對移動支付的安全的保護,我們不能只依靠用戶的勇敢戰斗
近日,一篇題為《手機盜竊暴露出一條盜取個人信息、實現資本盜竊的黑色產業鏈》的文章引起了關注和熱議。這篇文章是一位信息安全專家根據自己的經驗整理出來的。提交人老駱駝說,他曾與一伙專業、經驗豐富的犯罪團伙斗智斗勇,他們利用個人信息竊取他人銀行賬戶資金,原因是盜竊了家人的一部手機。文章提到電信、華為、支付寶、美國集團、蘇寧金融等一大批企業,引發人們對財產安全的警惕和討論。
文章走紅后,相關企業也做出了回應。如果支付寶公開回應,則表示人臉識別沒有被破壞,受害者沒有被抓到錢和信息。此外,美團網還清除了黑社會性質組織冒名申請的貸款記錄,蘇寧金融則賠償了用戶因事件造成的損失。
恐怕大多數人不會考慮這些問題。我在網上查過了。以支付寶為例,如果支付寶賬戶掛失有兩種方式,是撥打熱線電話,另是掛失賬戶。按照兩個手機系列的相關操作程序進行操作。這也意味著一旦手機“失去聯系”,用戶就必須與可能的黑社會分子展開競爭。如果行動遲緩,他們將面臨賬戶被盜的風險。
因此,僅僅依靠企業官方聲明手機賬號是否足夠安全是不夠的。歸根結底,我們應該拿出一個方案,讓大家都感到安心,操作起來容易。誠然,許多企業還聲稱,當用戶的移動支付賬戶遭受資金損失時,將獲得賠償。不過,這充其量只是修補行為。要知道,即使有補償,還是給用戶增加不必要的麻煩。
各大企業不僅可以將用戶的移動支付視為一項有利可圖的業務,而且可以意識到自己掌握著用戶資金的命脈。因此,我們必須拿出更高水平的安全標準,更完善的解決方案。正如老駱駝反饋的那樣,一些企業熱線工作人員缺乏責任心,沒有及時處理客戶的掛失要求;支付公司綁定信用卡,不核實生效日期等關鍵信息,只審核簡單的身份信息+卡號+預留手機電話號碼。這些都是企業風險控制管理中的難點。相關企業不要忙著反駁老駱駝的說法,而應積極開展自查整改,讓所有用戶真正有安全感。
當然,除了企業的自查,相關部門也要加強監管。一是監管移動支付安全防控是否存在漏洞,二是加大對非法行業的打擊力度。這樣,我們就可以形成一個更嚴格的防火墻,讓人們可以享受到移動支付的便利,而不必擔心。