在人们乐忠于支付宝付款、转账的快捷方便,尤其是移动端,支付宝钱包无手续费转账,只要输入卡号金额和支付密码,就能完成转账,让体验流畅便捷,然而最近有关于支付宝账户频繁被盗案件以及内部前员工盗卖支付宝用户信息,无疑让用户重新审视,在使用第三方支付平台看似方便、快捷的服务,背后则漏洞百出。
安全支付不安全
互联网安全一直是行业发展中的重要环节,尤其是与金钱有关的支付行业、金融行业,企业对安全问题不论是从技术上还是保密性上,都在不断坚固支付系统的安全壁垒,但事实上,安全问题一直没有走远。
尤其是在双十一期间,支付宝账户金额被盗刷事件形成一轮爆发高峰,先后有多名受害者,损失金额少则几百,多则上万,有的用户是因为轻信骗子,或钓鱼网站,导致账户被盗刷,而有的则是由于支付宝漏洞引发。
其中,一位名叫“家有猫爸”的网友的遭遇引起行业的关注,据了解,该用户是在收到工行连发4条短信,才知道自己的账号被盗,“4分钟内3万元不翼而飞。”据“家有猫爸”爆料,从11日23:40-23:44之间,银行给他发来4条提示短信。金额最少的显示支出1000元,最多的则为10000元,总共3万元整。“银行卡、U盾都在我手中,何来消费?”而后,“家有猫爸”致电银行,银行查询后表示是支付宝消费。
无独有偶,尹先生与“家有猫爸”有着同样的遭遇,据尹先生爆料,他也是在手机收到银行发来的消费短信才知道自己的银行卡被盗刷,而这罪魁祸首就是支付宝。据了解,尹先生先后收到两条短信,显示累计消费已经达到500元,收到短信后,尹先生意识到可能是自己的支付宝账户被盗,对方正在将与该账户绑定的银行卡里的钱转走。于是他第一时间致电支付宝客服热线冻结他的账号。
“所幸,我自己发现及时,否则损失就不止500元。”尹先生想起来就觉得后怕,随后,他查看自己支付宝上的电子对账单发现,另有3笔共计人民币1400元的支出,呈现交易关闭状态。这意味着,如果他没有及时冻结账户,这3笔钱也被歹徒转走了。
对比以上两个案例,受害人都是在银行发来短信提醒后,才得知自己的银行卡被盗刷,同样也都是由于支付宝的漏洞导致不法分子有可乘之机,联系近日,“支付宝闹内鬼20G用户信息被盗卖”事件,阿里内部泄密、贪腐毒牙仍难解除。
据易观国际此前发布的《中国第三方网络支付安全调研报告》显示,目前安全问题仍然是用户不使用网络支付的主要原因,占比高达54%。用户在网络支付过程中由于木马、钓鱼网站和账户、密码被盗的原因带来资金损失所占的比例最高,分别为24%和33.9%,成为第三方支付的头号大敌。
互联网信任危机频现
此次,阿里前内部员工李明(音)偷取公司用户信息出售案件,一方面暴露出互联网行业的安全性问题依然难以根治,另一方面,在马云“勇于担当和刮骨疗伤的勇气”下,阿里内部的风气依然难有起色。
业内对此将问题归咎于企业的管理上,包括人才的管控,以及大企业病的防治,虽然阿里内部成立廉政部门,但其发挥的作用并没有掐灭阿里内部所有不良之风的苗头,“公司膨胀太快,管理跟不上”成为阿里管理问题频发的标准说辞。
账号泄露在整个互联网行业变得越来越高发,从国内外社交网络Facebook、Snapchast,人人网、天涯等,尤其是电商行业,几乎个个沦陷,阿里自然不必多说,包括京东、当当、唯品会、1号店、凡客等都相继卷入用户熟路泄露风波。
尤其在互联网金融行业被热炒的今天,互联网对网民“钱包”的觊觎已经越来越白热化,其中安全性问题将成为难以绕过的障碍,而在频繁遭遇账户数据泄露、账号被盗刷,无疑为行业的发展带来难题。
互联网安全问题频繁曝光,也在呼吁相关部门有关于互联网安全立法快速出台,据了解,在近期举行的2013中国网络安全大会上,工信部电子工业标准化信息安全研究中心副主任罗锋盈透露,信息安全领域将出台新国家标准。
罗锋盈表示,互联网个人信息的保护除了要加强立法,还应进一步规范互联网企业的行为,通过诸如行业协会等组织对网企进行规范监管。同时,在互联网的大背景下,企业也要注重自己的社会义务,注重对消费者权益的维护。
结语:
目前,支付宝已经对泄密事件作出回应,案件也在进一步审理当中,从该事件反映出的一方面,对互联网安全监管、立法已经到了刻不容缓的地步,而另一方面,用户也应该加强防范意识,避免相关事件发生在自己身上。
相关报道:
- 支付宝泄密后续:一条用户信息可卖数十元2014-01-06
- 支付宝回应前员工盗数据事件:未涉及核心信息2014-01-06
- 王健林马云合作第一步:万达影院入驻支付宝2013-12-19
- 移动支付混战加剧:“三马同槽”谁主沉浮?2013-12-10
- 12306手机版上线 支持支付宝网银等手机支付2013-12-08
本类最新
科技视界
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行