技术上来看,以线下支付、支付宝、淘宝账号诈骗,存在多种玩法:
原理一:条码支付可以把支付宝账户信息转换成可视化的条形码,商家用条码枪扫一下,即可实现支付宝账号之间的付款交易。在条码支付过程中,确认过程简单,黑客可以使用数据接口远程发起交易并劫持程序直接确认刷钱。
原理二:盗版“淘宝”缺乏验证:该病毒伪装成淘宝客户端,骗取用户淘宝账号、密码以及支付宝密码发送到指定的手机号码。
原理三:不法分子将恶意网站或者病毒软件进行伪装,让用户看起来或是一张图片,或是一个二维码,用户如果不当心轻易点击下载安装,就会导致病毒进入手机,信息因此外泄而造成财产损失。
“自行”背景下的安全缺失
支付宝官网上超过13000字的《支付宝服务协议》,出现频率最多的关键词之一,是“自行”。前后一共出现了22次。
•您在使用支付宝服务时,应自行判断对方是否是完全民事行为能力人并自行决定是否与对方进行交易或转账给对方等,且您应自行承担与此相关的所有风险。
•您与交易对方发生交易纠纷时,您不可撤销地授权本公司自行判断并决定将争议款项的全部或部分支付给交易一方或双方。
•使用即时到账服务支付货款是基于您对交易对方的充分信任,一旦您选用该方式,您应自行承担所有交易风险并自行处理所有相关的交易及货款纠纷,本公司不负责处理相关纠纷。
•对于因密码、身份信息、校验码等泄露所致的损失由您自行承担。
•支付宝用户信息是由用户本人自行提供的,本公司无法保证该信息之准确、及时和完整,您应对您的判断承担全部责任。
•您经由本服务之使用下载或取得任何资料,应由您自行考量且自负风险,因资料之下载而导致您电脑系统之任何损坏或资料流失,您应负完全责任。
有两个“自行”则给予支付宝公司绝对的权威,“本公司有权对您名下支付宝账户或资金的全部或部分进行冻结(本公司依据自行合理判断认为可能产生风险的),如您申请解除上述冻结或限制------本公司有权依照自行判断来决定是否同意您的申请。”
与22个“自行”相伴的,是客户服务体系的缺失,使得消费者的消费权益难以得到妥善保障。对于淘宝-支付宝平台的投诉,目前是21世纪网消费者平台出现的最多投诉之一。
另外,百度百科收录的“余额宝”词条中所公布的余额宝人工服务热线实为诈骗电话,已导致多地的用户受骗,在21世纪网于3月5日发布相关报道前,尚未得到更正。
击碎虚幻的城墙
本次人民银行的《意见函》,堪称是对互联网金融领域的一次重大安全警示。也足以让消费者看到线下支付那堵虚幻的城墙。