支付寶快捷支付方式安全嗎
支付寶的快捷支付其實(shí)就是一種安全、快捷的付款方式,只需關(guān)聯(lián)您的銀行卡,無需網(wǎng)銀,付款時只要輸入支付寶支付密碼和手機(jī)校驗(yàn)碼即可輕松完成付款。不過很多人都疑問這種快捷支付方式到底安不安全。一起來了解支付寶的快捷支付方式吧。
支付寶快捷支付安全嗎
支付寶快捷支付準(zhǔn)確來講是不安全的。僅從用戶的角度,我的感受是,支付寶快捷支付把網(wǎng)銀安全拉低了一個等級。
先說不爽的體驗(yàn):
如果在銀行開卡時留了手機(jī)號,銀行卡就會變得不安全。
無論目前是否使用快捷支付,手機(jī)都要做到完全的保護(hù):設(shè)置手機(jī)解鎖密碼,禁止在鎖定的屏幕上顯示短信內(nèi)容,設(shè)置SIM卡PIN碼。
背景:
a.各大銀行的支付寶快捷支付限額已經(jīng)調(diào)整到2萬或以上。
b.任何人都可以去支付寶注冊一個帳戶(無需實(shí)名認(rèn)證),用假名字或者你的名字都行。
關(guān)聯(lián)銀行卡的快捷支付
1.姓名
2.身份證號碼
3.銀行卡號
4.手機(jī)號(銀行卡開戶時填的那個手機(jī)號)
5.手機(jī)驗(yàn)證短信
前面4項(xiàng)一般都不是秘密,結(jié)果是:手機(jī)驗(yàn)證短信成了唯一的安全保護(hù)。
支付寶的不安全的設(shè)計(jì)
1.它改變了默認(rèn)的安全規(guī)則。
這些年銀行通用的做法是:必須要去柜臺才能開通銀行卡的網(wǎng)上交易??旖葜Ц兜倪@個功能,相當(dāng)于通過手機(jī)短信開通網(wǎng)上支付,改變了默認(rèn)做法。
這是一個危險的做事方式。
很多老人或者不接觸網(wǎng)絡(luò)的人,他們不知道手里的手機(jī)短信突然變得重要起來,沒有保護(hù)手機(jī)的意識。即使他們在銀行卡上設(shè)置了密碼,從來沒有開通網(wǎng)銀,也沒有在手機(jī)上綁定任何業(yè)務(wù),別人只要能使用他們的手機(jī),銀行卡里的錢就可能被盜。
對那些愿意使用快捷支付的用戶來說,雖然自己愿意用安全換來便捷,但是目前的做法卻犧牲了那些不使用此產(chǎn)品的人的安全性。
假設(shè)銀行推出一個新的業(yè)務(wù),通過短信發(fā)來一筆消費(fèi)請你確認(rèn),如果你在1分鐘內(nèi)不回復(fù),則默認(rèn)認(rèn)可此交易。你愿意使用這個功能嗎? 有人愿意。無論你是否愿意,銀行已為所有人開通此功能。
2.手機(jī)很容易丟失,短信很容易泄露。
為了防止手機(jī)短信被別人看到,你需要給手機(jī)添加鎖屏密碼,并禁止在鎖屏幕上顯示短信內(nèi)容。
你還得為SIM卡設(shè)置PIN碼,防止手機(jī)丟失后,別人拔下SIM卡插入別的手機(jī)來查看短信。
3.個人認(rèn)為,手機(jī)不適合做高級別的身份認(rèn)證,只能當(dāng)作一個認(rèn)證時的通訊工具。
通過肉身+身份證件或簽名來驗(yàn)證身份是可以理解的,經(jīng)過幾千年考證的。
用手機(jī)驗(yàn)證身份?恐怕只有支付寶希望采用這樣的辦法,他們沒有銀行如此多覆蓋全國的網(wǎng)點(diǎn)。發(fā)行個U盾都困難,網(wǎng)銀那些安全性高的方法都玩不起。
4.就算你有網(wǎng)銀(無論什么U盾、U key、專業(yè)版),也無法阻止開通快捷支付。
開通快捷支付時不需要網(wǎng)銀
在招行的網(wǎng)銀里,可以阻止借記卡上開通快捷支付,證實(shí)有效。但是信用卡上無法阻止。
工行網(wǎng)銀上沒看到這個功能。只能開通后,事后在網(wǎng)銀里關(guān)閉快捷支付。但是亡羊補(bǔ)牢,為時已晚。
銀行提供一個功能開關(guān),應(yīng)該不是問題。至少應(yīng)該允許那些有網(wǎng)銀的人,去關(guān)閉快捷支付。或者去柜面去關(guān)閉,總可以嗎?對,是這么設(shè)計(jì)的,讓全國不用快捷支付的人,去銀行柜面關(guān)閉此功能。
快捷支付的安全保障
快捷支付產(chǎn)品不但使用門檻低、操作方便快捷,安全保障手段也非常完善:
雙重密碼保護(hù),支付時需要支付寶密碼以及手機(jī)動態(tài)口令。
支付過程由支付寶CTU系統(tǒng)實(shí)時監(jiān)控,所有異常交易都被重點(diǎn)關(guān)注。
開通快捷支付的商戶經(jīng)過嚴(yán)格篩選,保證商戶資質(zhì)。
大額交易回呼,如果用戶使用快捷支付進(jìn)行了大額交易,會由支付寶客服通過電話與持卡人確認(rèn)是否本人操作。
如果用戶由于支付寶賬戶或銀行卡被盜,盜用者通過快捷支付造成了持卡人的資金損失,支付寶將為持卡人承擔(dān)所有損失。
支付寶已通過PCI認(rèn)證,Payment Card Industry(簡稱PCI)認(rèn)證,是由VISA、美國運(yùn)通公司、JCB和MasterCard等國際組織聯(lián)合推出,是目前全球最嚴(yán)格、級別最高的金融機(jī)具安全認(rèn)證標(biāo)準(zhǔn)。
猜你喜歡: