(電子商務(wù)研究中心訊) 一、事件背景:
近年來(lái),用戶(hù)的支付方式從現(xiàn)金,到POS機(jī)刷卡,到網(wǎng)絡(luò)銀行,再到現(xiàn)在的移動(dòng)支付,越來(lái)越便捷,但是安全指數(shù)卻并沒(méi)有與便捷指數(shù)成正比?;ヂ?lián)網(wǎng)支付的安全隱患已經(jīng)甚囂塵上。
為共同探討互聯(lián)網(wǎng)支付的風(fēng)險(xiǎn)防范與消費(fèi)權(quán)益保護(hù),9月12日,央行下屬主辦的中國(guó)支付清算協(xié)會(huì)《央行支付業(yè)消費(fèi)權(quán)益保護(hù)研討會(huì)》在北京召開(kāi)。
網(wǎng)經(jīng)社主任曹磊研究員(專(zhuān)欄qjkhjx.com/zt/fxs/)代表全國(guó)電商行業(yè)唯一代表參會(huì)并做重要主題報(bào)告。央行、中國(guó)銀聯(lián)及農(nóng)業(yè)銀行、中國(guó)銀行、郵政儲(chǔ)蓄銀行等八家銀行,和支付寶、財(cái)付通、快錢(qián)等10余家支付機(jī)構(gòu)參會(huì)。
二、相關(guān)數(shù)據(jù):
數(shù)據(jù)一:據(jù)中國(guó)電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)(qjkhjx.com/zt/315/)監(jiān)測(cè)數(shù)據(jù)顯示,在2012年度全國(guó)第三方支付領(lǐng)域投訴中,財(cái)付通占比為23.50%,國(guó)付寶占比為19.83%,支付寶占比為16.70%,易寶支付占比為9.35%,百付寶占比為4.90%。2013年上半年平臺(tái)接到的第三方支付類(lèi)投訴占所有電子商務(wù)投訴的4.32%。
數(shù)據(jù)二:《2013年上半年手機(jī)安全狀況報(bào)告》顯示,2013上半年,某互聯(lián)網(wǎng)安全中心截獲新增手機(jī)木馬、惡意軟件及惡意廣告插件45萬(wàn)款,感染總量超過(guò)4.8億人次。互聯(lián)網(wǎng)支付的安全問(wèn)題已經(jīng)甚囂塵上。
數(shù)據(jù)三:中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布的《2012年中國(guó)網(wǎng)絡(luò)支付安全狀況報(bào)告》顯示,有高達(dá)近八成的用戶(hù)認(rèn)為網(wǎng)絡(luò)支付是安全的,知道如何保障支付安全的人占全部消費(fèi)者人群不足半數(shù),可見(jiàn)用戶(hù)支付風(fēng)險(xiǎn)防范意識(shí)較弱。
分析師觀點(diǎn):
針對(duì)日益發(fā)達(dá)的互聯(lián)網(wǎng)支付以及頻頻出現(xiàn)的賬戶(hù)被盜用、支付信息被竊取等支付安全問(wèn)題,網(wǎng)經(jīng)社助理分析師姚建芳認(rèn)為,威脅互聯(lián)網(wǎng)支付安全的陷阱如下:
陷阱1:克隆網(wǎng)站。這類(lèi)陷阱就是不法分子大量克隆各家銀行的網(wǎng)站,以假亂真。用戶(hù)一旦輸入卡號(hào)及密碼,個(gè)人信息就會(huì)被網(wǎng)站記錄盜取。
典型案例:用戶(hù)通過(guò)搜索引擎尋找購(gòu)物網(wǎng)站或銀行官網(wǎng),一些釣魚(yú)欺詐性網(wǎng)站出現(xiàn)在網(wǎng)頁(yè)靠前位置,用戶(hù)不仔細(xì)就會(huì)落入這些網(wǎng)站的陷阱。
陷阱2:木馬病毒。木馬病毒會(huì)監(jiān)視受感染計(jì)算機(jī)系統(tǒng)中正在訪問(wèn)的網(wǎng)頁(yè),如果發(fā)現(xiàn)用戶(hù)正在登錄某銀行個(gè)人網(wǎng)上銀行,就會(huì)彈出偽造的登錄對(duì)話框,誘騙用戶(hù)輸入登錄密碼和支付密碼,并通過(guò)郵件將竊取到的信息發(fā)送出去。
典型案例:中國(guó)電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)曾接到過(guò)這樣一個(gè)案例:宋先生在天貓某品牌旗艦店購(gòu)買(mǎi)一個(gè)枕頭,之后接到電話說(shuō)付款被凍結(jié),需要退款之后再重新付款。對(duì)方傳輸一個(gè)插件,之后按照提示一步步操作,結(jié)果被詐騙3000多元。
陷阱3:竊密冒領(lǐng)。由于用戶(hù)馬虎、保管不善或輕信他人,導(dǎo)致網(wǎng)銀個(gè)人賬戶(hù)信息外泄而遭竊。
