支付寶快捷支付方式安全嗎
支付寶的快捷支付其實(shí)就是一種安全、快捷的付款方式,只需關(guān)聯(lián)您的銀行卡,無(wú)需網(wǎng)銀,付款時(shí)只要輸入支付寶支付密碼和手機(jī)校驗(yàn)碼即可輕松完成付款。不過很多人都疑問這種快捷支付方式到底安不安全。一起來了解支付寶的快捷支付方式吧。
支付寶快捷支付安全嗎
支付寶快捷支付準(zhǔn)確來講是不安全的。僅從用戶的角度,我的感受是,支付寶快捷支付把網(wǎng)銀安全拉低了一個(gè)等級(jí)。
先說不爽的體驗(yàn):
如果在銀行開卡時(shí)留了手機(jī)號(hào),銀行卡就會(huì)變得不安全。
無(wú)論目前是否使用快捷支付,手機(jī)都要做到完全的保護(hù):設(shè)置手機(jī)解鎖密碼,禁止在鎖定的屏幕上顯示短信內(nèi)容,設(shè)置SIM卡PIN碼。
背景:
a.各大銀行的支付寶快捷支付限額已經(jīng)調(diào)整到2萬(wàn)或以上。
b.任何人都可以去支付寶注冊(cè)一個(gè)帳戶(無(wú)需實(shí)名認(rèn)證),用假名字或者你的名字都行。
關(guān)聯(lián)銀行卡的快捷支付
1.姓名
2.身份證號(hào)碼
3.銀行卡號(hào)
4.手機(jī)號(hào)(銀行卡開戶時(shí)填的那個(gè)手機(jī)號(hào))
5.手機(jī)驗(yàn)證短信
前面4項(xiàng)一般都不是秘密,結(jié)果是:手機(jī)驗(yàn)證短信成了唯一的安全保護(hù)。
支付寶的不安全的設(shè)計(jì)
1.它改變了默認(rèn)的安全規(guī)則。
這些年銀行通用的做法是:必須要去柜臺(tái)才能開通銀行卡的網(wǎng)上交易??旖葜Ц兜倪@個(gè)功能,相當(dāng)于通過手機(jī)短信開通網(wǎng)上支付,改變了默認(rèn)做法。
這是一個(gè)危險(xiǎn)的做事方式。
很多老人或者不接觸網(wǎng)絡(luò)的人,他們不知道手里的手機(jī)短信突然變得重要起來,沒有保護(hù)手機(jī)的意識(shí)。即使他們?cè)阢y行卡上設(shè)置了密碼,從來沒有開通網(wǎng)銀,也沒有在手機(jī)上綁定任何業(yè)務(wù),別人只要能使用他們的手機(jī),銀行卡里的錢就可能被盜。
對(duì)那些愿意使用快捷支付的用戶來說,雖然自己愿意用安全換來便捷,但是目前的做法卻犧牲了那些不使用此產(chǎn)品的人的安全性。
假設(shè)銀行推出一個(gè)新的業(yè)務(wù),通過短信發(fā)來一筆消費(fèi)請(qǐng)你確認(rèn),如果你在1分鐘內(nèi)不回復(fù),則默認(rèn)認(rèn)可此交易。你愿意使用這個(gè)功能嗎? 有人愿意。無(wú)論你是否愿意,銀行已為所有人開通此功能。
2.手機(jī)很容易丟失,短信很容易泄露。
為了防止手機(jī)短信被別人看到,你需要給手機(jī)添加鎖屏密碼,并禁止在鎖屏幕上顯示短信內(nèi)容。
你還得為SIM卡設(shè)置PIN碼,防止手機(jī)丟失后,別人拔下SIM卡插入別的手機(jī)來查看短信。
3.個(gè)人認(rèn)為,手機(jī)不適合做高級(jí)別的身份認(rèn)證,只能當(dāng)作一個(gè)認(rèn)證時(shí)的通訊工具。
通過肉身+身份證件或簽名來驗(yàn)證身份是可以理解的,經(jīng)過幾千年考證的。
用手機(jī)驗(yàn)證身份?恐怕只有支付寶希望采用這樣的辦法,他們沒有銀行如此多覆蓋全國(guó)的網(wǎng)點(diǎn)。發(fā)行個(gè)U盾都困難,網(wǎng)銀那些安全性高的方法都玩不起。
4.就算你有網(wǎng)銀(無(wú)論什么U盾、U key、專業(yè)版),也無(wú)法阻止開通快捷支付。
開通快捷支付時(shí)不需要網(wǎng)銀
在招行的網(wǎng)銀里,可以阻止借記卡上開通快捷支付,證實(shí)有效。但是信用卡上無(wú)法阻止。
工行網(wǎng)銀上沒看到這個(gè)功能。只能開通后,事后在網(wǎng)銀里關(guān)閉快捷支付。但是亡羊補(bǔ)牢,為時(shí)已晚。
銀行提供一個(gè)功能開關(guān),應(yīng)該不是問題。至少應(yīng)該允許那些有網(wǎng)銀的人,去關(guān)閉快捷支付?;蛘呷ス衩嫒リP(guān)閉,總可以嗎?對(duì),是這么設(shè)計(jì)的,讓全國(guó)不用快捷支付的人,去銀行柜面關(guān)閉此功能。
快捷支付的安全保障
快捷支付產(chǎn)品不但使用門檻低、操作方便快捷,安全保障手段也非常完善:
雙重密碼保護(hù),支付時(shí)需要支付寶密碼以及手機(jī)動(dòng)態(tài)口令。
支付過程由支付寶CTU系統(tǒng)實(shí)時(shí)監(jiān)控,所有異常交易都被重點(diǎn)關(guān)注。
開通快捷支付的商戶經(jīng)過嚴(yán)格篩選,保證商戶資質(zhì)。
大額交易回呼,如果用戶使用快捷支付進(jìn)行了大額交易,會(huì)由支付寶客服通過電話與持卡人確認(rèn)是否本人操作。
如果用戶由于支付寶賬戶或銀行卡被盜,盜用者通過快捷支付造成了持卡人的資金損失,支付寶將為持卡人承擔(dān)所有損失。
支付寶已通過PCI認(rèn)證,Payment Card Industry(簡(jiǎn)稱PCI)認(rèn)證,是由VISA、美國(guó)運(yùn)通公司、JCB和MasterCard等國(guó)際組織聯(lián)合推出,是目前全球最嚴(yán)格、級(jí)別最高的金融機(jī)具安全認(rèn)證標(biāo)準(zhǔn)。
猜你喜歡: