第三方支盜刷現(xiàn)象頻現(xiàn) 漏洞百出敲響警鐘
2016-03-18 14:01:00 來(lái)源:中國(guó)經(jīng)濟(jì)網(wǎng)
中國(guó)經(jīng)濟(jì)網(wǎng)北京3月18日訊(記者華青劍)近期,第三方支付客戶遭遇盜刷案件頻發(fā),第三方支付的風(fēng)險(xiǎn)和漏洞再次引發(fā)各方關(guān)注。
“微信萬(wàn)余元被盜,如何能安心?”這是一個(gè)網(wǎng)友發(fā)的微博,該網(wǎng)友稱,一覺(jué)之間,失去了微信零錢包以及所綁卡內(nèi)的萬(wàn)余元。網(wǎng)友質(zhì)疑為什么這么大的交易金額不需要驗(yàn)證碼,也沒(méi)有短信通知就通過(guò)了呢?
同樣,網(wǎng)民小剛(化名)在《我用十天追回支付寶盜刷款25000元的奇葩經(jīng)歷》一文中自述,2月16日,在其本人不知情的情況下,在其綁定的手機(jī)保持支付寶登陸狀態(tài)下,他人使用其他手機(jī)不僅順利登陸了其支付寶賬號(hào),還發(fā)生了兩筆大額消費(fèi),共計(jì)2.5萬(wàn)元。
事件發(fā)生后,支付寶回應(yīng)稱:“我們沒(méi)有第一時(shí)間監(jiān)測(cè)到這個(gè)風(fēng)險(xiǎn),導(dǎo)致小剛沒(méi)有及時(shí)收到相關(guān)安全提醒”。
顯然,支付寶并不認(rèn)為自身安全機(jī)制存在“漏洞”,更不認(rèn)為自身需要為用戶遭遇被“盜刷”而承擔(dān)責(zé)任,也更別妄談可能會(huì)“全額先行賠付”用戶損失了。
但更令人匪夷所思的是,支付寶以“中介或中間身份”居中調(diào)解受害人和盜刷嫌疑人和解,并抱怨稱“畢竟支付寶不是司法機(jī)關(guān),無(wú)法單方面下定論誰(shuí)是盜用者并動(dòng)用強(qiáng)制手段”。
根據(jù)中國(guó)人民銀行2015年制定的、將于今年7月1日起施行的《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》第十六條規(guī)定,對(duì)于類似“登錄和注銷登錄、身份識(shí)別和交易驗(yàn)證”等客戶網(wǎng)絡(luò)支付業(yè)務(wù)操作行為,支付機(jī)構(gòu)應(yīng)當(dāng)在確認(rèn)客戶身份及真實(shí)意愿后及時(shí)辦理。
而支付寶在客戶登錄及支付等環(huán)節(jié)上對(duì)異常登錄及支付驗(yàn)證風(fēng)險(xiǎn)提示不充分,對(duì)登錄人的真實(shí)身份核驗(yàn)不嚴(yán)格,顯然違反了上述規(guī)定。
支付寶在用戶非本人登陸賬號(hào)時(shí)未提示,以及登陸設(shè)備為非常用設(shè)備并發(fā)生大額支付前未提示等環(huán)節(jié)上存在明顯的“漏洞”,是致使用戶支付寶賬戶被他人成功“盜刷”的關(guān)鍵所在。
此前,中國(guó)工商銀行、中國(guó)銀行等諸多銀行一度減少與支付寶快捷支付合作的接口及降低支付限額,正是因?yàn)橛脩舯槐I刷風(fēng)險(xiǎn)過(guò)大。
中國(guó)人民大學(xué)重陽(yáng)金融研究院客座研究員董希淼在接受中國(guó)經(jīng)濟(jì)網(wǎng)記者采訪時(shí)表示,近年來(lái),我國(guó)支付產(chǎn)品與服務(wù)尤其是移動(dòng)支付不斷推陳出新,快速發(fā)展,為我們的生活帶來(lái)了方便快捷,但同時(shí)隨之而來(lái)的風(fēng)險(xiǎn)也不容忽視。
董希淼指出,部分第三方支付機(jī)構(gòu)缺乏對(duì)客戶資金和信息的保護(hù)機(jī)制,存在較多安全漏洞,對(duì)用戶財(cái)產(chǎn)安全構(gòu)成嚴(yán)重威脅。而且普通用戶維權(quán)投訴難、報(bào)案難、取證難。盡管部分支付機(jī)構(gòu)承諾先行賠付,或者引入盜刷保險(xiǎn),但實(shí)際上并沒(méi)有真正落實(shí)。去年底,央行正式發(fā)布互聯(lián)網(wǎng)支付辦法,規(guī)范對(duì)第三方支付機(jī)構(gòu)的管理。下一步,建議相關(guān)機(jī)構(gòu)切實(shí)落實(shí)管理辦法,守住客戶資金安全的底線,進(jìn)一步保護(hù)好消費(fèi)者的合法權(quán)益。
編輯:陳進(jìn)
關(guān)鍵詞:第三方支付;盜刷;微信錢包
2016年才過(guò)了不到四分之一,有關(guān)第三方支付安全問(wèn)題的報(bào)道就已層出不窮。第三方支付平臺(tái)無(wú)牌照經(jīng)營(yíng)、支付渠道把關(guān)隨意、支付系統(tǒng)安全漏洞頻現(xiàn)等,給違法犯罪分子以可趁之機(jī),欺詐行為花樣百出。
2016-03-17 19:47:00
2016年5月,中國(guó)人民銀行頒發(fā)的首批第三方支付牌照即將到期,隨著監(jiān)管趨緊,短期內(nèi)支付牌照發(fā)放重啟無(wú)望。
2016-03-07 09:17:00
美團(tuán)網(wǎng)今日被舉報(bào)在沒(méi)有第三方支付牌照的情況下從事第三方支付結(jié)算業(yè)務(wù)。3、通過(guò)合作方支付通道完成電商交易的支付環(huán)節(jié)是電商平臺(tái)的慣常做法,此類方式和許多電商、在線旅游和出行打車等互聯(lián)網(wǎng)公司的做法類似,都是為了服務(wù)消費(fèi)者和商家。
2016-03-01 08:41:00
參與討論
我想說(shuō)
央廣網(wǎng)官方微信
手機(jī)央廣網(wǎng)
