Board logo

标题: [电脑] 对现在各种快捷支付安全性的疑问 [打印本页]

作者: neogeo    时间: 2017-1-13 16:41     标题: 对现在各种快捷支付安全性的疑问

快捷支付严格来说并不安全,这个大家都懂,跟办了信用卡就没办法彻底防止别人海外网站盗刷的原因是一样的,这个也不想过多去深究了。

但问题是,快捷支付在开通之初的过程就是一个极不安全的过程,哪怕是各大银行的储蓄卡,在京东或者支付宝开通快捷支付的时候,都不需要输入取款密码,更别提跳转网银去验证了,这样就能够轻易开通。换句话说,一旦你的手机丢了,犯罪分子如果再掌握了你的身份证号码和真实姓名,转款几乎不费吹灰之力,这在中国这种个人信息普遍泄漏的大环境下,根本不是什么难事。

今天就此事咨询了建设银行95533,建行客服居然说快捷支付是第三方公司开通的,跟建行无关,建行也关闭不了。这种说法简直喷了。。。我的本意是,建行有没有一个总开关可以彻底关闭各种快捷支付的通道,没想到客服居然给你来一个把责任撇得一干二净,那请问你建行既然你不知道你是如何不经过我同意就把钱划走的?

目前几乎所有的银行,都要强制要求客户预留手机号,建行、工行我都去柜台要求删过,一概删不掉,系统都过不去,我怀疑支付宝之类的公司一定去各大银行做过某些公关,不然银行对预留手机号这件事不会这么积极。现在问题的关键是,储户失去了选择的权利,储户一旦在银行开户,就选择了有被人恶意盗刷的风险,并且自己还无法避免,那么我要这些银行来有何用呢?如果我是一个千万富翁,我一定不会选择把我的钱存到上述银行。

淘宝上可以买衣服,这一点是个人都知道,也正因为此,我5年来对于衣服的要求已经不像以前在实体店买衣服时那么挑剔了,收到货物某些地方差一点也就忍了。现在外卖盛行,有的饭菜捂一下的确不好吃,但在方便面前很多人也都忍了。

那么问题来了,为了一点点小小的所谓的方便,关于快捷支付的开通所存在的巨大风险,我们能不能忍?(请注意,我并不是抨击快捷支付本身,我抨击的是快捷支付的开通,他剥夺了储户选择的权利!)

补充一点,支付宝快捷支付盗刷险里面明确说了熟人作案不赔,我想这已经很滑稽、很能说明问题了,很能说明这个快捷支付的安全性有多低。请问下熟人作案警方可以不受理吗?

[ 本帖最后由 neogeo 于 2017-1-13 22:53 编辑 ]
作者: bird_man    时间: 2017-1-13 16:43

posted by wap, platform: Chrome
怎么感觉是LZ没搞清快捷支付整个环节?
作者: qinghelove    时间: 2017-1-13 16:43

招行的可以关闭快捷支付,我在专业版里关过。
瞄了一眼工行的,也可以关闭的。
建行这不能关就233了
[attach]901035[/attach]

[ 本帖最后由 qinghelove 于 2017-1-13 16:53 编辑 ]
作者: neogeo    时间: 2017-1-13 16:54

引用:
原帖由 qinghelove 于 2017-1-13 16:43 发表
招行的可以关闭快捷支付,我在专业版里关过。
瞄了一眼工行的,也可以关闭的。
建行这不能关就233了
901035
嗯,我就是这个意思,你明白我了:D
作者: flyflyfly    时间: 2017-1-13 17:08

posted by wap, platform: Android
作为工行负责快捷应用系统的看到3楼截图很欣慰…
作者: 0瞎子0    时间: 2017-1-13 17:15

快捷支付确实有安全隐患,任何安全都是相对的,承担不了只能销卡了
作者: leeex    时间: 2017-1-13 17:26

posted by wap, platform: 红米Note3
楼上已经有人贴了图证明银行有能关闭这个功能的。如果建行真的不能关,那么楼主你骂建行就好了啊,直接喷所有的快捷支付干什么,又不是都不能关。
作者: genesisx    时间: 2017-1-13 17:28

posted by wap, platform: Galaxy Note 5
所以要保管好手机啊……
作者: Firegun    时间: 2017-1-13 17:29

posted by wap, platform: Android
这个客服楼主该记下工号投诉,业务太不熟了。建行现在网银和手机银行都提供渠道单方终止快捷支付授权。
作者: Firegun    时间: 2017-1-13 17:29

posted by wap, platform: Android
这个客服楼主该记下工号投诉,业务太不熟了。建行现在网银和手机银行都提供渠道单方终止快捷支付授权。
作者: zuccbtpig    时间: 2017-1-13 17:55

posted by wap, platform: Galaxy Note 5
呵呵,预留手机号码是人民银行反洗钱的需求,每个银行都需要了解核实自己的客户。
作者: jjx01    时间: 2017-1-13 18:26

