近日,有用戶反饋,銀行卡綁定NFC后遭盜刷。通過對(duì)被騙案件過程的還原,手管君發(fā)現(xiàn)事情并沒有那么簡(jiǎn)單。
案件經(jīng)過
用戶收到假冒支付寶官方發(fā)來(lái)的短信,提示用戶支付寶賬戶存在風(fēng)險(xiǎn),需要實(shí)名認(rèn)證。
隨后用手機(jī)瀏覽器訪問了短信內(nèi)的網(wǎng)址,打開后是一個(gè)仿冒的支付寶界面。
用戶填寫了銀行賬號(hào)、卡密碼、姓名、身份證號(hào)、銀行預(yù)留手機(jī)號(hào)、銀行卡綁定NFC產(chǎn)品驗(yàn)證碼后,收到銀行扣款短信,賬戶被盜刷998元。
由此可見,支持NFC功能的手機(jī)終端,在綁定銀行卡后,或存在盜刷風(fēng)險(xiǎn)。
NFC功能是什么?
簡(jiǎn)單來(lái)講,就是一種近距離的數(shù)據(jù)交換,主要用于移動(dòng)支付業(yè)務(wù)。在于我們生活中,公交卡、門禁卡、支持閃付的信用卡和POS機(jī),都是NFC技術(shù)的產(chǎn)物。
NFC如何綁定銀行卡?
對(duì)于華為錢包、小米錢包等第三方錢包,在用戶開通手機(jī)品牌的平臺(tái)賬號(hào)后,輸入銀行卡號(hào)、身份證號(hào)碼(非必須)、銀行卡預(yù)留手機(jī)號(hào)、銀行支付密碼、銀行綁定設(shè)備的短信驗(yàn)證碼/快捷支付短信驗(yàn)證碼,即可完成銀行卡綁定。
NFC支付的應(yīng)用場(chǎng)景
NFC綁定銀行卡后,不僅可以在“錢包”內(nèi)置的平臺(tái)充值話費(fèi)、生活繳費(fèi)、機(jī)票/酒店預(yù)訂、在第三方平臺(tái)消費(fèi)、同平臺(tái)用戶轉(zhuǎn)賬,還可以在POS機(jī)上進(jìn)行支付。
使用NFC支付風(fēng)險(xiǎn)分析
NFC綁定銀行卡無(wú)需實(shí)名認(rèn)證
NFC綁定銀行卡無(wú)需實(shí)名認(rèn)證,存在一個(gè)“錢包”可以同時(shí)綁定多個(gè)人的銀行卡,一張銀行卡也可以綁定到多個(gè)平臺(tái)賬號(hào)的情況。
“驗(yàn)證碼短信”敏感度低
傳統(tǒng)的銀行賬戶盜刷,銀行發(fā)送的支付驗(yàn)證碼短信,內(nèi)容會(huì)詳細(xì)的告知用戶此驗(yàn)證碼進(jìn)行支付。
但NFC綁定銀行卡時(shí),只是提示用戶的銀行卡與NFC產(chǎn)品進(jìn)行綁定。
NFC刷卡無(wú)需輸入驗(yàn)證碼
NFC支付所使用的密碼為手機(jī)“錢包”設(shè)置的密碼。如果所使用的銀行卡及商戶POS機(jī)都支持小額免密的情況,可以免密支付,無(wú)需輸入驗(yàn)證碼。
魅族安全專家提醒您
不要隨意點(diǎn)擊陌生鏈接,更不要在釣魚網(wǎng)站透露銀行卡賬號(hào)、密碼等重要個(gè)人信息。
不要輕易泄露短信驗(yàn)證碼,對(duì)于銀行發(fā)來(lái)的短息要認(rèn)真看清內(nèi)容。
聯(lián)系客服