首页 > > 60

免密支付场景便捷中暗藏隐患

2016-07-29
来源:搜狐理财

   不知道同學們有沒有好奇過這個問題:為什么學校不知道我的銀行卡密碼,卻能直接從里面扣學費?同樣在不輸密碼的情況下被扣錢的場景還有:被商戶掃支付寶和微信支付的付款碼、被銀行扣管理費等。今天融360小編就解釋一下其中的原理和存在的隱患。

 
  學校收學費:與銀行簽訂代扣學費的協議
 
  學校與一家銀行簽訂合作協議后,就有權從具有代扣功能的學生卡里扣除一定金額的學費。學校一般都會統一組織學生辦理學生卡,與本校財務系統掛鉤,除收取學費之外,也會把獎學金、助學金等打入卡內。
 
  有些同學可能切身體驗過,每次存學費到銀行卡是有時間限制的,如果在規定時間內沒有存,就需要自己拿現金另交。這也說明銀行代扣學費有時間限制,不能隨時隨地想扣就扣。而且,能簽訂這種協議的一般是行政事業單位,一般企業沒有權限。
 
  這種由銀行統一進行的扣款,就像銀行從賬戶里扣年費、信用卡自動還款一樣,不需要密碼,也不存在泄露密碼的問題,屬于銀行的正常業務,但并不意味著沒有安全隱患。
 
  對于辦學生卡這件事而言,銀行從學校獲得充裕的客戶完成辦卡任務,而學校一般會要求學生辦卡,有些大學還利用自己掌握的學生個人資料,半強制替學生開卡。融360小編認為,雖然在理論上風險不大,但如果學生擔心賬戶信息安全,可以除學費外不在卡內存錢,并在畢業后進行銷戶。
 
  銀行抽取年費、管理費:別浪費免費賬戶
 
  根據目前銀行業普遍的收費標準,銀行對日均余額低于一定數額(一般為300元-500元)的賬戶收取每季度3元的小額賬戶管理費;銀行卡年費每年10元,部分銀行有優惠。銀行從用戶賬戶里扣除上述費用,是不經過用戶輸入密碼的。
 
  融360小編特別提醒大家:這總計每年20多元的費用,其實你很早就可以不交了——從2014年8月1日開始,國家發改委、中國銀監會年初聯合發布的商業銀行服務收費新規正式實施,每個中國公民都可以在商業銀行擁有一個免年費和賬戶管理費的“雙免”賬戶。申請時,既可選擇對一張卡進行“雙免”,也可選擇單獨免除一張卡的年費和另一張卡的賬戶管理費。但需由用戶本人持身份證和銀行卡主動到銀行網點申請,才能免除這兩項費用。
 
  支付寶和微信的支付碼:千元限額控制風險
 
  微信、支付寶掃碼付款,和支付寶的小額免密支付相似,都是無需密碼即可支付,也就是說,無論是誰,只要拿到你的手機,就可以隨便花你支付寶、微信賬戶里的錢。那么,付款碼的原理是什么,隱患究竟有多大?
 
  當用戶生成支付二維碼并供商戶掃碼時,經過支付寶、微信支付認證的商戶,即可通過掃碼設備掃描付款碼,直接從用戶賬戶中抽取費用。二維碼提供的是付款方、收款方、流水號、時間戳等加密后的交易參數。
 
  除了丟手機、被盜號、遭手機木馬攻擊、假熱點通過免費WIFI盜取二維碼等常規安全風險之外,二維碼支付還有自身特有的風險:商家或個人需要通過支付寶、微信的認證,并使用其提供的掃碼設備方可完成掃碼,如果對商戶認證失誤,導致不法分子獲得了掃碼收錢的權限,用戶將蒙受損失。
 
  融360小編認為,支付寶和微信付款碼支付的風險確實大,但正因如此,支付寶和微信格外注重安全保障措施。例如付款碼每分鐘更新一次,付款成功后即告作廢,多次被掃也不允許重復扣款;微信支付對付款碼有截屏風險提醒,支付寶不支持付款碼截屏;最關鍵的還在于額度限制,微信掃碼支付有1000元限額,支付寶有2000元限額,另外,支付寶小額免密支付的上限是2000元。也就是說,即便這些免密支付真的出了問題,用戶的損失也不致過大。
 
  融360小編提醒大家,在沒有密碼的情況下,更應注重資金安全,可以為手機等移動設備上電子鎖和應用鎖,從官方平臺下載最新版本的支付APP,不向任何人提供付款碼,盡量使用自己的流量、避免連接來路不明的WIFI等。
[责任编辑:程向明]
网友评论
相关新闻