一些第三方支付机构和银行合作开通网上快捷支付业务,不需要输入银行卡密码就可以完成付款,背后存在着巨大的安全隐患
在日常生活中,人们为了方便快捷完成支付,经常将手机号码关联支付宝、网银等账号。一些第三方支付机构与银行合作开通网上快捷支付业务,即不需要输入银行卡交易密码就可以完成付款。殊不知,这些快捷便利支付背后存在着巨大的安全隐患。根据媒体报道,乌鲁木齐市民李女士近日在更换手机号后,虽然注销了原有手机号,但因为未解绑支付宝,导致银行卡内1万元被盗刷。
这是怎么回事呢?原来,手机号在销号一段时间后,号码并不会消失,而是会循环给别人使用。如果手机号没有解绑相关支付账户,拿到手机号的人就可以利用该手机号轻松实现银行卡转账付款。
湖南日月明律师事务所高级合伙人戴曙光提醒,手机用户在更换或注销绑定过移动端业务的手机号码时,应及时申请解除绑定支付服务,确保银行账户和个人隐私安全。在现代社会,手机号码不仅仅是通讯工具号码,还包括一定身份确定功能。银行等各种平台都需要手机号码作为身份确认的手段之一,不要以为手机号码注销后就一了百了,对于这一点,消费者应有清楚认识。
除了个人要采取措施确保账户安全外,第三方支付平台、银行等金融机构作为经营者,也有相应义务确保个人账户安全。戴曙光认为,支付平台设置的账号进入程序应该做好必要风险防范,仅凭一个手机号码或仅通过手机号码验证码就可以登录账户完成支付,会造成巨大的安全隐患。
除了手机号码绑定带来的风险外,消费者还要注意账号关联授权问题。比如,淘宝与支付宝之间的关联授权,在多个关联授权账户中如果某一个账号密码设置比较简单,一旦该账号被他人盗取,即使其他账号的风险防范措施很严格,但由于双方之间的关联关系,其他账号也会被盗取。
专家认为,账号关联往往是经营者为扩大业务采取的经营手段之一,经营者设置关联程序时,应该考虑被关联账号的风险控制措施是否安全。在制度层面应该对手机号码与金融账户关联措施予以必要规范,要求两个账号的风险控制手段达到相同安全层次,不能一个高一个低。防止漏洞被犯罪分子利用,造成用户不必要的财产损失。(记者 彭江)