平台上第三方支付平台安全吗?钱在三方还是在平台

互联网+国家战略智库
? ? ? ? ? ?
当前位置: &
& 银行卡在手钱不翼而飞 第三方支付平台安全遭质疑
银行卡在手钱不翼而飞 第三方支付平台安全遭质疑
&&日19:30&&中国电子商务研究中心
  (中国电子商务研究中心讯)说到刷卡消费,山东济南的姜先生最近却遇到了一件烦心事。他的银行卡明明在自己手上,可卡里的钱却被别人盗刷了。  最近几天,姜先生发现自己的招行账户被莫名刷走100块钱,于是他向招行客服查询,了解到钱是通过第三方支付机构北京帮付通科技有限公司刷走的,给一个河南的手机号码充了值。  而对于姜先生的查询,帮付通公司回复:充值必须具备三个条件,身份证号、银行卡号还有银行卡密码,这三个号码都输对了,就可以给手机充值。  于是,他又去了招商银行,招商银行说只能查出,北京帮付通代扣的,然后就没有下文了,再也查不出来了。  同样是济南,满女士去超市买东西,一共花了二十多块,刷卡时却被告知余额不足。可手里的建行卡里有半年的工资。  满女士说:&这个卡一般就发工资,我不太取,这样的话可以存一部分,有1万六千多。&  随后,满女士去ATM机上一查,余额只有2块3。账目明细单显示,满女士银行卡内的一万六千块钱,通过手机银行被三个公司刷走。  满女士称:两个1000元被刷去买了彩票,1万4买了华夏快捷资金。这几个公司都说是有人是用手机刷的。然而,他们提供的手机号码,打过去要不是不接,就是关机,根本打不通。并且,这种号码都是没有名字的,查不到人的。  对此,北京帮付通科技有限公司的作人员解释,他们公司是提供第三方交易的平台,只要确认客户提供的银行账号、身份证号、密码等相关信息正确,就能通过网络平台进行正常的支付交易。而对于操作者是否为本人,公司无法核实确认。  在微博、论坛上&北京帮付通公司&,不少网友都有类似的经历,在自己不知情的情况下,银行卡被这家公司刷走了钱。去银行咨询,他们也解释不清。  满女士就曾去建行咨询过。对此,建行方面回复称,他们对这一块也挺疑虑,并会做进一步深入的调查,把原因查找出来,尽快帮满女士把损失最大限度地追回来。  公开资料显示,央行发放过四批共160多家第三方支付牌照,除了个别几家,大家熟知也常用,更多的企业名气不大,规模、业务量都不大。那么,钱被盗刷是不是意味着第三方支付平台存在安全漏洞?  中国电子商务研究中心法律投诉处分析师解释,第三方平台因为它是一个虚拟的网络的金融机构,它的一些注册资金规模、以及层次都不是特别齐全的。有一些比较大型的它会有一些保障,像一些地方性的小型的支付机构,包括它的后面一些支撑方面,以及它对用户的诚信方面,还是有很多不足的。  中科院研究生院管理学院副院长吕本富认为,钱通过第三方支付平台被盗刷,有三种可能。  首先是支付机构和银行间有漏洞。如通过第三方支付机构的通道,可以直接连到银行,这就是逮着谁就是谁了。  其次是用户在使用第三方平台时,被木马程序等盗取了账户信息。  再就是违法分子伪装成用户,通过第三方支付直接把钱划走。比如,通过手机银行消费,用户都需要输入短信验证码才能完成交易,违法分子甚至可以跳过这一步骤。(来源:中国时刻网)
&&&&11月1日起,中国电子商务研究中心启动“直击双十一”行动(专题:),通过专题直击、现场探访、电商快评、网购预警、系列报告、评测榜单、媒体评论、投诉维权、社群直播等九大多元化、立体化方式,对淘宝天猫、京东、苏宁易购、唯品会、拼多多、亚马逊中国、网易考拉海购、云集微店、蘑菇街、当当网、贝贝网、国美在线、聚美优品、洋码头、寺库、网易严选、走秀网等国内各大电商平台进行持续跟踪、监测、评论、评测、监督,为您带来独一无二的双十一行业盛宴。
【】【】【】【】【】
「关键字」