》一旦你的手机丢了,犯罪分子如果再掌握了你的身份证号码和真实姓名,转款几乎不费吹灰之力

求介绍步骤
作者: neogeo    时间: 2017-1-13 22:27

引用:
原帖由 Firegun 于 2017-1-13 17:29 发表
posted by wap, platform: Android
这个客服楼主该记下工号投诉,业务太不熟了。建行现在网银和手机银行都提供渠道单方终止快捷支付授权。
求步骤

我刚才自己也试了一下,的确可以分别关闭和总关闭,但问题是,这个总关闭只需要知道卡号,然后手机收一个验证码就行,那么也可以用同样的方法再次打开,233。。。
作者: neogeo    时间: 2017-1-13 22:29

引用:
原帖由 jjx01 于 2017-1-13 18:26 发表
》一旦你的手机丢了,犯罪分子如果再掌握了你的身份证号码和真实姓名,转款几乎不费吹灰之力

求介绍步骤
你不需要跟我抬杠,你觉得这个逻辑走不通,你直接证明给大家看就行了,做人完全可以简单一点、真诚一点,同时我还可以少发这个回帖、少打这么些字
作者: zztg    时间: 2017-1-13 22:31

posted by wap, platform: iPhone
手机有密码锁的。
作者: neogeo    时间: 2017-1-13 22:49

引用:
原帖由 zztg 于 2017-1-13 22:31 发表
posted by wap, platform: iPhone
手机有密码锁的。
你幼稚啊,把SIM卡插到其他手机行不?就算有SIM卡锁,还可以补卡的不是?
作者: memento    时间: 2017-1-13 23:38

某愚钝。
即使手机被盗,京东和支付宝快捷支付的时候,还是需要输入平台的支付密码或者指纹验证。
京东和支付宝出去的钱,都是可以追踪的。

如果实在不放心,可以将之前网上使用过的全部借记卡和信用卡销卡,
专门用新办一张借记卡来做快捷支付,每次购物的时候再转入相应金额,
我开始用淘宝的时候,ms就是这么干的,邮储的淘宝绿卡。
作者: neogeo    时间: 2017-1-14 00:51

引用:
原帖由 memento 于 2017-1-13 23:38 发表
某愚钝。
即使手机被盗,京东和支付宝快捷支付的时候,还是需要输入平台的支付密码或者指纹验证。
京东和支付宝出去的钱,都是可以追踪的。

如果实在不放心,可以将之前网上使用过的全部借记卡和信用卡销卡,
...
你这个解释漏洞很明显,首先京东的快捷支付并不需要平台的支付密码,亲测。其次,对于那些从来不上京东的人来说,他们怎么知道他们的卡被盗刷了呢???
作者: 白光    时间: 2017-1-14 01:10

posted by wap, platform: Lenovo
安全和便捷确实不能并存,但还有一个需要考虑的问题是:在几乎人人都在用银行卡的前提下,被盗刷的概率有多大?如果概率足够低,风险是可以忽略不计的,楼主你的问题让我想起了有个成语叫“因噎废食”。

另外,支付宝快捷支付盗刷险不赔熟人作案,应该是怕有人骗保吧,而且都知道是熟人作案了,为啥不直接报警?

本帖最后由 白光 于 2017-1-14 01:24 通过手机版编辑
作者: 月宫雅    时间: 2017-1-14 02:47

posted by wap, platform: Android
引用:
原帖由 @leeex  于 2017-1-13 17:26 发表
楼上已经有人贴了图证明银行有能关闭这个功能的。如果建行真的不能关,那么楼主你骂建行就好了啊,直接喷所有的快捷支付干什么,又不是都不能关。
如果建行的快捷支付不能关,那么楼主可以去抽空办一张工行的卡,然后把建行的钱都转移到工行卡上不就安全了……
作者: jjx01    时间: 2017-1-14 08:33

引用:
原帖由 neogeo 于 2017-1-13 22:29 发表

你不需要跟我抬杠,你觉得这个逻辑走不通,你直接证明给大家看就行了,做人完全可以简单一点、真诚一点,同时我还可以少发这个回帖、少打这么些字
我的手机被你捡到了,你知道我的姓名和身份证号。
我已挂失,正在补办电话卡,我还有张建行的银行卡(卡号你不知道),下面请你介绍一下,如何用我建行的卡完成快捷付款。
首先要能走通这个逻辑,才值得讨论这个话题,如果你对走通这个逻辑都没信心的话,下面那一大段文字都是多余,属于本来能简单一点,少打一大堆字的事儿。

最后,我觉得手机丢了,sim卡被取出,用那个手机号配合短信验证码登陆微信,发发红包给小偷账户会更容易一点。

[ 本帖最后由 jjx01 于 2017-1-14 08:52 编辑 ]
作者: zztg    时间: 2017-1-14 09:02

posted by wap, platform: MAC OS X
引用:
原帖由 @neogeo  于 2017-1-13 22:49 发表
你幼稚啊,把SIM卡插到其他手机行不?就算有SIM卡锁,还可以补卡的不是?
然后你怎么做?拿支付宝举例,你是破解支付宝的密码之后转账呢,还是重新注册一个同名支付宝,拿他的银行卡绑定快捷支付?
快捷支付有实名认证的。银行户名,手机实名,账号实名,三个名字都要相同。
作者: 24241427    时间: 2017-1-14 09:13

posted by wap, platform: iPhone
手机丢了挂失sim卡不费劲啊,还是说如此重要的手机卡,你过了好几天才发现丢了?
作者: jjx01    时间: 2017-1-14 09:17

