(電子商務(wù)研究中心訊) 摘要:近日,網(wǎng)經(jīng)社分析師莫岱青在接受《新民晚報》記者采訪時認為,已經(jīng)開通移動支付的用戶,注意不點擊不明鏈接,不安裝不明軟件。一旦手機突然沒有信號,在排除了信號問題和手機故障后,要盡快到營業(yè)廳查詢SIM卡是否被他人補辦,并將支付平臺內(nèi)的余額轉(zhuǎn)出。
以下為報道原文《你的手機錢包安全嗎》。
“手機丟失?你的支付寶就完了!”最近,一條帖子在微信朋友圈熱轉(zhuǎn):“如果手機丟了,任何人僅憑手機接收到的校驗碼就能找回支付寶密碼,解除你的數(shù)字證書,盜空你的支付寶賬戶!”對此,支付寶官方微博在第一時間辟謠,稱帖子內(nèi)容純屬謠言。
不過,記者采訪多位網(wǎng)絡(luò)安全專家發(fā)現(xiàn),伴隨近年手機錢包越來越火,移動支付蛋糕越做越大,財務(wù)風(fēng)險也越來越高。
八旬老人也開手機銀行業(yè)務(wù)
“你好,我要開通網(wǎng)上銀行支付,而且要綁定手機,應(yīng)該怎么咨詢辦理?”2月28日下午,在位于仙霞路的工商銀行,一位頭發(fā)花白的老太咨詢銀行業(yè)務(wù)員。大堂經(jīng)理陳麗告訴記者,春節(jié)過后,每天至少有五六位老人來辦理網(wǎng)上支付業(yè)務(wù)?!耙话愣际?0歲左右的,年紀(jì)最大的超過80歲。遇到中老年客戶,我們一般都會詳盡告知風(fēng)險?!?/p>
根據(jù)市場研究機構(gòu)的統(tǒng)計數(shù)據(jù),今年春節(jié)長假期間,支付寶手機支付超過1億筆,800萬微信用戶“搶紅包”。2013年中國第三方移動支付市場交易規(guī)模達12197.4億元,同比增速707.0%,據(jù)預(yù)測2014年這一市場規(guī)模還將增長141.1%。
隨著移動支付深入醫(yī)藥零售、養(yǎng)老保險等領(lǐng)域,手機錢包早已不是專屬于年輕人的時髦玩意。退休兩年的顧阿姨是資深股民,上周也在女兒的陪伴下到銀行開通了手機業(yè)務(wù),“之前余額寶等這個寶那個寶,我就很好奇,這次新出針對股民的傭金寶,我決定試一試?!?/p>
“洗寶”“盜刷”移動支付案件頻發(fā)
2月16日,市民張先生接到一條自稱發(fā)自某銀行的短信,內(nèi)容是銀行需對他的手機銀行口令卡維護更新,短信內(nèi)附一網(wǎng)站鏈接。張先生信以為真,按照網(wǎng)頁提示向?qū)Ψ教峁┦謾C號、銀行卡號、密碼及動態(tài)口令。直到發(fā)現(xiàn)自己綁定的銀行卡被轉(zhuǎn)出2150元,才知上當(dāng)受騙。
類似的案例層出不窮。去年12月底,北京單先生在外出差時,突然發(fā)現(xiàn)手機沒有信號,后到營業(yè)廳咨詢,對方告訴已經(jīng)有人給這個號補辦了SIM卡。察覺情況不對,單先生急忙補辦SIM卡并且報警。讓他大吃一驚的是,當(dāng)他查詢自己的支付寶賬號和捆綁的銀行卡時,支付寶賬號密碼和淘寶賬號密碼都被修改了,支付寶內(nèi)65000多元和捆綁的工行卡內(nèi)2000元也被盜刷了。
今年1月,警方抓獲該案犯罪嫌疑人林某、黃某。據(jù)林某交代,盜刷支付寶已不新鮮,在圈子里叫“洗寶”。根據(jù)林某供述,盜刷支付寶的第一個步驟就是購買信息,即通過網(wǎng)絡(luò)購買大量的支付寶賬號和密碼,再用專業(yè)軟件篩選出其中正確的信息。最讓人感到驚訝的,是通過這些賬號信息能夠查到該用戶的真實姓名、身份證號以及綁定的手機號,從而制作假身份證實施盜刷。
