工行快捷支付存在漏洞 短信保管箱有隐患多数人被盗

赢商网 编辑 俞哲萍   2015-07-21 15:20

核心提示:近日,多位工行储户遭遇了存款被盗事件。这类案件的一大共性,就是储户大多被犯罪分子强行开通了工行仅凭借短信验证码就能快速交易的“e支付”业务。

  (赢商网浙江分站整理)近日,多位工行储户遭遇了存款被盗事件。这类案件的一大共性,就是储户大多被犯罪分子强行开通了工行仅凭借短信验证码就能快速交易的“e支付”业务。

  其实一直有疑问,因为仅凭借短信验证码就能轻松进行支付交易,虽然给储户带来了便利,但同时也给不法分子提供了钻空子犯罪的机会。分析人士认为,这类案件的关键在于银行的快捷支付将短信验证码视为身份认证码,这本身就存在风险,而短信验证码比较容易被窃取,这就为快捷支付埋下了风险隐患。

  无故开通工银“e支付”

  短短几天的时间里,就有20多人受到伤害,他们被盗取的存款金额合计约为25.68万元。他们当中,最早的存款被窃事件发生在6月13日,最晚的发生在7月9日。其中,被偷窃的个人最大金额达到4.2万元,最小金额为500元。他们中的大多数都是被无故开通了工银“e支付”,随后银行卡中的存款就在几分钟内不翼而飞了。

  短信保管箱有问题?

  值得一提的是,这些案件还有一个共性,就是受害人同为工行储户且多为中国移动的客户。

  中国移动“短信保管箱”业务设立于2009年,是在短信被广泛应用于金融领域之前就已经存在。由于“短信保管箱”具有将客户发送、接收的短信进行同步备份存储的功能,同时考虑到在这一业务被迫开通后,紧接着就被开通了仅凭借短信验证码就可以进行交易的工银“e支付”,因此多位储户怀疑,中国移动的“短信保管箱”业务与此次的存款丢失事件难逃干系。

  

  中国移动:客户信息没有泄露

  中国移动北京分公司相关负责人回复称:“目前经过后台网络日志显示,不知情定制均系有人使用客户的手机号和客服网站密码,通过手机登录客服WAP页面开通,目前并没有任何迹象显示是中国移动网站被攻击造成了客户信息泄漏。”同时,中国移动北京分公司的相关负责人也表示,经过此类事件,该公司会全面梳理基于短信的增值业务,提升此类业务的安全性。

  注销工行e支付

  为了防止存款被盗,笔者建议您可以选择将工行e支付注销,以下是注销方法:

  1.登陆工行门户网站,右侧点击便捷服务,再点工银e支付,然后再点注销。

  2.登陆网银,选择工银e支付,点击我的工银e支付,再点注销。

  注:e支付和快捷支付不是一个支付平台,e支付是工行系统提供的,快捷支付一般是支付宝或其他三方支付平台提供的,所以你支付时一定要看清楚在使用快捷支付或其他支付方式。

{{num}} 全部展开
0

好文章,支持一下!

0

好文章,收藏起来!

赢商网原创新闻,转载或内容合作请点击转载说明,违规转载法律必究。
参与评论
未登录
你可能感兴趣
添加到收藏夹
×
×扫描分享到微信