引用:
原帖由 zztg 于 2017-1-14 09:02 发表
posted by wap, platform: MAC OS X
然后你怎么做?拿支付宝举例,你是破解支付宝的密码之后转账呢,还是重新注册一个同名支付宝,拿他的银行卡绑定快捷支付?
快捷支付有实名认证的。银行户名,手机实名,账号实名 ...
[attach]901138[/attach]
[attach]901139[/attach]
手机号登陆直接关闭,不知道支付宝用户名,输入手机号找密码的话就会这样
作者: raidentime    时间: 2017-1-14 09:36

Posted by: Xiaomi MI 5s Plus
和某种人安装软件时候从来不看下面打勾是啥东西一个道理
作者: shinsuke    时间: 2017-1-14 10:17

posted by wap, platform: iPhone
用了7,8年了 没发现有啥问题啊 lz年龄是不是特别大了 只会用现金?
作者: 00的粉丝    时间: 2017-1-14 10:21

引用:
原帖由 neogeo 于 2017-1-13 16:41 发表
快捷支付严格来说并不安全,这个大家都懂,跟办了信用卡就没办法彻底防止别人海外网站盗刷的原因是一样的,这个也不想过多去深究了。

但问题是,快捷支付在开通之初的过程就是一个极不安全的过程,哪怕是各大银行 ...
楼主哪听的野鸡客服啊。,赶紧去投诉
我建行就有卡
你登录个人网上银行,里面可以选择关闭某一个快捷支付,也可以关闭所有快捷支付的。。。
作者: zztg    时间: 2017-1-14 10:32

posted by wap, platform: MAC OS X
引用:
原帖由 @jjx01  于 2017-1-14 09:17 发表
901138
901139
手机号登陆直接关闭,不知道支付宝用户名,输入手机号找密码的话就会这样
我支付宝绑定的是 google voice,没有 sim 卡,想实验都实验不了。
作者: 真忘私绵    时间: 2017-1-14 10:52

posted by wap, platform: iPhone
很混乱,之前appstore开通支付宝充值时,有个流程bug导致充值失败,但是会保留授权。
我打电话给苹果说要支付宝取消,打电话给支付宝说这是苹果的锅,反正最后就是留下三个无法取消……
作者: neogeo    时间: 2017-1-14 16:38

引用:
原帖由 jjx01 于 2017-1-14 08:33 发表


我的手机被你捡到了,你知道我的姓名和身份证号。
我已挂失,正在补办电话卡,我还有张建行的银行卡(卡号你不知道),下面请你介绍一下,如何用我建行的卡完成快捷付款。
首先要能走通这个逻辑,才值得讨论这 ...
你设的前提条件太多,并且是足够多,建议你先上网搜下类似案例,很多,我都不想在这里多说。手机、身份证和卡、钱包同时被盗的案例不要太多好吧,更不要说熟人作案了。

我单位有个女同事,某天下班才想起来怎么包包不见了,最后回忆了半天是中午去过什么地方忘在那里了,后来赶忙去找回来的,这样的人也不在少数的。

也许你会说我设的前提条件也是足够多了,但这不正好证明只要满足一定条件我说的就能发生吗?我说他安全性存疑有问题吗?只要你同时掌握了失主的手机、身份证号和银行卡号,就可以在京东开新户并开通快捷支付然后买黄金,这种说法有漏洞吗请问?
作者: neogeo    时间: 2017-1-14 16:41

引用:
原帖由 zztg 于 2017-1-14 09:02 发表
posted by wap, platform: MAC OS X
然后你怎么做?拿支付宝举例,你是破解支付宝的密码之后转账呢,还是重新注册一个同名支付宝,拿他的银行卡绑定快捷支付?
快捷支付有实名认证的。银行户名,手机实名,账号实名 ...
京东用快捷支付付款无需实名认证,谁的账户都可以
作者: jjx01    时间: 2017-1-14 17:17

银行卡卡号都不知道去哪里用别人的快捷
作者: jjx01    时间: 2017-1-14 17:21

引用:
原帖由 neogeo 于 2017-1-14 16:38 发表
只要你同时掌握了失主的手机、身份证号和银行卡号,就可以在京东开新户并开通快捷支付然后买黄金,这种说法有漏洞吗请问?
引用:
一旦你的手机丢了,犯罪分子如果再掌握了你的身份证号码和真实姓名,转款几乎不费吹灰之力
你是自己补充了“银行卡号”的条件进去了?是不是自己也觉得身份证号+手机+姓名完全不够

快捷支付这玩意比微信红包安全多了吧
作者: 藕是张力    时间: 2017-1-14 22:55

posted by wap, platform: iPhone
有你的SIM卡,姓名,身份证号,卡号,取款密码,偷你的钱很简单,太不安全了,建议大家不要用网络支付




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0