新聞源 財富源

2025年01月09日 星期四

第三方支付頻現(xiàn)盜刷 風(fēng)險漏洞敲警鐘

  • 發(fā)布時間:2016-03-18 07:24:40  來源:中國經(jīng)濟(jì)網(wǎng)  作者:華青劍  責(zé)任編輯:劉波

   近期,第三方支付客戶遭遇盜刷案件頻發(fā),第三方支付的風(fēng)險和漏洞再次引發(fā)各方關(guān)注。

  “微信萬余元被盜,如何能安心?”這是一個網(wǎng)友發(fā)的微博,該網(wǎng)友稱,一覺之間,失去了微信零錢包以及所綁卡內(nèi)的萬余元。網(wǎng)友質(zhì)疑為什么這么大的交易金額不需要驗證碼,也沒有短信通知就通過了呢?

  同樣,網(wǎng)民小剛(化名)在《我用十天追回支付寶盜刷款25000元的奇葩經(jīng)歷》一文中自述,2月16日,在其本人不知情的情況下,在其綁定的手機(jī)保持支付寶登陸狀態(tài)下,他人使用其他手機(jī)不僅順利登陸了其支付寶賬號,還發(fā)生了兩筆大額消費(fèi),共計2.5萬元。

  事件發(fā)生后,支付寶回應(yīng)稱:“我們沒有第一時間監(jiān)測到這個風(fēng)險,導(dǎo)致小剛沒有及時收到相關(guān)安全提醒”。

  顯然,支付寶并不認(rèn)為自身安全機(jī)制存在“漏洞”,更不認(rèn)為自身需要為用戶遭遇被“盜刷”而承擔(dān)責(zé)任,也更別妄談可能會“全額先行賠付”用戶損失了。

  但更令人匪夷所思的是,支付寶以“中介或中間身份”居中調(diào)解受害人和盜刷嫌疑人和解,并抱怨稱“畢竟支付寶不是司法機(jī)關(guān),無法單方面下定論誰是盜用者并動用強(qiáng)制手段”。

  根據(jù)中國人民銀行2015年制定的、將于今年7月1日起施行的《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》第十六條規(guī)定,對于類似“登錄和注銷登錄、身份識別和交易驗證”等客戶網(wǎng)絡(luò)支付業(yè)務(wù)操作行為,支付機(jī)構(gòu)應(yīng)當(dāng)在確認(rèn)客戶身份及真實(shí)意愿后及時辦理。

  而支付寶在客戶登錄及支付等環(huán)節(jié)上對異常登錄及支付驗證風(fēng)險提示不充分,對登錄人的真實(shí)身份核驗不嚴(yán)格,顯然違反了上述規(guī)定。

  支付寶在用戶非本人登陸賬號時未提示,以及登陸設(shè)備為非常用設(shè)備并發(fā)生大額支付前未提示等環(huán)節(jié)上存在明顯的“漏洞”,是致使用戶支付寶賬戶被他人成功“盜刷”的關(guān)鍵所在。

  此前,中國工商銀行、中國銀行等諸多銀行一度減少與支付寶快捷支付合作的接口及降低支付限額,正是因為用戶被盜刷風(fēng)險過大。

  中國人民大學(xué)重陽金融研究院客座研究員董希淼在接受中國經(jīng)濟(jì)網(wǎng)記者采訪時表示,近年來,我國支付產(chǎn)品與服務(wù)尤其是移動支付不斷推陳出新,快速發(fā)展,為我們的生活帶來了方便快捷,但同時隨之而來的風(fēng)險也不容忽視。

  董希淼指出,部分第三方支付機(jī)構(gòu)缺乏對客戶資金和信息的保護(hù)機(jī)制,存在較多安全漏洞,對用戶財產(chǎn)安全構(gòu)成嚴(yán)重威脅。而且普通用戶維權(quán)投訴難、報案難、取證難。盡管部分支付機(jī)構(gòu)承諾先行賠付,或者引入盜刷保險,但實(shí)際上并沒有真正落實(shí)。去年底,央行正式發(fā)布互聯(lián)網(wǎng)支付辦法,規(guī)范對第三方支付機(jī)構(gòu)的管理。下一步,建議相關(guān)機(jī)構(gòu)切實(shí)落實(shí)管理辦法,守住客戶資金安全的底線,進(jìn)一步保護(hù)好消費(fèi)者的合法權(quán)益。

第三方支付 詳細(xì)

漲幅榜 更多

排名 股票名稱 最新價 漲跌幅
1 石基信息 28.20 5.11%
2 國民技術(shù) 9.55 4.49%
3 中科金財 21.45 4.08%
4 西藏旅游 16.43 3.86%
5 信雅達(dá) 10.59 3.12%

跌幅榜 更多

排名 股票名稱 最新價 漲跌幅
1 上海鋼聯(lián) 74.30 -3.19%
2 東方財富 16.47 -2.72%
3 天喻信息 10.80 -2.44%
4 新國都 27.98 -1.58%
5 天晟新材 6.22 -0.80%

熱圖一覽

  • 股票名稱 最新價 漲跌幅