收購支付寶信息、偽造身份證、持假證辦理手機卡、盜取支付寶賬戶余額,整個過程已形成一條犯罪產(chǎn)業(yè)鏈。
記者實測成功破解支付寶賬戶
手機、銀行卡加身份證,就能破解支付寶賬戶?為辨網(wǎng)轉(zhuǎn)熱帖真?zhèn)危浾唛_展實測。
第一步:打開手機支付寶登入界面,首先要輸入手勢密碼。記者選擇“忘記手勢密碼”,頁面彈出“需要重新登錄”對話框。點擊后,出現(xiàn)賬號登錄頁面,需輸入登錄密碼,記者選擇“忘記登錄密碼”,頁面給出了3個選項找回密碼:“手機校驗碼+證件號碼的方式”、“通過安全保護問題”、“通過人工服務(wù)”。
第二步:選擇第一個選項“手機校驗碼+證件號碼的方式”,在找回密碼界面上,輸入手機號后,輸入驗證碼,點擊下一步,會接收到一組六位數(shù)的驗證碼,正確輸入驗證碼后,進入“找回密碼”頁面,此時頁面提示,需要填寫身份證號驗證。如果不知道機主身份證號,操作將無法繼續(xù)。
第三步:正確輸入身份證號碼后,點擊下一步,記者隨后便進入“重新設(shè)置密碼”程序,在修改了密碼后,記者成功地登錄了這部手機上的支付寶的界面,賬號里的資金情況一清二楚。
看到支付寶內(nèi)金額,并不代表能夠消費或者轉(zhuǎn)移。在支付寶的任何操作,只要涉及到金錢轉(zhuǎn)出、轉(zhuǎn)入的,都要輸入支付密碼,找回支付密碼需要通過短信,加上這個安保問題或是快捷支付的銀行卡信息。
也就是說,如果同時掌握銀行卡信息,就能輕松對手機上的支付寶完成轉(zhuǎn)賬等操作。整個過程大約用了10分鐘。
手機丟失應(yīng)先凍結(jié)綁定銀行卡
記者測試證明,如果只是單純丟失手機,不法分子幾乎不能僅憑一部手機盜取銀行資金的。但是,如果將手機、身份證、銀行卡一起丟失的話,就意味著你綁定在手機上的銀行卡密碼能夠被修改,綁定的資金也可能被轉(zhuǎn)移。
網(wǎng)絡(luò)安全專家提醒,萬一手機丟失,如果手機號已經(jīng)綁定了支付工具,建議用戶盡快向支付服務(wù)提供方(支付寶、微信等)掛失,聯(lián)系通信運營商掛失SIM卡,并向銀行掛失并凍結(jié)已經(jīng)綁定的銀行卡。如果身份證、銀行卡連同手機一并丟失,需要盡快向公安機關(guān)和銀行掛失處理?!笆謾C丟失后,只要用戶保護好自己的隱私,特別是像有身份證號、銀行卡號這些只要保護好,風(fēng)險其實是可控的?!币苿又Ц栋踩芯繂T申劍告訴記者。
網(wǎng)經(jīng)社網(wǎng)絡(luò)零售部主任莫岱青則提醒,已經(jīng)開通移動支付的用戶,注意不點擊不明鏈接,不安裝不明軟件。一旦手機突然沒有信號,在排除了信號問題和手機故障后,要盡快到營業(yè)廳查詢SIM卡是否被他人補辦,并將支付平臺內(nèi)的余額轉(zhuǎn)出。
此外,記者分別采訪騰訊和阿里巴巴,兩家公司都表示針對網(wǎng)絡(luò)披露的支付安全問題,在不斷地對支付軟件進行升級,如果確實是微信和支付寶支付造成資金被盜,用戶只需提供相應(yīng)的損失真實性證明和身份證明,都可獲全額賠償保障。
警方提示:莫將支付軟件設(shè)成“免登錄”
針對移動支付,記者在微信朋友圈中隨機采訪22人,其中有20人表示知曉,有14人稱正在使用,而且微信和支付寶都綁定了銀行卡,他們的年齡都在40歲以下。此外,記者還在街頭隨機詢問20名老年消費者,基本都不了解手機支付的方式,“聽小輩說手機現(xiàn)在能打車,但不知道怎么用?!钡钱?dāng)記者告知他們手機支付能夠到藥店買藥、能夠足不出戶交水電費時,超過三分之二的人愿意嘗試。
