欢迎访问中企信办信用工作办公室,今天是2024年12月24日,星期二
信用监测

【风险提示】打开手机就付款,当心!

发布时间: 2018-06-11 17:45:59

日前,江苏无锡的雪女士停车时忘记锁车,仅仅几分钟时间她的手包就被偷走,里面有手机、身份证、几张银行卡,她随即报了警。本想挂失银行卡,但卡号记不住了,她当时认为手机有开机密码,准备下班回家再说。然而下午她借用同事手机登录微信和支付宝的时候,大吃一惊:支付宝和微信的密码都已被改掉,“钱包”里的零钱被多次盗刷转走,本来没有与手机捆绑的农行卡也被重新捆绑并将钱转走或套现,最后还被用“花呗”借走了500元。

记者在其交易记录截屏上看到,其支付宝和微信的账户共被盗刷数千元。雪女士向这两家支付平台报了案,其支付宝账户次日收到了“账户安全险”全额赔付款,微信客服则回电说:“会协助警方调查、被盗刷的钱不在赔付之列”。

出门不用带钱包,打开手机就付款,这种便捷的购物模式现已成为不少人的习惯。据了解,手机支付目前主要是转账和扫码支付,扫码包括付款人手机随机生成的动态码(商家扫你)和街头常见的小商户打印的静态码。在手机没有开机密码的情况下,打开微信或支付宝,就可以通过被扫动态码的形式免密支付,也就是说,手机一旦丢失,如果没设开机密码或者开机密码被破解之后,手机里的资金账户就有被盗刷的风险。而且,手机如果落在他人之手,对方选择“忘记密码”,然后通过“发送验证码”的形式,便可以重新设置密码,一样可以使用原手机里的账户资金,同时,还可以重新捆绑银行卡充值盗刷。

支付宝95188客服人员告诉记者,出于安全考虑,小额免密支付目前已经下线,但扫动态码的确不需要密码就可以支付了,建议用户在打开支付宝账户之前设置指纹密码或手势密码。如果遇到手机被盗或丢失,客户务必在第一时间挂失手机冻结号码,并及时对支付宝、手机捆绑的银行卡等挂失冻结。如果记不住相关号码,很多系统都支持用身份证号码挂失。记者又向微信支付热线95017咨询,人工服务多次拨打都没有接通,微信客服的回复则是“若是手机丢失,建议您尽快冻结微信号”。

省内一位长期办案的刑侦民警在接受记者采访时说,目前移动支付的安全隐患主要体现在两个方面:一是被犯罪分子用于电信诈骗的资金转移。目前银行卡在实名认证管理上比较严格,而移动支付等账户严格意义上来说还做不到真正实名制,因为没有面对面人证一致性审核的程序,因此容易被犯罪分子所利用;二是个人移动支付安全问题。目前国内第三方支付平台大概有100多家,主要是第三方账号绑定银行卡进行支付,因为手机丢失被免密支付造成财产损失的相当普遍。

为防范风险,由中国人民银行发布的《非银行支付机构网络支付管理办法》2016年7月1日正式实施,其中要求第三方支付平台建立健全客户身份识别机制,对客户实行实名制管理。鉴于其非面对面开户特征,不同的验证方式对应不同的账户级别和消费权限,也就是说,身份验证的信息渠道越多,可以刷的额度就越大。同时要求支付机构每年1月底前,将前一年度发生的风险事件、客户损失和赔付等情况在网站公告。鉴于静态条码容易被篡改或携带木马病毒,人民银行对扫码支付今年又立规矩:从4月1日起,使用静态扫码支付,同一客户银行或支付机构单日累计交易额不能超过500元。

这位民警还提醒:第一,密码设置不能过于简单,或者遵循的规律太普遍,比如手势密码用姓氏或名字的首字母,数字密码用生日的后六位,一些犯罪分子会采用“撞库”获取密码。如果一个人很多账户使用同一个密码也容易出问题;其次,注意防范电脑和手机病毒,陌生的APP不要随便下载,短信发过来的链接看清楚内容确认安全之后再打开,避免进入钓鱼网站,因为一旦手机中了病毒,手机关联到的账户基本上就保不住了;第三,如果手机丢失或者换号,一定要把曾经绑定的支付宝、微信等信息全部删除销户,以防被犯罪分子利用;第四,验证码是移动支付的核心,只要获取验证码,就意味着转账或支付行为可以发生了。所以,一旦有人问你要验证码,必须警惕。

来源:信用中国

关联链接

mqu.cn site.nuo.cn