& &(1)凡本中心注明“来源:中国电子商务研究中心”或带有中国电子商务研究中心水印LOGO的所有文字、图片、音频、视频及其他任何形式的作品 ,其版权均属中国电子商务研究中心所有,任何媒体、网站或个人未经本中心协议授权不得转载、链接、转贴或以其他方式复制发布/发表。已与本中心协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国电子商务研究中心”,违者本中心将依法追究责任。
& &(2)转载或引用本中心内容必须是以新闻性或资料性公共免费信息为使用目的的合理、善意引用,不得对本中心内容原意进行曲解、修改,同时必须保留本中心注明的“稿件来源”,并自负版权等法律责任。
& &(3)对于不当转载或引用本中心内容而引起的民事纷争、行政处理或其他损失,本中心不承担责任。
& &(4)凡本中心注明“来源:xxx(非中国电子商务研究中心)”的文/图等稿件,均转载自其它媒体、网站与机构,其转载目的在于传递更多信息,并不代表本中心赞同其观点和对其真实性负责,请读者仅作参考,并请自行核实相关内容,如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。& &(5)关于本中心发布的用户投诉稿件,信息均由用户通过本中心投诉通道提供,本中心不对其真实性负责,若内容真实性有误,请与本中心联系,本中心将在核实后进行处理。& &(6)对不遵守本声明或其他违法、恶意使用本中心内容者,本中心保留追究其法律责任的权利。& &(7)如因作品内容、版权和其它问题需要同本中心联系的请发送相关内容至邮箱:)& &此版权声明解释权归中国电子商务研究中心所有。
  11月15日,国内知名电商、互联网+智库&&中国电子商务研究中心()发布了《2017年&双11&电商平台大促评测报告》(PDF下载:/zt/17sh11bg/)。报告重点调查跟踪了包括京...
生态型企业:
行业热点:
曝光专区:
有以下事宜,请联系:&&
有以下事宜,请联系:
有以下事宜,请联系:
以下企业,请联系:
以下企业,请联系:
以下企业,请联系:
以下人士,请联系:
行业/频道:
产品/服务:
数据/研究:
导航/平台:
中国电子商务研究中心 版权所有“网络消费陷阱”揭秘 第三方支付平台为诈骗“全面服务”
扫一扫 手机阅读
  央视网消息:一般情况下,我们在网上买东西,往往并不是直接把钱付给卖家,而是付款到第三方支付平台,等我们确认收到商品,第三方支付平台才会把钱打给卖家,有了这么一个中间环节,我们在网上的消费才能安全。如果第三方支付平台出了问题,我们的资金还能安全吗?近日江苏一位杨女士在给游戏Q币充值时,就掉进了&陷阱&。  经过警方的调查,这家总部位于上海的第三方支付平台,实际上就是在为诈骗团伙长期提供支付接口、同时帮助诈骗团伙洗钱并处理投诉,真可谓是&全方位服务&。  那么,这个&全方位服务&的链条是怎么操作的呢?  警方调查发现,2015年5月,诈骗团伙成员进入一个叫&第三方支付接口&的群,里面有很多出售支付接口的广告,这些发广告的很多都是第三方支付平台的业务员。购买接口后,诈骗团伙每天根据接口的交易量跟平台结算,每笔一般要给第三方支付平台提成4%到6%。  由于正常情况下,第三方支付平台的资金流向都可以追查,为了避免被查出,这家第三方支付平台还为诈骗团伙洗钱。  消费者在上当受骗后,能否通过第三方支付平台的投诉电话追回损失呢?警方表示,这家第三方支付平台的&内鬼&,已不限于提供接口的经理和业务员,就连处理客户投诉的客服部门、保证资金安全的风险控制部门,也有人参与其中。  据多名嫌疑人交代,如果某个接口投诉太多,目标过于明显,支付平台的工作人员会建议诈骗团伙废弃这个接口,重新再买一个接口,继续从事网络诈骗的非法勾当。而在接口被封之前,支付平台的工作人员还会提前通知诈骗团伙,将接口中的资金全部提现。
编辑:杨书杰
责任编辑:
扫一扫,用手机继续阅读!
央视新闻客户端
央视新闻移动看!
下载到桌面,观看更方便!
