關注理由:去年年底,福州的陳依妹因友人的QQ號被盜,被盜Q者騙取了銀行卡信息和身份信息以及手機驗證碼。當天,盜Q者將自己的支付寶和陳依妹的銀行卡綁定後,陸續劃走了卡裏的1500元。而令人驚訝的是,陳依妹立即更改了銀行卡密碼後,對方依然能再次利用支付寶“快捷支付”,劃走了卡上的1600多元錢。
昨日,陳小姐已向支付寶反映了情況,也向警方報了案。目前警方已立案調查。市民質疑支付寶“快捷支付”太快而引發安全隱患。
【事件】
銀行卡信息洩露被綁定他人支付寶盜刷
陳依妹説,去年12月20日,自己朋友的QQ號被盜,盜Q者冒充自己朋友,通過QQ向自己套取了建行銀行卡賬號、身份證號碼以及手機驗證碼等信息,同一天,盜Q者利用這些信息把其支付寶綁定在了自己的銀行卡上,並利用支付寶從銀行卡上陸續劃走了1500元錢,用來購買淘寶上的游戲點券。
陳依妹告訴記者,這張銀行卡綁定了自己的手機號,對方通過支付寶劃走錢後,自己立刻就接到了銀行發來的通知。“我意識到自己的銀行卡被盜刷了,隨後馬上到銀行修改了銀行卡密碼。”陳依妹説,以為這樣就能防止對方再盜刷。
令陳依妹意外的是,昨日,她的銀行卡再次在一天內被這一支付寶賬戶陸續劃走1601元。陳依妹説,自己手機接到被刷卡的消息,對方先是劃走了100元,之後又分別劃走了1元、1000元和500元。
之後,陳依妹趕到銀行查詢到銀行卡的支付明細,得知了對方綁定銀行卡的支付寶賬號。但當陳小姐詢問支付寶客服能否進一步了解該用戶的身份信息和相關資料時,卻因為支付寶有用戶資料的保密協定而被拒絕。
目前,陳依妹已報警,福州華大派出所已介入調查。
【調查】
“快捷支付”無需銀行卡密碼
據了解,快捷支付是一種方便、快速的支付方式。用戶通過網絡購買商品時,不需開通網銀,直接通過輸入銀行卡信息,即可輕鬆完成付款。
具體操作方式是,將個人第三方支付賬戶關聯自己的儲蓄卡或者信用卡,每次付款時只需輸入第三方支付賬戶的支付密碼和手機校驗碼即可完成付款。目前,大多數銀行的銀行卡都可以開通此項功能。雖然各銀行所規定的具體交易限額有所不同,但基本都可以正常支付,有些銀行甚至在某些小額交易過程中,連動態密碼都不需要,直接輸入支付寶密碼就可以完成付款。
這種交易方式,最主要的優勢就是“快”。然而,正是因為它的“過快”,引發了大家對其安全性的憂慮。
昨天,記者也體驗了支付寶的“快捷支付”功能,通過這一功能來綁定某張銀行卡,只需要提供開戶銀行、用戶姓名、證件號碼、銀行卡卡號及所綁定的手機接收到的驗證碼短信等信息就能夠完成綁定,這一過程不需要提供銀行卡密碼。
而在使用該功能交易時,在一定限額範圍內,只需要提供支付寶賬號的支付密碼,即可劃走其綁定的銀行卡裏的錢,完成交易。而修改銀行卡密碼,並不影響支付寶賬戶的付款操作。
對此,記者致電中國建設銀行客服熱線,客服人員&&,“快捷支付”功能是支付寶的業務,與銀行沒有挂鉤,所以,即使客戶修改了綁定的銀行卡密碼,也不能保證銀行卡裏的錢不會被人從支付寶上劃走,關於這一功能的操作,只能通過支付寶客服了解。
隨後,記者又致電支付寶客服,客服人員&&,一旦銀行卡被支付寶綁定,在不超過當日交易限額的情況下,不需要驗證任何信息,只要提供支付寶賬號的支付密碼即可完成付款。
而支付寶的交易限額,則是根據用戶的情況分為低、中、高三個安全等級,安全等級為中或低的賬戶,每天或單筆(即時到賬付款)最多只能付款2000元,而安全等級較高的用戶,則擁有2萬元的付款額度。
陳依妹質疑,一旦信息洩露被人開通快捷支付,只要輸入支付密碼就可以直接支付,連短信驗證碼都不用,就連銀行卡改密碼也不能干預,這樣太不安全了吧?
【提醒】
被陌生賬戶綁定應先凍結銀行卡
昨天,支付寶客服人員也&&,如果遇到身份信息被盜,銀行卡被不法分子用支付寶綁定,一旦發現這樣的情況,首先應該立即取消銀行卡與支付寶的綁定。要向客服人員提供自己的銀行卡卡號、開戶銀行、手機號以及證件號碼等信息,才可以取消綁定。
但記者注意到,支付寶客服人員説的這點技巧,在新手上路和安全提示説明裏並沒有給客戶提示。
支付寶客服人員同時&&,在用戶證明自己的身份,並解除綁定的支付寶賬戶後,可立即上報用戶反饋的情況,支付寶相關的賠付小組也會盡量追回丟失的錢款。而因為支付寶的安全漏洞造成的財産損失,是會有一定賠償的。
客服人員也&&,支付寶也將根據客戶反映的情況,陸續推出一些相關的安全産品來彌補這一安全漏洞。
昨天,警方也提醒,當市民銀行卡被陌生賬戶綁定,應先第一時間凍結銀行卡,這樣更為安全。