方只説:“其實(shí)這屬於用戶自己洩露了隱私資訊,建議及時(shí)聯(lián)繫客服處理。”
微信方面,中新網(wǎng)IT頻道實(shí)測(cè),如果用戶辦銀行卡時(shí)有在銀行預(yù)留手機(jī)號(hào),那麼只需填寫銀行卡號(hào)、姓名、身份證號(hào)和預(yù)留手機(jī)號(hào)就實(shí)現(xiàn)銀行卡綁定,然後通過設(shè)置的支付密碼就可實(shí)現(xiàn)消費(fèi)。
電信營業(yè)廳核實(shí)身份證真?zhèn)魏荜P(guān)鍵
通過上述盜刷案件分析不難得出,關(guān)鍵點(diǎn)在於通過購買或製造假的身份證來實(shí)現(xiàn)手機(jī)號(hào)掛失和重新補(bǔ)卡,補(bǔ)卡後,原來的卡將作廢,而現(xiàn)在的第三方支付嚴(yán)重依賴手機(jī)號(hào)或給其安全埋下隱患。
那假的身份證在補(bǔ)卡環(huán)節(jié)是否能輕鬆過關(guān)?中新網(wǎng)IT頻道從中國電信網(wǎng)上營業(yè)廳客服處了解到,怎麼判斷身份證真假,目前營業(yè)廳多采用當(dāng)面觀看原件的方法,但是僅憑肉眼察難免有漏網(wǎng)之魚。
中國移動(dòng)客服接受中新網(wǎng)IT頻道採訪時(shí)稱,線下營業(yè)廳在補(bǔ)卡環(huán)節(jié)核實(shí)身份證真?zhèn)螘r(shí),並不能像酒店一樣通過與公安系統(tǒng)聯(lián)網(wǎng)來檢驗(yàn)身份證真假,這在一定程度上增加了準(zhǔn)確核實(shí)的難度。
另外,辦銀行卡時(shí)候,留的手機(jī)號(hào)也為安全埋下隱患。因?yàn)椋绻麤]有在銀行預(yù)留手機(jī)號(hào),那麼在微信上面則不能實(shí)現(xiàn)銀行卡綁定。不過辦銀行卡時(shí)填寫的申請(qǐng)單幾乎都有聯(lián)繫方式(電話)一欄。
也許有人抱有僥倖心理,認(rèn)為這些資訊並不易被洩露,其實(shí)各個(gè)公司的人力都掌握著這些資訊;熟人之間或也了解彼此的這些資訊。在目前,獲取這些資訊或並非難事。
問責(zé):用戶損失誰來賠?追責(zé)或面臨被“踢皮球”
如果用戶碰到這種情況責(zé)任在誰?損失又由誰來賠呢?
首先,通過造假或者購買假身份證而實(shí)現(xiàn)“盜刷”的不法分子是罪魁禍?zhǔn)?,根?jù)中華人民共和國居民身份證法,購買、出售、使用偽造、變?cè)炀用裆矸葑C從事犯罪活動(dòng)的,依法追究刑事責(zé)任並沒收違法所得。
電信營業(yè)廳沒有準(zhǔn)確核實(shí)補(bǔ)卡者身份,讓不法分子有機(jī)可乘是不是該負(fù)責(zé)任?中國移動(dòng)客服對(duì)中新網(wǎng)IT頻道稱,因?yàn)槟壳爸袊苿?dòng)並沒有接收到類似的投訴,所以對(duì)是否能獲得賠償並不清楚,如果真有此事發(fā)生,需要向上面彙報(bào)、請(qǐng)示。而中國電信客服以不了解情況為由,拒絕回答。
支付寶安全方面相關(guān)負(fù)責(zé)人對(duì)中新網(wǎng)IT頻道表示,因?yàn)槭謾C(jī)號(hào)被補(bǔ)辦,不法分子通過其手機(jī)號(hào)找回支付寶密碼或關(guān)聯(lián)另外的支付寶賬戶,進(jìn)一步控制其支付寶賬號(hào)給用戶造成損失,這種情況得經(jīng)過核實(shí)後才能有答案,具體情況具體分析,單憑假設(shè)並不能給出準(zhǔn)確的答覆。
而在2011年,支付寶曾表示,用戶使用快捷支付如果遭遇資金損失,支付寶將全額給予賠付。
微信方面在日前曾稱,如果出現(xiàn)賬戶被盜被騙等情況,經(jīng)核實(shí)確為微信支付的責(zé)任後,微信支付將在第一時(shí)間進(jìn)行賠付;對(duì)於其他原因造成的被盜被騙,微信支付將配合警方,積極提供相關(guān)的證明和必要的技術(shù)支援,幫用戶追討損失。
那銀行方面會(huì)不會(huì)承擔(dān)責(zé)任?有記者致電建行和工行,相關(guān)工作人員解釋,如果客戶在使用快捷支付時(shí),不用通過銀行網(wǎng)銀,所以交易過程不受銀行保護(hù)。
在支付日趨簡(jiǎn)單、方便的同時(shí),用戶自身也應(yīng)提高警惕,嚴(yán)防相關(guān)資訊洩露。在支付快捷和安全面前,安全才是首要的。
[責(zé)任編輯: 王君飛]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件