移動互聯(lián)進入每個人的生活,已經(jīng)成為無法選擇的趨勢,老百姓如何才能增加手機錢包的安全系數(shù),記者采訪了上海市公安局治安總隊基層指導(dǎo)防范宣傳科科長黃奕,黃警官結(jié)合上海警方最新掌握的情況,給廣大市民4條意見:
●在日常生活中,不要為了方便將手機中的移動支付軟件設(shè)置成免登錄狀態(tài),登錄密碼與支付密碼應(yīng)不相同。
●要注意在丟失手機后應(yīng)電話給運營商和支付服務(wù)商掛失。第一時間掛失SIM卡,以防被別有用心的人利用。
●如果有銀行卡、支付寶等的綁定,也應(yīng)該及時打電話給上述服務(wù)商,進行相關(guān)業(yè)務(wù)的凍結(jié)或修改相關(guān)軟件的登錄和支付密碼。
●建議蘋果手機用戶安裝手機防盜軟件。如果蘋果用戶升級了ios7系統(tǒng),并且在手機丟失前在“設(shè)置”里打開“查找我的iPhone”,那么手機丟失后,用戶只要登錄www.icloud.com將手機設(shè)置為丟失模式。這樣,這臺被偷的iPhone在刷機時,會出現(xiàn)“激活鎖”,如果沒有iPhone初始激活的ID和密碼,手機就不能重新激活。如果輸錯三次,就會被鎖定,這樣也不會存在冒用移動支付賬戶,對當(dāng)事人造成進一步侵害的情況。一旦手機遺失或被盜,應(yīng)盡快登錄iCloud鎖定手機并且修改ID密碼。
此外,互聯(lián)網(wǎng)安全專家莫岱青補充,為了確保安全,手機一定要設(shè)置開機密碼,這樣就算手機被盜,除了刷機,別人將無法進入你的手機操作系統(tǒng)。
移動支付安全已成世界難題
在巴塞羅那剛結(jié)束的世界移動通信大會上,一些參展公司看到手機支付的前景,同時意識到支付安全對用戶的重要性,試圖給出解決方案。
俄羅斯IT安全公司卡巴斯基實驗室在本次大會上展示了最新的安全平臺——“卡巴斯基防欺詐”解決方案。這一平臺可用于電腦及智能手機或其他移動設(shè)備,在網(wǎng)絡(luò)交易過程中,能檢測到欺詐性交易和各種附加服務(wù),幫助金融組織和電子商務(wù)企業(yè)保護其客戶免受在線欺詐的威脅。
此前,被銀行和電子交易系統(tǒng)用以保護賬戶安全的技術(shù),比如臨時密碼、短信確認、密碼生成器等,總是很快過時。高德納咨詢公司專家指出“預(yù)防欺詐方法的創(chuàng)新很重要的,因為小偷也在想辦法避開舊的技術(shù),如設(shè)備的身份驗證等”。因此,市場需要創(chuàng)新的解決方案,以確保交易的安全性。
奇虎360今年首次出現(xiàn)在世界移動通信大會。該公司一位負責(zé)人稱,軟件公司保障用戶支付安全大體有兩種方式,第一是軟件公司直接為用戶提供服務(wù),如安裝手機防盜系統(tǒng),以及針對新出現(xiàn)的病毒、木馬或釣魚軟件;第二是為金融機構(gòu)提供服務(wù),如為銀行構(gòu)建安全平臺以維護支付安全。
除安全軟件公司的持續(xù)升級外,移動設(shè)備硬件生產(chǎn)商也在想辦法。在蘋果公司iPhone5S引領(lǐng)指紋識別技術(shù)后,韓國三星最新款的Galaxy S5手機也加入了指紋識別功能。業(yè)內(nèi)人士指出,在移動支付過程中,由于指紋識別可提供安全、可靠、便捷的身份認證,蘋果和三星等公司已將指紋識別作為智能終端目前的主要方向,預(yù)計未來其他品牌廠商也將跟進。(來源:新民晚報 文/程績)