24小时点击排行君,已阅读到文档的结尾了呢~~
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
第三方支付平台存在的问题及解决对策
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-4.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口不用输银行卡密码就能花卡里的钱 这样的第三方支付安全吗?(图)_西安新闻_华商报
国内统一刊号
CN61---0053
社长:周怀忠
| 新闻热线:029-
您的位置:
不用输银行卡密码就能花卡里的钱 这样的第三方支付安全吗?(图)
华商报好奇心告诉你,怎样使用第三方平台支付更安全
日 02:21:37 
华商彩信手机报,精彩资讯早知道!移动用户发‘HSB’到 7000 定制,3元/月!
  1月27日,
华商报A12版《好奇心》栏目刊发了《手机装有支付宝如果丢了很可怕?》的实验新闻,文中根据网帖介绍的内容,模拟装有支付宝的手机、装有银行卡和身份证的钱包一起丢失这一特殊情境,结果发现只要手机在手,凭借短信校验码和身份证号就可重置支付宝登录密码,而凭借校验码、身份证号和关联银行卡卡号就可重置支付宝支付密码。
  这一报道引起不少人对支付宝等第三方支付平台的关注。近日,华商报记者再次通过实验发现,支付宝、微信支付、QQ财付通等第三方支付平台,和美团、滴滴打车等生活应用APP,在捆绑银行卡和消费支付时,均不需要输入银行卡支付密码,只要输入各平台支付密码就可以花银行卡里的钱了。这样的支付模式虽然便捷,但安全性究竟如何?怎样使用才能最大程度保护自己的安全?本期《好奇心》继续来研究这一问题。
  实验时间:日、9日
  实验地点:华商报社 实验人员:华商报记者
  实验顾问:西安电子科技大学计算机学院博士、副教授、国家公派美国密歇根州立大学博士后、教育部信息安全团队骨干成员杨超
  新闻事件
  郑州男子手机换号 未解绑银行卡被转近7万
  据中国之声《央广新闻》2月7日报道,郑州市民许杰银行卡在身上,卡上近7万元存款却“神秘消失”。他以银行未尽到保障存款安全的义务为由索赔,结果被郑州市中原区法院一审判决败诉。
  2012年12月底,许杰在郑州一家银行办了一张借记卡,并与自己手机号码绑定。日,他取钱时发现卡里7万元存款少了69000多元。报案后警方查明,钱是在同年1月12日被人通过支付宝分两次扣付的。
  许杰说,银行卡一直就在他身上,密码也只有他知道,但钱却没了。日他状告银行,要求赔偿自己69800元。法庭上,许杰称银行没有经过自己同意,让第三人通过支付宝快捷支付方式将存款取走,应该承担赔偿责任。
  而银行方面称,支付宝的支付并不需要银行密码,只需要支付宝密码和手机验证码,钱就可以划拨走。根据许杰在公安机关的笔录,事发前7天,许杰因轻信朋友张某,使用电脑自助服务终端将开卡时绑定的手机号码变更为了朋友张某提供的手机号,并将相关信息透露给了对方,银行认为不应承担责任。法院审理后认为,许杰本人存在重大过错,由此产生的损失应当由许杰自行负担。据此,法院一审驳回了许杰的诉讼请求。
  主审法官提醒,手机号码更换后应及时与银行联系,用新号码绑定银行卡。否则手机验证码仍会发到原号码上,这会对账户安全及使用造成影响。更不能把自己的银行卡和别人的手机号码绑定。最简单有效的方法就是去银行营业厅柜台进行办理,或借助网上银行来修改手机号码。
  专家解释
  1.第三方平台为何可绕过银行卡支付密码?
  据银行业一位业内人士介绍,银行、第三方支付平台、客户,三者的关系相当于一种两两签约的三方协议关系。即银行和支付宝等第三方平台之间有合同关系,客户在安装使用第三方支付平台时即表示同意与其之间的相关条款约定,而客户和银行又是一种储蓄合同关系。银行和第三方支付平台之间根据约定进行有限的信息共享,这些信息主要是与客户有关的信用信息,借此可以提供关键信息核对。所以当客户发起请求,第三方支付平台要求从银行划拨客户的资金时,银行即视为客户已经同意了这笔支出,或同意办理相关业务。
  2.绕过银行卡支付密码合适吗?
