近日,中國(guó)人民銀行印發(fā)了《關(guān)于推動(dòng)移動(dòng)金融技術(shù)創(chuàng)新健康發(fā)展的指導(dǎo)意見(jiàn)》,強(qiáng)調(diào)移動(dòng)金融是豐富金融服務(wù)渠道、創(chuàng)新金融產(chǎn)品和服務(wù)模式、發(fā)展普惠金融的有效途徑和方法。
推動(dòng)移動(dòng)金融在各領(lǐng)域的廣泛應(yīng)用,有利于拓展金融業(yè)服務(wù)實(shí)體經(jīng)濟(jì)的深度和廣度。同時(shí)強(qiáng)調(diào)移動(dòng)金融必須遵循安全可控的原則。移動(dòng)金融在哪些方面出現(xiàn)了風(fēng)險(xiǎn)讓央行加大關(guān)注度?
系統(tǒng)漏洞
系統(tǒng)漏洞是由支付軟件或平臺(tái)方質(zhì)量問(wèn)題造成的。
對(duì)于支付軟件出現(xiàn)的漏洞,支付寶、微信支付、銀行系統(tǒng)都被矛頭指向。2014年初,烏云發(fā)布緊急預(yù)警稱,淘寶、支付寶在認(rèn)證上存在安全隱患,黑客可以直接利用該漏洞登陸用戶淘寶、支付寶賬號(hào)。2014年4月,用戶曝出微信支付存在漏洞。該名用戶在使用滴滴打車時(shí),顯示“系統(tǒng)繁忙,請(qǐng)稍后再試”, 重復(fù)付款7次無(wú)果后使用現(xiàn)金支付,事實(shí)上該筆資金已經(jīng)到了出租車師傅處。2014年,有一家銀行名為“E支付”的業(yè)務(wù)被爆出漏洞大,付款不用密碼。
對(duì)于平臺(tái)所存有的質(zhì)量漏洞,《第二期中國(guó)移動(dòng)支付安全報(bào)告》顯示,國(guó)產(chǎn)多個(gè)手機(jī)銀行客戶端有多處可被黑客利用的安全隱患。2014年4月8日安全協(xié)議OpenSSL曝出嚴(yán)重的安全漏洞,支付寶、微信、網(wǎng)銀等均受到影響。此外,攜程也曾爆出存在支付漏洞。
中申網(wǎng)認(rèn)為,系統(tǒng)漏洞需要專業(yè)的安全廠商和企業(yè)合作完成,雙方良性互動(dòng)推動(dòng)企業(yè)進(jìn)行漏洞修復(fù)。
交易欺詐
《2014移動(dòng)互聯(lián)網(wǎng)支付安全調(diào)查報(bào)告》顯示,2014年,在移動(dòng)支付井噴式發(fā)展的同時(shí),風(fēng)險(xiǎn)形勢(shì)更為嚴(yán)峻。10%的被訪者曾遭遇過(guò)網(wǎng)上交易詐騙,比2013年提高了4個(gè)百分點(diǎn);遭遇過(guò)網(wǎng)絡(luò)交易詐騙的受訪者中約六成被騙金額低于500元,有8%的人損失超過(guò)5000元。
中申網(wǎng)認(rèn)為,交易詐騙主要是以團(tuán)伙或個(gè)人以各種名義騙取用戶支付信息,其中有二維碼掃碼支付詐騙、虛假退款、“支付故障”詐騙、網(wǎng)上招工信息詐騙、“網(wǎng)上通緝令”詐騙以及偽裝成官方電話實(shí)施詐騙等。用戶應(yīng)該提高警惕,增加對(duì)移動(dòng)支付的必要了解,避免陷入交易欺詐風(fēng)險(xiǎn)。
病毒攻擊
《中國(guó)手機(jī)安全市場(chǎng)現(xiàn)狀研究報(bào)告》顯示,2014年Q1,移動(dòng)金融相關(guān)的手機(jī)病毒樣本量達(dá)12萬(wàn)份,造成經(jīng)濟(jì)損失達(dá)7500萬(wàn)元。其中比較具有代表性的為“銀行悍匪”的病毒,央視曾經(jīng)曝光其高度模仿真正的手機(jī)銀行軟件,通過(guò)釣魚(yú)方式獲取用戶輸入的手機(jī)號(hào)、銀行賬號(hào)、身份證號(hào)、密碼等信息,并將信息傳送到黑客指定服務(wù)器,然后輕而易舉轉(zhuǎn)走用戶賬戶里的資金。
此外,應(yīng)用商店也成了病毒傳播的一個(gè)重要途徑。越來(lái)越多的App被嫁接了手機(jī)病毒上傳到應(yīng)用商店,用戶在難以辨別的情況下很容易中招。有些應(yīng)用商店還存在審核不嚴(yán)的問(wèn)題,被病毒傳播者有機(jī)可乘。
除了產(chǎn)品自帶病毒,黑客的直接惡意攻擊也是一大隱患。中申網(wǎng)數(shù)據(jù)監(jiān)測(cè)顯示,2014年卡巴斯基實(shí)驗(yàn)室反病毒產(chǎn)品共攔截了62億次針對(duì)用戶計(jì)算機(jī)和移動(dòng)設(shè)備的惡意攻擊,該數(shù)據(jù)較2013年增加了逾10億。越來(lái)越多的黑客已經(jīng)將攻擊對(duì)象從用戶隱私變成用戶錢包。
(關(guān)注更多鈦媒體作者觀點(diǎn),參與鈦媒體微信互動(dòng)(微信搜索“鈦媒體”或“taimeiti”))
聯(lián)系客服