(1)在互聯(lián)網(wǎng)上,用戶信息是可以被搜集的;而手機支付采用了端到端的數(shù)據(jù)加密技術(shù),可以充分保障了用戶支付的安全以及賬戶數(shù)據(jù)的隱私。
(2)手機支付還可以采用的高安全級別的智能卡芯片,和目前的銀行磁條卡相比,具有更高的安全性。
(3)手機支付作為電子商務(wù)最為重要的支付環(huán)節(jié),資金是否安全也是關(guān)系到用戶使用的重要因素。手機操作系統(tǒng)的病毒,木馬不論從數(shù)量還是從傳播方式都比傳統(tǒng)PC機在互聯(lián)網(wǎng)上要少得多。
2.手機支付的WPKI安全標(biāo)準(zhǔn)概況
手機支付時有哪些風(fēng)險隱患?
1、手機病毒或木馬的侵襲,或者支付軟件自身存在的漏洞,很可能會造成支付隱患。同時,移動支付所追求的就是便捷的用戶體驗,甚至比互聯(lián)網(wǎng)支付更加程序簡易,這就降低了支付安全性,因為在支付環(huán)節(jié)中,便捷與安全往往是此消彼長的關(guān)系。所有這些,都可能對資金和交易安全產(chǎn)生影響。在微信紅包的使用中,過于便捷的移動支付認證與使用,同樣也會有相應(yīng)風(fēng)險存在。當(dāng)然,公眾經(jīng)常關(guān)注的,所謂手機丟失容易造成移動支付賬戶的損失,這也令人擔(dān)憂。
2、消費者信息的安全性同樣值得關(guān)注,長期以來我國對于個人信息、隱私的保護機制都嚴重缺失,在互聯(lián)網(wǎng)支付中已經(jīng)出現(xiàn)過類似的用戶信息泄露事件,而在場景更開放的移動支付環(huán)境下,這一問題變得更加突出。
怎樣開通手機支付?
第一種途徑:費用通過手機賬單收取,用戶在支付其手機賬單的同時支付了這一費用,在這種方式中,移動運營商為用戶提供了信用,但這種代收費的方式使得電信運營商有超范圍經(jīng)營金融業(yè)務(wù)之嫌,因此其范圍僅限于下載手機鈴聲等有限業(yè)務(wù),交易額度受限。(手機話費支付方式)
第二種途徑:費用從用戶的開通電話銀行賬戶(即借記賬戶)或信用卡賬戶中扣除,在該方式中,手機只是一個簡單的信息通道,將用戶的銀行賬號或信用卡號與其手機號聯(lián)接起來,如果更換手機號則需要到開戶行做變更。(指定綁定銀行支付)
第三種途徑:無綁定手機支付,個人用戶無需在銀行開通手機支付功能,即可實現(xiàn)各種帶有銀聯(lián)標(biāo)識的借記卡進行支付,采用雙信道通訊方式進行通訊,非同步傳輸,更加安全快捷,相對而言此種方式最為簡單,方便,快捷。(即稱:銀聯(lián)快捷支付)
一是要給支付賬戶設(shè)置單獨的、高安全級別的密碼,給手機支付設(shè)置手勢密碼。網(wǎng)絡(luò)支付賬戶、網(wǎng)銀賬戶為大家保管資金,其密碼需要特別對待。如賬戶登錄名與其他網(wǎng)絡(luò)賬戶一致,務(wù)必保證密碼不同,且不要明文保存于聯(lián)網(wǎng)的電腦中,防止木馬竊取。 在安裝手機支付客戶端之后,應(yīng)該遵照支付公司的提醒,給支付客戶端設(shè)置手勢密碼等安全防護,以提高安全性。
二是不越獄、不給手機亂裝軟件。下載支付應(yīng)用客戶端,必須在官方的軟件商店或者軟件官方網(wǎng)站下載,確保來源的安全。
三是支付應(yīng)實名認證。一方面可以增加服務(wù)功能,另一方面安全性也更高。尤其是重置密碼時,實名認證后的用戶會要求驗證更多的細節(jié),提高了安全性。
四是謹慎保管個人的身份證、銀行卡、手機驗證碼等隱私信息。在一些不熟悉的網(wǎng)站或其他場合使用時,需謹慎填寫個人的身份信息、銀行卡信息,以避免不必要的泄露。如涉及手機驗證,絕對不能把手機驗證碼提供給任何人。
支付工具就是實現(xiàn)經(jīng)濟活動的一種交易方式,它是隨著商品賒賬買賣的產(chǎn)生而出現(xiàn)的。在賒銷賒購中,最初是用貨幣來支付債務(wù)。隨著全球經(jīng)濟的高速發(fā)展,支付工具也越來越多,開始逐漸產(chǎn)生一批虛擬支付工具,開始向電子化支付工具轉(zhuǎn)變。現(xiàn)在流行的網(wǎng)上銀行、支付寶、財付通、百付寶等都是最新的虛擬支付工具,也就是我們所謂的支付軟件。
目前在移動支付軟件領(lǐng)域中出現(xiàn)的安全威脅主要有以下5種。
(1)中間人攻擊
通過攔截網(wǎng)絡(luò)通信數(shù)據(jù),進行用戶賬戶、密碼信息的竊取和篡改。
(2)手機掃描二維碼支付寶被盜
若手機掃描了一個含有木馬鏈接的二維碼,并讓用戶向這部手機發(fā)短信。結(jié)果,另一部黑客手機接收到了這條短信。此時,如果受害者再用手機號或個人資料去申請支付賬戶“找回密碼”功能,驗證短信都會被轉(zhuǎn)到黑客手機上。不法分子就能輕而易舉地修改用戶密碼,在用戶不知情的情況下將支付寶里的余額轉(zhuǎn)走。
數(shù)據(jù)線有這么多類型,掌握技巧就能長時間使用