歡迎來到合肥浪訊網(wǎng)絡(luò)科技有限公司官網(wǎng)
  咨詢服務(wù)熱線:400-099-8848

10大網(wǎng)站設(shè)計錯誤,足以毀掉你的網(wǎng)站

發(fā)布時間:2016-03-19 文章來源:  瀏覽次數(shù):2424
按照《非銀支付機構(gòu)網(wǎng)絡(luò)支付治理辦法》的相關(guān)劃定,支付機構(gòu)應(yīng)當(dāng)遵循“了解你的客戶”原則,建立健全客戶身份識別機制。支付機構(gòu)為客戶開立支付賬戶的,應(yīng)當(dāng)對客戶實行實名制治理

 


6萬續(xù)命錢不知去向,微信支付要多長心眼


去年初,有媒體做了這樣一個實驗,記者拿到了目生人未保管好的手機和錢包,錢包里有身份證和銀行卡,且銀行卡預(yù)留手機號為本機號碼。記者登錄微信后,使用自己和對方手機將兩人加為微信摯友。然后記者使用對方手機,進入微信支付“錢包”界面,將對方手機微信賬號和對方的銀行卡綁定。綁定前,記者需要填寫對方的銀行卡卡號。對方手機收到系統(tǒng)發(fā)來的短信驗證碼后,記者按提示把驗證碼輸入到微信操縱界面,顯示綁定成功。


綁定時,微信會要求設(shè)定支付密碼。記者在對方手機微信內(nèi)設(shè)置了支付密碼。記者在對方微信通信錄內(nèi)找到了自己的微信賬號,點擊轉(zhuǎn)賬。記者把剛才設(shè)置的支付密碼輸入一遍后,系統(tǒng)顯示轉(zhuǎn)賬成功,轉(zhuǎn)賬金額為1元錢。很快,對方手機就接到了銀行賬戶余額變動的提示,賬戶余額少了1元。而從拿到對方的手機和錢包,到綁定成功再到轉(zhuǎn)賬完畢,整個過程只耗時3分鐘。


這只是一個提醒式的實驗,現(xiàn)實中真實上演的“故事”卻比這個要“離奇”和“殘忍”得多。


24歲的伍玉瓊家住文昌市昌灑鎮(zhèn)鳳元村委會麟趾北村,2015年7月6日她溘然感覺呼吸難題,前往病院檢查,終極被確診為惡性淋巴瘤。因為家庭貧困,他們只好向社會求助。在愛心人士的關(guān)注和匡助下,一篇求助網(wǎng)帖得以在海內(nèi)某著名論壇發(fā)布后,“社會各界愛心人士踴躍捐款。”


就在此時,一個“壞動靜”卻相繼而至。3月31日,伍玉瓊的弟弟向其要幾百元修手機。但當(dāng)她轉(zhuǎn)賬的時候卻收到短信通知,銀行卡里的余額不足,經(jīng)由查詢發(fā)現(xiàn)卡里只剩240元。當(dāng)天下戰(zhàn)書,伍玉瓊帶著銀行打印出來的交易清單及銀行卡等前往?谑泄簿铸埲A分局大同派出所報案。警方受理后,一下子也給不出破案結(jié)果,4月2日,伍玉瓊再次前往發(fā)卡的銀行查詢詳情。銀行工作職員進行了系統(tǒng)測試,發(fā)現(xiàn)伍玉瓊的手機與銀行系統(tǒng)之間的通信情況不存在題目。隨后,銀行工作職員進一步查詢發(fā)現(xiàn),伍玉瓊所反映的24筆轉(zhuǎn)賬并非通過銀行系統(tǒng)操縱,而是全部通過微信轉(zhuǎn)的。伍玉瓊的弟弟在幫伍玉瓊辦理病院的一些手續(xù)時,知道了伍玉瓊的銀行卡賬號和密碼,同時他也知道伍玉瓊的微信賬號和密碼,他每次通過微信轉(zhuǎn)賬后就將銀行發(fā)來的短信刪除。直到伍玉瓊3月31日發(fā)現(xiàn)賬戶里的錢被轉(zhuǎn)走。


對于伍玉瓊而言,發(fā)生這樣的事,不只是自己的救命錢再次告急,整個家庭也被拖入一場人倫悲劇。而至于銀行卡中的錢“離奇”失落,實在一些金融專家早有相關(guān)方面的提醒。當(dāng)一個社交工具“進化”到兼具支付功能的多功能產(chǎn)品,確實增加了用戶的便利。但要知道,微信在一開始的定位是聊天工具,這樣一種定位導(dǎo)致其向支付工具延伸時,就很可能存在一定的安全隱患和薄弱環(huán)節(jié)。


網(wǎng)上就曾泛起過一個惡搞帖——“教你如何用微信把摯友逼瘋”。任何人都可以將頭像換成微信官方頭像,只需將名字換成“微信助手”,隨后就可以以微信助手的名義,向摯友發(fā)送各類信息,如向摯友提出發(fā)送春秋和體重就可測試當(dāng)天運勢,摯友一般都會無防范地回復(fù)謎底。這種惡作劇的方式存在重大隱患,個人信息、隱私很等閑就被泄漏。據(jù)悉,盜竊密碼對于假冒微信助手來說并不難,只需稱賬戶存在安全題目,請回復(fù)密碼進行驗證,等閑就能盜取摯友的微信密碼。而個別警惕不高的用戶,很可能因此泄漏個人信息。


而這種風(fēng)險的存在,一個樞紐bug就在于當(dāng)前微信用戶的實名認證缺乏強制性。網(wǎng)信辦移動治理局負責(zé)人徐豐表示,在2014年年底,曾經(jīng)對即時通信工具的實名制狀況進行過復(fù)核,結(jié)果顯示目前微信的真實身份注冊比例已經(jīng)超過80%,這說明微信用戶中還有20%未使用實名認證。


按照《非銀支付機構(gòu)網(wǎng)絡(luò)支付治理辦法》的相關(guān)劃定,支付機構(gòu)應(yīng)當(dāng)遵循“了解你的客戶”原則,建立健全客戶身份識別機制。支付機構(gòu)為客戶開立支付賬戶的,應(yīng)當(dāng)對客戶實行實名制治理,登記并采取有效措施驗證客戶身份基本信息,按劃定核對有效身份證件并保存有效身份證件復(fù)印件或者影印件,建立客戶獨一識別編碼,并在與客戶業(yè)務(wù)關(guān)系存續(xù)期間采取持續(xù)的身份識別措施,確保有效核實客戶身份及其真實意愿,不得開立匿名、假名支付賬戶。


前段時間發(fā)布的微信生態(tài)安全講演也顯示,“網(wǎng)絡(luò)黑產(chǎn)”正向?qū)I(yè)化與組織化發(fā)展。因此,微信支付用戶在使用上確實需要多一些心眼和安全意識。曾經(jīng),我們對網(wǎng)絡(luò)實名腹誹不已,但是當(dāng)網(wǎng)絡(luò)糊口與我們的現(xiàn)實糊口交融在一起時,實名認證這樣的“限制”到底是好是壞,基本共鳴已經(jīng)形成。尤其對于社交工具來說,把實名認證貫徹好,用戶的“安全感”可能就會更強一些,至少,類似利用社交工具詐騙這種案件的發(fā)案率可能會少一些。

上一條:合肥網(wǎng)站建設(shè)的基本流程步...

下一條:企業(yè)為什么要進行網(wǎng)站建設(shè)...