“能刷卡嗎?”隨著節日的臨近,這個問題隨處可見。伴隨著支付技術的進步,現金支付已經逐漸被電子支付所替代。艾瑞咨詢公布的研報顯示,2012年中國互聯網支付市場交易規模將達38246億,同時,貨幣的“數字化”也從線上蔓延至線下。越來越多針對高端客戶的零售商開始大量削減現金收銀機,取而代之的則是各類手持電子支付設備,基于網絡購物的電子商戶更是基本拒絕現金交易。
在風起云涌的電子支付潮流中,各類電子支付平臺成為當仁不讓的主角,更是投資者眼中的明日之星。不過,安全問題仍是用戶最關心的問題,也是阻礙該渠道發展的重要因素,中國金融認證中心總經理季小杰此前表示,安全問題是在支付的發展過程中一個不可忽視的問題,這個問題如果得不到有效的解決或被忽視會直接影響整個支付產業的發展。那么2012年究竟有哪些支付安全事件呢?
最“囧”支付:京東充值平臺現漏洞
2012年10月31日,據不少新浪微博網友爆料,京東商場充值平臺30日晚22:30左右出現漏洞,京東推出的積分充值活動在上述期間內,無論充話費還是充Q幣都不會扣除積分,意味著用戶可以免費無限次充值。
由于京東該平臺宣稱“1-10分鐘到賬”,在30日晚間甚至達到10秒鐘就能充值完成,不少發現此漏洞的網友在QQ群里傳播該漏洞信息,微博上消息稱有網友最多利用該漏洞充值了36萬元的話費,京東損失將達到2億元。
這并非京東平臺第一次出現漏洞,不久前就有不少用戶反應賬號被盜余額被消費,京東一直強調這是由于此前CSDN網站數據招黑客攻擊泄露所引發的后遺癥。
“按道理,京東只能自認倒霉!這很明顯是京東自己技術的問題!你自己訂的規矩,大家按照你的規則玩,你出問題必須自己承擔后果!”博友“朝陽木仁”如是表示。
【短評】36萬元的話費,打電話得打到什么時候去啊?盡管京東事后宣稱損失沒有那么大,但如此BUG,實在讓京東不怎么光彩!怪不得低調收購網銀在線,看來是對自己的技術實在放心不下,專業的人干專業的事,希望網銀在線能夠將京東的支付系統打造成功!至于此次漏洞之后的責任誰擔,只能公說公有理婆說婆有理了。
最“憂心”支付:支付寶帳戶被曝頻現安全隱患
近期關于支付寶用戶賬戶信息泄露,以及受木馬攻擊的新聞不斷,再次引發人們對支付寶安全問題的質疑。
11月13日,有媒體報道稱,一名淘寶賣家的手機被人銷戶,嫌疑人通過假身份證辦理了換卡手續,然后登陸該賣家的淘寶賬號,把綁定銀行的錢通過快捷方式轉入支付寶賬戶,隨后再把錢從支付寶賬戶轉走。從手機被停機,到支付寶賬戶被盜,再到賬戶內的金額被轉移,整個過程僅用了短短41分鐘。
《北京晨報》11月15日報道里稱,王先生反映,騙子通過QQ獲知他的銀行賬號等信息,并索要手機驗證碼,隨后,開通了他的支付寶快捷方式,并轉走賬戶里的2000元錢。
《重慶晨報》12月17日報道稱,一名用戶的支付寶賬號在完全不知情的情況下被盜,同時差評記錄也被刪除,該用戶表示,要提高自己支付寶賬戶的安全性。
.........
“今天那發短信轉賬300的功能嚇到我了(注:支付寶“回短信即充值”活動)。感覺快捷支付完全是靠支付寶的良心作為最后防線了,萬一哪天良心沒了,就可以隨意扣錢,短信神馬的都不需要了! ”支付寶用戶評說。
【短評】無需過多解釋,支付寶作為馬云旗下最重要的品牌之一,在整個第三方支付市場當中,占據半壁江山。也許“木秀于林風必摧之”,也許本身存在技術壁壘,也許監管政策亟需完善。。。。也很多的也許,造成了目前支付寶支付安全事件頻頻被曝光。作為行業龍頭,好多方面都是行業爭相模仿的榜樣,但在支付安全方面,能否做的更好一點呢?