全部版块 我的主页
论坛 金融投资论坛 六区 金融实务版
3177 1
2014-03-14
移动支付风险有哪些?  3月14日,央行下发紧急文件叫停支付宝、腾讯的虚拟信用卡产品,同时叫停的还有条码(二维码)支付等面对面支付服务。就在两天前,中信银行(601998)率先掉头选择跟阿里巴巴和腾讯公司达成合作,分别与两公司合作推出虚拟信用卡。受央行消息影响,3月14日早盘,中信银行股价触及跌停。
  据报道,央行通知表示,线下条码(二维码)支付突破了传统手机终端的业务模式,其风险控制水平直接关系到客户的信息安全与资金安全。虚拟信用卡突破了现有信用卡业务模式,在落实客户身份识别义务、保障客户信息安全等方面尚待进一步研究。
  资料图:腾讯和阿里虚拟信用卡对比
  随着互联网金融时代到来,随着支付宝、余额宝、微信支付的诞生,各种宝软件纷纷宣传上架,在智能机的大力普及、4G网络运营商的全力推广下,移动互联网金融的发展如鱼得水般。然而互联网金融的超常规、跨越式的发展让移动支付手段不断创新。而为了支付便捷、新颖很多创新缺少安全可靠的移动支付环境,那么移动互联网金融又会出现哪些安全风险呢?
  解读:移动支付安全风险有哪些?
  1. 盗版软件存支付风险
  安全管家云开放平台发现部分盗版软件会存在支付风险。盗版软件是指将正常软件二次打包,严重破解软件、山寨正常软件等。
  案例:
  盗版“淘宝”:该病毒伪装成淘宝客户端,骗取用户淘宝账号、密码以及支付宝密码发送到指定的手机号码。下图为骗局流程:
  资料图
  2. 在线支付方式多样化存在风险
  现如今在线支付方式多种多样,免不了给一些恶意软件找到漏洞。比如支付宝钱包提供了三种支付选择:声波支付、二维码支付、条码支付,还有一些软件支持图像识别支付、摇一摇转账支付等。下面我们以二维码支付和条码支付来介绍一下:
  二维码支付相对于其他几种付款方式比较早见。通过扫描各种物品的二维码信息,识别后,即可支付货款,由快递送货到家。正因它的样式新颖、快捷风靡一时,也因此出现的安全风险也比较多。
  通过工具大家自己都可制作二维码,二维码的应用也比较广泛。只是通过扫描二维码就可以做交易验证,防范意识差的用户见码就扫很容易受骗下载并安装了恶意软件。2013年因大意扫描二维码,被骗子累计骗走总计几十万。建议大家手机上面要安装一款安全软件,可以及时的对扫描的二维码进行监控。
  条码支付可以把支付宝账户信息转换成可视化的条形码,商家用条码枪扫一下,即可实现支付宝账号之间的付款交易。在条码支付过程中,确认过程简单,黑客可以使用数据接口远程发起交易并劫持程序直接确认刷钱。
  央行:2013年移动支付增速超200%
  央行近日公布的《2013年支付体系运行总体情况》中指出,移动支付增速超200%,银行卡发卡量平稳增长,北京、上海信用卡人均拥有量远高于全国平均水平。
  央行表示,电子支付业务增长较快,移动支付业务保持高位增长。2013 年,全国共发生电子支付业务 257.83 亿笔,金额1075.16 万亿元,同比分别增长 27.40%和 29.46%。其中,网上支付业务 236.74 亿笔,金额 1060.78 万亿元,同比分别增长 23.06%和 28.89%;电话支付业务 4.35 亿笔,金额 4.74万亿元,同比分别下降 6.59%和 8.92%;移动支付业务 16.74亿笔,金额 9.64 万亿元,同比分别增长 212.86%和 317.56%。 2013 年,支付机构累计发生互联网支付业务 153.38 亿笔,金额 9.22 万亿元,同比分别增长 56.06%和 48.57%。


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

全部回复
2014-3-14 18:46:05
技术上来看,以线下支付、支付宝、淘宝账号诈骗,存在多种玩法:

  原理一:条码支付可以把支付宝账户信息转换成可视化的条形码,商家用条码枪扫一下,即可实现支付宝账号之间的付款交易。在条码支付过程中,确认过程简单,黑客可以使用数据接口远程发起交易并劫持程序直接确认刷钱。

  原理二:盗版“淘宝”缺乏验证:该病毒伪装成淘宝客户端,骗取用户淘宝账号、密码以及支付宝密码发送到指定的手机号码。

  原理三:不法分子将恶意网站或者病毒软件进行伪装,让用户看起来或是一张图片,或是一个二维码,用户如果不当心轻易点击下载安装,就会导致病毒进入手机,信息因此外泄而造成财产损失。

  “自行”背景下的安全缺失

  支付宝官网上超过13000字的《支付宝服务协议》,出现频率最多的关键词之一,是“自行”。前后一共出现了22次。

  •您在使用支付宝服务时,应自行判断对方是否是完全民事行为能力人并自行决定是否与对方进行交易或转账给对方等,且您应自行承担与此相关的所有风险。

  •您与交易对方发生交易纠纷时,您不可撤销地授权本公司自行判断并决定将争议款项的全部或部分支付给交易一方或双方。

  •使用即时到账服务支付货款是基于您对交易对方的充分信任,一旦您选用该方式,您应自行承担所有交易风险并自行处理所有相关的交易及货款纠纷,本公司不负责处理相关纠纷。

  •对于因密码、身份信息、校验码等泄露所致的损失由您自行承担。

  •支付宝用户信息是由用户本人自行提供的,本公司无法保证该信息之准确、及时和完整,您应对您的判断承担全部责任。

  •您经由本服务之使用下载或取得任何资料,应由您自行考量且自负风险,因资料之下载而导致您电脑系统之任何损坏或资料流失,您应负完全责任。

  有两个“自行”则给予支付宝公司绝对的权威,“本公司有权对您名下支付宝账户或资金的全部或部分进行冻结(本公司依据自行合理判断认为可能产生风险的),如您申请解除上述冻结或限制------本公司有权依照自行判断来决定是否同意您的申请。”

  与22个“自行”相伴的,是客户服务体系的缺失,使得消费者的消费权益难以得到妥善保障。对于淘宝-支付宝平台的投诉,目前是21世纪网消费者平台出现的最多投诉之一。

  另外,百度百科收录的“余额宝”词条中所公布的余额宝人工服务热线实为诈骗电话,已导致多地的用户受骗,在21世纪网于3月5日发布相关报道前,尚未得到更正。

  击碎虚幻的城墙

  本次人民银行的《意见函》,堪称是对互联网金融领域的一次重大安全警示。也足以让消费者看到线下支付那堵虚幻的城墙。

二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

相关推荐
栏目导航
热门文章
推荐文章

说点什么

分享

扫码加好友,拉您进群
各岗位、行业、专业交流群