中新網11月20日電(IT頻道 吳濤)近日,有多家媒體報道支付寶被盜刷事件,而微信支付最近也異常火爆,那麼微信支付安全嗎?雖然暫時並未爆出微信支付的盜刷事件,但是還是引發人們對此的擔憂。有業內人士指出,不法分子只需要掌握了用戶的身份資訊、銀行卡號,並能獲取手機驗證碼,就可以通過第三方支付實現盜刷。
獲取“三號”和姓名或就能實現盜刷
近日,支付寶被盜刷消息不斷,昨日,據第一財經日報報道,不法分子獲取王雷(化名)的身份和銀行卡資訊後,通過偽造其身份證補辦了其手機卡號,再通過註冊一個支付寶賬號關聯了王雷的銀行卡,從而達到了轉賬的目的。
支付寶的“對頭”微信支付最近也表現“驚艷”,但是也引發了人們對此産品安全性的質疑,微信是不是也存在這方面的問題?據了解,通過綁定銀行卡,就可以實現支付消費功能。而綁定的過程非常簡單:只需要輸入銀行卡號、身份證號、姓名和電話號即可。支付過程通過綁定過程中設置的支付密碼實現,而綁定過程中並不需要銀行卡密碼。
如果按照這種邏輯,不法分子獲取了用戶姓名和其身份證號、電話號和銀行卡號這“三號”是不是就能實現盜刷?
中新網IT頻道聯繫了支付寶安全方面相關負責人,該負責人並未正面回答此問題。對方只説:“其實這屬於用戶自己洩露了隱私資訊,建議及時聯繫客服處理。”
微信方面,中新網IT頻道實測,如果用戶辦銀行卡時有在銀行預留手機號,那麼只需填寫銀行卡號、姓名、身份證號和預留手機號就實現銀行卡綁定,然後通過設置的支付密碼就可實現消費。
電信營業廳核實身份證真偽很關鍵
通過上述盜刷案件分析不難得出,關鍵點在於通過購買或製造假的身份證來實現手機號挂失和重新補卡,補卡後,原來的卡將作廢,而現在的第三方支付嚴重依賴手機號或給其安全埋下隱患。
那假的身份證在補卡環節是否能輕鬆過關?中新網IT頻道從中國電信網上營業廳客服處了解到,怎麼判斷身份證真假,目前營業廳多采用當面觀看原件的方法,但是僅憑肉眼察難免有漏網之魚。
中國移動客服接受中新網IT頻道採訪時稱,線下營業廳在補卡環節核實身份證真偽時,並不能像酒店一樣通過與公安系統聯網來檢驗身份證真假,這在一定程度上增加了準確核實的難度。
另外,辦銀行卡時候,留的手機號也為安全埋下隱患。因為,如果沒有在銀行預留手機號,那麼在微信上面則不能實現銀行卡綁定。不過辦銀行卡時填寫的申請單幾乎都有聯繫方式(電話)一欄。
也許有人抱有僥倖心理,認為這些資訊並不易被洩露,其實各個公司的人力都掌握著這些資訊;熟人之間或也了解彼此的這些資訊。在目前,獲取這些資訊或並非難事。
問責:用戶損失誰來賠?追責或面臨被“踢皮球”
如果用戶碰到這種情況責任在誰?損失又由誰來賠呢?
首先,通過造假或者購買假身份證而實現“盜刷”的不法分子是罪魁禍首,根據中華人民共和國居民身份證法,購買、出售、使用偽造、變造居民身份證從事犯罪活動的,依法追究刑事責任並沒收違法所得。
電信營業廳沒有準確核實補卡者身份,讓不法分子有機可乘是不是該負責任?中國移動客服對中新網IT頻道稱,因為目前中國移動並沒有接收到類似的投訴,所以對是否能獲得賠償並不清楚,如果真有此事發生,需要向上面彙報、請示。而中國電信客服以不了解情況為由,拒絕回答。
支付寶安全方面相關負責人對中新網IT頻道表示,因為手機號被補辦,不法分子通過其手機號找回支付寶密碼或關聯另外的支付寶賬戶,進一步控制其支付寶賬號給用戶造成損失,這種情況得經過核實後才能有答案,具體情況具體分析,單憑假設並不能給出準確的答覆。
而在2011年,支付寶曾表示,用戶使用快捷支付如果遭遇資金損失,支付寶將全額給予賠付。
微信方面在日前曾稱,如果出現賬戶被盜被騙等情況,經核實確為微信支付的責任後,微信支付將在第一時間進行賠付;對於其他原因造成的被盜被騙,微信支付將配合警方,積極提供相關的證明和必要的技術支援,幫用戶追討損失。
那銀行方面會不會承擔責任?有記者致電建行和工行,相關工作人員解釋,如果客戶在使用快捷支付時,不用通過銀行網銀,所以交易過程不受銀行保護。
在支付日趨簡單、方便的同時,用戶自身也應提高警惕,嚴防相關資訊洩露。在支付快捷和安全面前,安全才是首要的。
[責任編輯: 雍紫薇]