电子商务离不开网上支付,在第三方支付出现之前,传统网上支付业务一直都是银行提供的网上支付服务,非银行金融结构和非金融企业尚未介入。但随着电子商务的发展,几家大的第三方支付企业均通过各种方式开展网上支付、快捷支付等服务,其中最主要的形式是“快捷支付”。
快捷支付是一种方便、快速的支付方式。客户可通过将个人第三方支付账户关联自己的储蓄卡或者信用卡,每次付款时只需输入第三方支付账户的支付密码和手机校验码即可完成付款,从而绕开了银行支付网络。目前,支付宝、财付通等主要支付公司都推出了这项服务。用户使用广泛,但对于快捷支付及其安全方面措施,很多人都会想到这样一个问题,快捷支付会不会对自己银行卡里的资金造成风险?
银行的网上支付通常采用USBKEY等物理硬件设备来保障交易的安全性,我在早先的一篇文章中也讨论过USBKEY的安全性,这种设备通过数字证书和认证的方式来保障交易的安全性,用户只要使用得当,总的来说是较难破解的。
快捷支付的安全关键在于手机,要保证手机绝对安全,特别是保证短信安全,那才能保证快捷支付的安全。如果有人知道了用户的支付宝或财付通帐号,同时又掌握了用户的手机,那就意味着该用户帐号里绑定银行卡的资金就很容易被盗用,即使用户修改了银行卡的密码也无法阻止。
随着越来越多的中国用户使用Android智能手机,“快捷支付”的风险就越来越明显,因为Android手机上的恶意应用非常多,黑客可以先将具有盗号功能的恶意应用发布到各个应用商店或论坛里,如果用户使用Android手机下载并安装这类恶意应用(例如假冒的游戏应用),那么恶意应用就在后台拦截用户短信通讯,然后再伪装一笔转账,通过截获用户短信来完成交易,或者通过后台将用户引导到钓鱼网站来截获支付密码,这样就完全避规了银行的USBKEY等令牌系统,从而盗取用户资金。
我觉得更安全的“快捷支付”是这样的,提供一个“快捷支付”的客户端,该客户端提供一个每分钟都变化的一次性密码显示,即“动态令牌”,在原有的短信基础不变上,增加上这个动态令牌,这样,恶意应用即使拦截了用户短信,因为无法拦截到手机动态密码,所以窃取用户资金会失败。而动态令牌的解密,需要破解私钥,并不容易。
这个方案解决了黑客通过恶意应用盗取用户银行卡资金的方法,但如果用户手机被偷的话,别人就可以在手机上看到这个“动态令牌”,因此用户如果手机被盗,应该及时上网修改动态令牌,并打电话给移动运营商挂失SIM卡。
-
快捷支付如何防范风险发生
437人看过
-
快捷支付骗款三万
177人看过
-
快捷和安全可以兼得吗?银联在线支付说“YES”
179人看过
-
讨债的快捷方式——支付令
102人看过
-
快捷支付被盗可申请72小时全额赔付
120人看过
-
如何快捷、安全的寄送样品
323人看过
所谓第三方支付,就是一些和产品所在国家以及国外各大银行签约、并具备一定实力和信誉保障的第三方独立机构提供的交易支持平台。在通过第三方支付平台的交易中,买方选购商品后,使用第三方平台提供的账户进行货款支付,由第三方通知卖家货款到达、进行发货;... 更多>
-
便捷支付是否安全?甘肃在线咨询 2024-11-28在资金转移方面,快捷支付方式确实存在一定程度的风险。例如,个人身份信息泄露、手机遗失或被他人非法利用、支付密码过于单一或容易被猜测等问题都可能导致资金损失。因此,作为使用者,我们需要确保个人信息的安全,并定期更换支付密码。同时,应选择具有更高安全性的支付工具,如配备动态令牌功能的客户端软件等。此外,我们还需警惕网络钓鱼和诈骗等手段,避免点击来源不明的链接或随意下载不确定的应用程序。 支付机构应当
-
-
支付宝快捷支付收款可以分期付款吗山东在线咨询 2022-10-26在一次交通事故中,李某的女儿被撞成高位截瘫,对方同意赔偿87万元,但对方提出先给付7万元,要求每年支付4万元给付赔偿金,对方能这样做吗答:可以这样做。以往无论是在我国的立法规定、司法解释中,还是在司法实践中,对于赔偿金的支付一般都是采取一次性支付的方在一次交通事故中,李某的女儿被撞成高位截瘫,对方同意赔偿87万元,但对方提出先给付7万元,要求每年支付4万元给付赔偿金,对方能这样做吗答:可以这样做。
-
快易花借款逾期快捷支付上征信吗江苏在线咨询 2023-05-21网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可以给用户申请延期。商业银行规定,需通过系统,每个月向个人信用信息数据库报送一次信息,特殊情况下,不超过两个月报送一次。所以,网贷逾期一个月左右会上征信。 随着国家加大对于金融机构监管的力度,目前越来越多的网贷平台接入了央行征信系统。如果网贷逾期的话,相关网贷平台会将
-