近日,有多家媒體報道支付寶被盜刷事件,而微信支付最近也異;鸨,那么微信支付安全嗎?雖然暫時(shí)并未爆出微信支付的盜刷事件,但是還是引發(fā)人們對此的擔憂(yōu)。有業(yè)內人士指出,不法分子只需要掌握了用戶(hù)的身份信息、銀行卡號,并能獲取手機驗證碼,就可以通過(guò)第三方支付實(shí)現盜刷。
獲取“三號”和姓名或就能實(shí)現盜刷
近日,支付寶被盜刷消息不斷,昨日,據第一財經(jīng)日報報道,不法分子獲取王雷(化名)的身份和銀行卡信息后,通過(guò)偽造其身份證補辦了其手機卡號,再通過(guò)注冊一個(gè)支付寶賬號關(guān)聯(lián)了王雷的銀行卡,從而達到了轉賬的目的。
支付寶的“對頭”微信支付最近也表現“驚艷”,但是也引發(fā)了人們對此產(chǎn)品安全性的質(zhì)疑,微信是不是也存在這方面的問(wèn)題?據了解,通過(guò)綁定銀行卡,就可以實(shí)現支付消費功能。而綁定的過(guò)程非常簡(jiǎn)單:只需要輸入銀行卡號、身份證號、姓名和電話(huà)號即可。支付過(guò)程通過(guò)綁定過(guò)程中設置的支付密碼實(shí)現,而綁定過(guò)程中并不需要銀行卡密碼。
如果按照這種邏輯,不法分子獲取了用戶(hù)姓名和其身份證號、電話(huà)號和銀行卡號這“三號”是不是就能實(shí)現盜刷?
中新網(wǎng)IT頻道聯(lián)系了支付寶安全方面相關(guān)負責人,該負責人并未正面回答此問(wèn)題。對方只說(shuō):“其實(shí)這屬于用戶(hù)自己泄露了隱私信息,建議及時(shí)聯(lián)系客服處理!
微信方面,中新網(wǎng)IT頻道實(shí)測,如果用戶(hù)辦銀行卡時(shí)有在銀行預留手機號,那么只需填寫(xiě)銀行卡號、姓名、身份證號和預留手機號就實(shí)現銀行卡綁定,然后通過(guò)設置的支付密碼就可實(shí)現消費。
電信營(yíng)業(yè)廳核實(shí)身份證真偽很關(guān)鍵
通過(guò)上述盜刷案件分析不難得出,關(guān)鍵點(diǎn)在于通過(guò)購買(mǎi)或制造假的身份證來(lái)實(shí)現手機號掛失和重新補卡,補卡后,原來(lái)的卡將作廢,而現在的第三方支付嚴重依賴(lài)手機號或給其安全埋下隱患。
那假的身份證在補卡環(huán)節是否能輕松過(guò)關(guān)?中新網(wǎng)IT頻道從中國電信網(wǎng)上營(yíng)業(yè)廳客服處了解到,怎么判斷身份證真假,目前營(yíng)業(yè)廳多采用當面觀(guān)看原件的方法,但是僅憑肉眼察難免有漏網(wǎng)之魚(yú)。
中國移動(dòng)客服接受中新網(wǎng)IT頻道采訪(fǎng)時(shí)稱(chēng),線(xiàn)下?tīng)I業(yè)廳在補卡環(huán)節核實(shí)身份證真偽時(shí),并不能像酒店一樣通過(guò)與公安系統聯(lián)網(wǎng)來(lái)檢驗身份證真假,這在一定程度上增加了準確核實(shí)的難度。
另外,辦銀行卡時(shí)候,留的手機號也為安全埋下隱患。因為,如果沒(méi)有在銀行預留手機號,那么在微信上面則不能實(shí)現銀行卡綁定。不過(guò)辦銀行卡時(shí)填寫(xiě)的申請單幾乎都有聯(lián)系方式(電話(huà))一欄。
也許有人抱有僥幸心理,認為這些信息并不易被泄露,其實(shí)各個(gè)公司的人力都掌握著(zhù)這些信息;熟人之間或也了解彼此的這些信息。在目前,獲取這些信息或并非難事。
問(wèn)責:用戶(hù)損失誰(shuí)來(lái)賠?追責或面臨被“踢皮球”
如果用戶(hù)碰到這種情況責任在誰(shuí)?損失又由誰(shuí)來(lái)賠呢?
首先,通過(guò)造假或者購買(mǎi)假身份證而實(shí)現“盜刷”的不法分子是罪魁禍首,根據中華人民共和國居民身份證法,購買(mǎi)、出售、使用偽造、變造居民身份證從事犯罪活動(dòng)的,依法追究刑事責任并沒(méi)收違法所得。
電信營(yíng)業(yè)廳沒(méi)有準確核實(shí)補卡者身份,讓不法分子有機可乘是不是該負責任?中國移動(dòng)客服對中新網(wǎng)IT頻道稱(chēng),因為目前中國移動(dòng)并沒(méi)有接收到類(lèi)似的投訴,所以對是否能獲得賠償并不清楚,如果真有此事發(fā)生,需要向上面匯報、請示。而中國電信客服以不了解情況為由,拒絕回答。
支付寶安全方面相關(guān)負責人對中新網(wǎng)IT頻道表示,因為手機號被補辦,不法分子通過(guò)其手機號找回支付寶密碼或關(guān)聯(lián)另外的支付寶賬戶(hù),進(jìn)一步控制其支付寶賬號給用戶(hù)造成損失,這種情況得經(jīng)過(guò)核實(shí)后才能有答案,具體情況具體分析,單憑假設并不能給出準確的答復。
而在2011年,支付寶曾表示,用戶(hù)使用快捷支付如果遭遇資金損失,支付寶將全額給予賠付。
微信方面在日前曾稱(chēng),如果出現賬戶(hù)被盜被騙等情況,經(jīng)核實(shí)確為微信支付的責任后,微信支付將在第一時(shí)間進(jìn)行賠付;對于其他原因造成的被盜被騙,微信支付將配合警方,積極提供相關(guān)的證明和必要的技術(shù)支持,幫用戶(hù)追討損失。
那銀行方面會(huì )不會(huì )承擔責任?有記者致電建行和工行,相關(guān)工作人員解釋?zhuān)绻蛻?hù)在使用快捷支付時(shí),不用通過(guò)銀行網(wǎng)銀,所以交易過(guò)程不受銀行保護。
在支付日趨簡(jiǎn)單、方便的同時(shí),用戶(hù)自身也應提高警惕,嚴防相關(guān)信息泄露。在支付快捷和安全面前,安全才是首要的。