典型案例:滿(mǎn)女士的銀行卡和U盾都在身上,也從來(lái)沒(méi)用過(guò)手機(jī)銀行,卻被人通過(guò)手機(jī)銀行刷走了1萬(wàn)六千多塊錢(qián)。到開(kāi)戶(hù)行查賬單明細(xì),發(fā)現(xiàn)卡內(nèi)的錢(qián)通過(guò)手機(jī)銀行被三個(gè)公司刷走,究其原因竟是個(gè)人賬戶(hù)信息被莫名竊取。
陷阱4:支付信息泄露。由于一些支付公司的保管問(wèn)題或是用戶(hù)個(gè)人保護(hù)不當(dāng),導(dǎo)致一些用戶(hù)的支付信息遭泄露,個(gè)人隱私以及賬戶(hù)安全均產(chǎn)生安全隱患。
典型案例:今年3月27日,眾多網(wǎng)友爆料,使用谷歌搜索輸入“site:shenghuo.alipay.com轉(zhuǎn)賬付款”即可看到各種轉(zhuǎn)賬信息,包括付款賬戶(hù)、收款賬戶(hù)、姓名、日期等。(詳見(jiàn)網(wǎng)經(jīng)社專(zhuān)題:用戶(hù)交易信息泄露透視電商支付賬號(hào)安全?qjkhjx.com/zt/anl_2013zfb/)。
陷阱5:網(wǎng)絡(luò)釣魚(yú)郵件。不法分子以銀行、金融機(jī)構(gòu)或其他機(jī)構(gòu)名義向用戶(hù)發(fā)送各種電子郵件,以欺詐性信息誘騙客戶(hù)包括銀行密碼在內(nèi)的個(gè)人信息。
陷阱6:非法網(wǎng)站。一些非法的游戲、商店等網(wǎng)站以“低價(jià)”、“折扣”商品誘使客戶(hù)輸入網(wǎng)銀卡號(hào)及密碼,進(jìn)行信息盜竊。
四、專(zhuān)家建議:
對(duì)此,網(wǎng)經(jīng)社助理分析師姚建芳認(rèn)為,有效防范互聯(lián)網(wǎng)支付風(fēng)險(xiǎn)可以從以下幾方面做起。
一、針對(duì)銀行、支付機(jī)構(gòu):
1、完善支付環(huán)境。網(wǎng)絡(luò)支付平臺(tái)經(jīng)營(yíng)企業(yè)應(yīng)強(qiáng)化誠(chéng)信意識(shí)、完善網(wǎng)絡(luò)支付的運(yùn)作程序、確保消費(fèi)安全。
2、設(shè)置多重驗(yàn)證。交易過(guò)程中,支付平臺(tái)可以多重程序設(shè)置,盡量驗(yàn)證支付方身份真實(shí)性。
3、加強(qiáng)內(nèi)部監(jiān)管。企業(yè)內(nèi)部需加強(qiáng)監(jiān)管,防止出現(xiàn)監(jiān)守自盜等內(nèi)部員工泄露用戶(hù)信息情況的出現(xiàn)。
4、主動(dòng)舉報(bào)不法行為。網(wǎng)絡(luò)支付平臺(tái)經(jīng)營(yíng)者要主動(dòng)發(fā)現(xiàn)、清理涉嫌消費(fèi)欺詐等不法行為的客戶(hù),并配合主管部門(mén)做好處置工作,積極主動(dòng)維護(hù)用戶(hù)合法權(quán)益
二、針對(duì)消費(fèi)者:
第一,辨別真假網(wǎng)站。網(wǎng)絡(luò)購(gòu)物盡量避免使用搜索引擎等第三方途徑登錄網(wǎng)銀。在選擇網(wǎng)絡(luò)支付前,要先通過(guò)多種渠道查詢(xún)、核實(shí)支付對(duì)象信息的真實(shí)性,避免點(diǎn)擊可疑鏈接。
第二,了解扣款流程。在選擇網(wǎng)絡(luò)支付時(shí),要仔細(xì)了解其扣款流程,選擇需要消費(fèi)者確認(rèn)產(chǎn)品和服務(wù)時(shí)才劃轉(zhuǎn)資金的網(wǎng)絡(luò)支付平臺(tái),以免被即時(shí)消費(fèi)或發(fā)現(xiàn)問(wèn)題時(shí)無(wú)法退款。
第三,避免密碼單一性。網(wǎng)經(jīng)社(100EC.CN)建議最好不要把自己的出生日期、家庭電話號(hào)碼以及自己的身份證號(hào)碼作為密碼,應(yīng)選擇有代表性的數(shù)字和字母混合的方式設(shè)定密碼。同時(shí),消費(fèi)者盡量避免在公用的計(jì)算機(jī)上通過(guò)網(wǎng)上銀行進(jìn)行交易,防止數(shù)字證書(shū)等相關(guān)資料落入不法分子的手中。
第四,慎點(diǎn)不明鏈接。警惕各種垃圾郵件,尤其是郵件里的超級(jí)鏈接,不要輕易相信郵件里的各種虛假信息。更不要輕易點(diǎn)擊通過(guò)QQ、旺旺、MSN發(fā)送的不明鏈接。
第五,申請(qǐng)余額變動(dòng)提醒??缮暾?qǐng)網(wǎng)銀“手機(jī)短信驗(yàn)證”、“余額變動(dòng)提醒”等功能,一旦發(fā)現(xiàn)資金被盜,立即修改網(wǎng)上銀行登錄密碼,并更換新的口令卡。
五、關(guān)于我們
聯(lián)系分析師:
姚建芳
•網(wǎng)經(jīng)社法律與權(quán)益部 助理分析師
•TEL:0571-87397953
•E-mail:yjf8936#netsun.com (發(fā)郵件時(shí)把#改為@)