触目惊心|触目惊心!一部手机丢失后有多可怕?多平台中招,支付宝、银联紧急回应( 二 )
针对“老骆驼”质疑支付宝快捷绑卡的安全性 , 支付宝方面回应称 , 黑产分子没有通过快速绑卡获得银行卡号 , 而是通过输入用户的银行卡卡号+预留手机的短信验证码绑卡的 , 卡号则是对方通过其他渠道获得 。
在支付宝内是否可以查询到完整的银行卡号?采访人员从支付宝客服处获悉 , 可点击所绑定的银行卡 , 进入“卡管理”页面 , 查看卡号可通过两种途径 , 一是通过人脸识别认证 , 二则是输入支付密码 。
在长文中 , “老骆驼”推测 , 支付宝实名认证的人脸识别已被黑产分子绕过 , 即用图片处理技术来绕过活体人脸识别验证 。
对此 , 支付宝的回应中否认称 , 黑产分子并没有突破人脸识别 , 能注册新号是通过其他渠道已掌握的身份信息和短信验证码 , 在常用设备上实现的 。 这是由于对方修改支付密码时被支付宝风控拦住 , 查不了银行卡号 , 也没法收付款 , 才注册了新号 , 但新号也不能使用原号里的钱 。
据“老骆驼”的说法 , 黑产分子在美团的“生活费”业务中进行了贷款 , 而其与美团联系时询问“为何只是简单验证了身份证就放款了” , 对方回应称“这种贷款产品很多其他公司也有的” 。
采访人员从美团APP上看到 , 当前开通“生活费”贷款业务 , 在填写个人相关信息后 , 需要进行人脸识别认证 。 美团客服表示 , 如需开启该业务一直都需要人脸识别认证 。 黑产分子是否绕过了人脸识别?是如何获得贷款的?美团方面回应称 , 正在了解相关情况 。
“老骆驼”在后续中透露 , 其他被点名的平台已作出相应行动 , 美团消除了其贷款记录 , 苏宁金融赔付了相关损失 。
支付宝方面建议 , 用户单独为SIM卡设置密码 , 能在一定程度上防止黑产分子接收验证码 。
图片
图/新华社
云闪付已建立立体防控方案 , 安全专家:丢手机应立即挂失SIM卡
在第一篇文章中 , 作者如此评价银联云闪付:
“和其他支付公司一样 , 都存在绑卡验证不严的问题 。 但是 , 人家态度是好的啊 , 凌晨3、4点 , 客服人员都能用极好的态度和我们沟通 , 让我们放宽心 。 第二天有专员联系我们 , 告诉我们昨晚报的损失少报了 , 他们查出来我们还有其他损失 , 并给了详细的指引告诉我们怎么去申请理赔 , 第二天他们内部调查有新的进展也都第一时间联系并告知我们 。 ”
10月10日 , 继支付宝后 , 云闪付方面回复21世纪经济报道采访人员称 , 云闪付已建立有一套完善的应对防控手机盗刷黑产措施:覆盖“前防”TOKEN技术防真实卡号信息泄露 , “中控”智能风控系统监测与识别风险账户并分级处置 , “后偿”如用户无过错则全额赔付 。
云闪付方面表示 , 在前防环节 , 云闪付APP采用了TOKEN技术 , 通过一串特有的数字标记代替了真实的银行卡号 , 大大降低了欺诈分子盗取用户真实银行卡卡号进行跨平台绑卡实施盗刷的风险 , 极大保护了用户的个人信息安全 。 在中控阶段 , 云闪付建立有实时监测风险开户操作体系 , 实时触发增强验证流程 , 本案例中取了相应的防范措施 。
云闪付方面还称 , 云闪付建立的“后偿”机制 , 对于用户确定无过错的 , 建立了快速的赔付流程 , 这也是该用户在其所写原文中所说 , 云闪付客服在凌晨三四点第一时间耐心协助用户解决问题 , 第二天就安排了专人主动联系用户了解案件详情的背后原因 。
云闪付安全专家也提醒广大用户 , 平时要注意保管好短信验证码等个人信息 , 如出现手机遗失、手机被盗等情况 , 应第一时间联系三大运营商挂失手机SIM卡 , 联系银行冻结银行卡 , 并尽快完成补换卡 。
附原文:一部手机失窃引发的惊心动魄的战争
来源:信息安全老骆驼
推荐阅读
- 高通|路透:美国手机芯片巨头高通获特朗普政府批准向华为出售芯片 但只限4G产品
- 苹果手机,5G|外媒再放狠话!苹果12无愧最强旗舰机皇:芯片、拍照水准遭曝光
- 新机发布,华为手机|荣耀 V40 和华为 nova8 相机造型曝光:或 12 月发布
- 新机发布,红米手机|Redmi Note9开启预热 王腾说新机高像素别人总想借!
- 华为手机|Mate系列刚发布,P50pro曝光,看到配置后网友表示真香
- 科技良辰|大量5G用户吐槽:“换了5G手机,网速比4G还慢”
- 市场|多重因素作用 全球智能手机市场面临新一轮洗牌
- iQOO手机|120Hz高刷屏手机推荐!手游玩家必看 吃鸡上分美滋滋
- 苹果手机,小米手机|得分128!iPhone12Pro相机成绩出炉,排名不及华为和小米
- 手机芯片|三星S21曝光,120Hz高刷直屏+首发骁龙875,价格太感人