(電子商務研究中心訊) 一、事件背景:
近年來,用戶的支付方式從現金,到POS機刷卡,到網絡銀行,再到現在的移動支付,越來越便捷,但是安全指數卻并沒有與便捷指數成正比?;ヂ摼W支付的安全隱患已經甚囂塵上。
為共同探討互聯網支付的風險防范與消費權益保護,9月12日,央行下屬主辦的中國支付清算協(xié)會《央行支付業(yè)消費權益保護研討會》在北京召開。
網經社主任曹磊研究員(專欄www.qjkhjx.com/zt/fxs/)代表全國電商行業(yè)唯一代表參會并做重要主題報告。央行、中國銀聯及農業(yè)銀行、中國銀行、郵政儲蓄銀行等八家銀行,和支付寶、財付通、快錢等10余家支付機構參會。
二、相關數據:
數據一:據中國電子商務投訴與維權公共服務平臺(www.qjkhjx.com/zt/315/)監(jiān)測數據顯示,在2012年度全國第三方支付領域投訴中,財付通占比為23.50%,國付寶占比為19.83%,支付寶占比為16.70%,易寶支付占比為9.35%,百付寶占比為4.90%。2013年上半年平臺接到的第三方支付類投訴占所有電子商務投訴的4.32%。
數據二:《2013年上半年手機安全狀況報告》顯示,2013上半年,某互聯網安全中心截獲新增手機木馬、惡意軟件及惡意廣告插件45萬款,感染總量超過4.8億人次。互聯網支付的安全問題已經甚囂塵上。
數據三:中國互聯網絡信息中心(CNNIC)發(fā)布的《2012年中國網絡支付安全狀況報告》顯示,有高達近八成的用戶認為網絡支付是安全的,知道如何保障支付安全的人占全部消費者人群不足半數,可見用戶支付風險防范意識較弱。
分析師觀點:
針對日益發(fā)達的互聯網支付以及頻頻出現的賬戶被盜用、支付信息被竊取等支付安全問題,網經社助理分析師姚建芳認為,威脅互聯網支付安全的陷阱如下:
陷阱1:克隆網站。這類陷阱就是不法分子大量克隆各家銀行的網站,以假亂真。用戶一旦輸入卡號及密碼,個人信息就會被網站記錄盜取。
典型案例:用戶通過搜索引擎尋找購物網站或銀行官網,一些釣魚欺詐性網站出現在網頁靠前位置,用戶不仔細就會落入這些網站的陷阱。
陷阱2:木馬病毒。木馬病毒會監(jiān)視受感染計算機系統(tǒng)中正在訪問的網頁,如果發(fā)現用戶正在登錄某銀行個人網上銀行,就會彈出偽造的登錄對話框,誘騙用戶輸入登錄密碼和支付密碼,并通過郵件將竊取到的信息發(fā)送出去。
典型案例:中國電子商務投訴與維權公共服務平臺曾接到過這樣一個案例:宋先生在天貓某品牌旗艦店購買一個枕頭,之后接到電話說付款被凍結,需要退款之后再重新付款。對方傳輸一個插件,之后按照提示一步步操作,結果被詐騙3000多元。
陷阱3:竊密冒領。由于用戶馬虎、保管不善或輕信他人,導致網銀個人賬戶信息外泄而遭竊。
典型案例:滿女士的銀行卡和U盾都在身上,也從來沒用過手機銀行,卻被人通過手機銀行刷走了1萬六千多塊錢。到開戶行查賬單明細,發(fā)現卡內的錢通過手機銀行被三個公司刷走,究其原因竟是個人賬戶信息被莫名竊取。
陷阱4:支付信息泄露。由于一些支付公司的保管問題或是用戶個人保護不當,導致一些用戶的支付信息遭泄露,個人隱私以及賬戶安全均產生安全隱患。
典型案例:今年3月27日,眾多網友爆料,使用谷歌搜索輸入“site:shenghuo.alipay.com轉賬付款”即可看到各種轉賬信息,包括付款賬戶、收款賬戶、姓名、日期等。(詳見網經社專題:用戶交易信息泄露透視電商支付賬號安全?www.qjkhjx.com/zt/anl_2013zfb/)。
陷阱5:網絡釣魚郵件。不法分子以銀行、金融機構或其他機構名義向用戶發(fā)送各種電子郵件,以欺詐性信息誘騙客戶包括銀行密碼在內的個人信息。
陷阱6:非法網站。一些非法的游戲、商店等網站以“低價”、“折扣”商品誘使客戶輸入網銀卡號及密碼,進行信息盜竊。
四、專家建議:
對此,網經社助理分析師姚建芳認為,有效防范互聯網支付風險可以從以下幾方面做起。
一、針對銀行、支付機構:
1、完善支付環(huán)境。網絡支付平臺經營企業(yè)應強化誠信意識、完善網絡支付的運作程序、確保消費安全。
2、設置多重驗證。交易過程中,支付平臺可以多重程序設置,盡量驗證支付方身份真實性。
3、加強內部監(jiān)管。企業(yè)內部需加強監(jiān)管,防止出現監(jiān)守自盜等內部員工泄露用戶信息情況的出現。
4、主動舉報不法行為。網絡支付平臺經營者要主動發(fā)現、清理涉嫌消費欺詐等不法行為的客戶,并配合主管部門做好處置工作,積極主動維護用戶合法權益
二、針對消費者:
第一,辨別真假網站。網絡購物盡量避免使用搜索引擎等第三方途徑登錄網銀。在選擇網絡支付前,要先通過多種渠道查詢、核實支付對象信息的真實性,避免點擊可疑鏈接。
第二,了解扣款流程。在選擇網絡支付時,要仔細了解其扣款流程,選擇需要消費者確認產品和服務時才劃轉資金的網絡支付平臺,以免被即時消費或發(fā)現問題時無法退款。
第三,避免密碼單一性。網經社(100EC.CN)建議最好不要把自己的出生日期、家庭電話號碼以及自己的身份證號碼作為密碼,應選擇有代表性的數字和字母混合的方式設定密碼。同時,消費者盡量避免在公用的計算機上通過網上銀行進行交易,防止數字證書等相關資料落入不法分子的手中。
第四,慎點不明鏈接。警惕各種垃圾郵件,尤其是郵件里的超級鏈接,不要輕易相信郵件里的各種虛假信息。更不要輕易點擊通過QQ、旺旺、MSN發(fā)送的不明鏈接。
第五,申請余額變動提醒??缮暾埦W銀“手機短信驗證”、“余額變動提醒”等功能,一旦發(fā)現資金被盜,立即修改網上銀行登錄密碼,并更換新的口令卡。
五、關于我們
聯系分析師:
姚建芳
•網經社法律與權益部 助理分析師
•TEL:0571-87397953
•E-mail:yjf8936#netsun.com (發(fā)郵件時把#改為@)