  银行和第三方支付平台建立合作关系,在支付时不再需要用户输入银行卡支付密码,便捷是便捷了,但设置安全吗?
  支付宝一位公关人员介绍,安全和便捷其实是一对深刻的矛盾。如果过于追求安全,便捷性就一定打折扣,用户的体验并不见得好;但便捷性好了,在安全性上可能又不足了。对于用户来说,就要看到底看中什么了;对于企业而言,还要兼顾效益和安全的平衡。
  西安电子科技大学计算机学院副教授、教育部信息安全团队骨干成员杨超认为,第三方支付平台绕过银行卡支付密码进行交易并不是太合适。这样做把用户对自己账户的安全设置权利绕开了,而这一权利关系到用户自己账户的核心安全。
  3.密码更复杂就一定更安全吗?
  一家第三方支付平台公关人员介绍,他们的客户端支持平台支付密码设置为20位数字、字母和符号的组合,相对于银行卡支付密码应更安全。
  但杨超认为,并不是这样。尽管银行卡支付密码只是几个数字的组合,但银行在办理涉及账户安全的业务时需要进行当面识别、人证比对,此外还有摄像头监控,这些都不是第三方支付平台能做到的。并不是支付密码复杂了,就意味着安全级别更高了。所有的第三方支付平台,几乎都把短信校验码赋予了最高权限,而谁能知道操作手机的一定就是本人?也许随着未来的技术发展,类似苹果设备的指纹识别技术逐渐普及,可以解决第三方支付平台没有门店、不能直接对用户进行当面人证比对的缺憾。就目前而言,应用虽然做得好,但安全是第三方支付平台的软肋。第三方支付平台要进一步发展,就一定要在安全方面做得更好。
  马上实验
  捆绑银行卡不需要填银行卡支付密码
  支付宝:绑定本人一张新的银行卡,姓名是默认的,只需填写银行卡号,点击下一步填写在银行预留的手机号,再点击下一步填写手机收到的短信校验码,之后再点下一步就会弹出“快捷支付开通成功”的弹窗提醒。不需要输入银行卡支付密码。
  微信支付:添加一张银行卡,姓名是默认的,只需按照步骤填写银行卡号、银行预留手机号、短信验证码,即可绑定。
  QQ财付通:点击手机端头像,选择QQ钱包,点击“钱包账户”,再点击添加银行卡,按照步骤输入银行卡号、银行预留手机号码、短信验证码,银行卡即可添加成功,整个过程不需要填写银行卡支付密码。
  常用的生活购物APP也是如此。
  淘宝:直接绑定支付宝,点击即可绑定;绑定网银或信用卡手机,要联系相关银行。
  美团:有银行卡、支付宝、微信支付等多种支付方式,绑定银行卡需要在支付中绑定,选购物品后支付时选择银行卡支付,会要求填写银行卡号、姓名、身份证号、银行预留手机号以及短信验证码,在绑定的同时完成支付,不需要填写银行卡支付密码。
  滴滴打车:使用微信支付,也可选择现金支付,不存在捆绑问题。
  消费支付时也不需要填银行卡支付密码
  支付宝:进入支付宝后点击“转账”,有“转给我的朋友”、“转账到支付宝”、“转到银行卡”三个选项。点击“转给我的朋友”,给朋友转账15元,捎句话一栏填写“实验”,点击“确认转账”后直接显示“转账成功”,并不需要输入银行卡支付密码。
  微信支付:点开微信“钱包”,会看到手机话费充值、理财通、彩票、滴滴打车、京东精选、Q币充值、电影票、信用卡还款等功能,点击右上方的“钱包”,再点击“零钱”,然后点“充值”后输入金额。再点击下一步,在“选择充值方式”中选择绑定的银行卡充值。点过之后,输入微信支付密码,即显示充值成功,“零钱”中就会增加相应的数字显示。整个过程中不需要输入绑定的银行卡支付密码。
  财付通:进入QQ钱包后,点击“转账”,点击选择收款人后,输入金额10元,转账留言仍然为“实验”,之后点击“确定转账”,要求输入财付通六位数支付密码。输入密码后,即刻进入对话页面,显示金额数并提醒已转入好友的余额。整个过程不需要输入捆绑的银行卡支付密码。
  淘宝:第一次消费,进入淘宝后点击“充值”,给一个手机号码充值20元,点击“立即充值”后要求设置支付密码。设置完成后,要求添加银行卡,输入银行卡号,系统自动辨认出银行卡所属银行及银行卡种类,要求填写姓名、证件号,手机号是默认的。点击下一步,要求填写短信校验码,点击下一步即显示支付成功。整个过程,不需要输入所用的银行卡支付密码。
  美团:在账户余额为0元的情况下,点击团购,选定要买的东西后,点击“立即抢购”,弹出“提交订单”页面。点击后是“确认订单”,在页面中选择银行卡支付,弹出验证支付密码窗口,不过这是美团的支付密码,并非银行卡支付密码,之后便显示交易成功,并不需要再输入银行卡支付密码。
  滴滴打车:使用微信支付,也可选择现金支付,消费过程中也不需要输入所用的银行卡支付密码。
  实验总结
  第三方支付颠覆了银行卡支付密码地位
  支付宝、微信支付、财付通等第三方支付平台,和淘宝、美团、滴滴打车生活购物APP,在绑定银行卡时只需要输入证件号、银行卡号、在银行所留的手机号以及短信校验码等信息,即可完成绑定;在消费支付时,如果各平台设置了支付密码,输入各自平台的支付密码即可,也无需输入银行卡支付密码。
  对于不少习惯于将银行卡支付密码视为最高级别机密信息的用户来说,这种认识已经被颠覆。也就是说,只要掌握关键信息并拥有本人手机,即便不是本人在操作手机,也可能被第三方支付平台视为是本人在支付的情况,是完全可能存在的。
  据一些用户在网上反映的情况,只要绑定了第三方支付平台,即便随后将相关银行卡的支付密码进行修改,也并不影响第三方支付的进行,让人不免担心。华商报记者注意到,为防止潜在风险,支付宝、微信支付、财付通等第三方支付平台专门和保险公司进行了合作,为支付安全保驾护航。有些平台还承诺,一旦发生资金被盗,保险公司会全额支付,上不封顶。这从某种程度上来说,也算是一种弥补。
  生活提醒
  第三方支付平台咋用更安全?
  省内一家银行电子银行部的负责人和杨超老师都提醒市民,主要银行账户尽量不要开通网银以及第三方支付平台;开通第三方支付平台的账户,则不要储存过多现金;如果实在担心安全问题,平时可以把需要用的钱转入第三方平台,而不要捆绑银行卡。另外,还要防止上钓鱼网站,钓鱼网站一般都是用假支付页面打掩护,同时用木马配合骗用户输入账户和密码。其次,还要防止高息利诱惑而上当受骗。
  杨超老师还提醒说,对于经常用手机购物的用户来说,还可以养成设置开机密码的习惯。因为要破解密码需要时间,可以为一旦发生手机丢失等情况办理挂失减少风险发生的时间。对于苹果手机来说,一旦发生手机丢失的情况可以将数据直接抹掉,而最新的IOS系统如果开通远程认证的话,还可以让对方根本就无法使用手机,因为要使用必须换主板。
  华商报记者 马虎振
  (特别说明:由于条件限制,未进行大额支付实验。据一家第三方支付平台公关人员介绍,超过一定额度会要求输入银行卡支付密码。)
(本文来源:华商报&更多精彩内容,请登录华商网&)
华商网版权与免责声明:
① 华商报、华商晨报、新文化报、重庆时报、大众生活报所有自采新闻(含图片)独家授权华商网发布,未经允许不得转载或镜像;授权转载应在授权范围内使用,并注明来源,例:“华商网-华商报”。
② 部分内容转载自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
③ 如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行。
联系方式 新闻热线:029- 版权及其他:029-
-------------
华商图片网
-------------
广播电视大全
各地报纸大全
记者站:宝鸡 咸阳 029- 渭南  汉中
热线新闻部029- 传真热线 029- 总编办 029- 广告部 029- 发行投递、投诉 029-96128
华商网络传媒有限公司 All Rights Reserved
增值电信业务经营许可证B2- 陕ICP备号 SP服务代码 陕新出发证字(社会)第111号 陕新网审字[号 广告经营许可证7号}

我要回帖

更多关于 第三方支付平台接口 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信