在用支付寶付款的時候,密碼是保障賬戶安全最重要的一道防線,在以往,無論何種付款方式都需要用戶輸入密碼進行授權(quán),銀行才會將相應(yīng)的款項劃撥給商家。到了現(xiàn)在,很多時候不用密碼也能支付了,不知道大家有沒有好奇過這個問題:為什么用支付寶、微信掃碼支付時不需要輸入密碼,這樣做安全嗎?我們又應(yīng)該如何保障自己的資金安全呢?
微信、支付寶掃碼付款,和支付寶的小額免密支付相似,是無需密碼即可支付,也就是說,無論是誰,只要拿到你的手機,就可以隨便花你支付寶、微信賬戶里的錢。那么,付款碼的原理是什么,隱患究竟有多大?
當(dāng)用戶生成支付二維碼并供商戶掃碼時,經(jīng)過支付寶、微信支付認證的商戶,即可通過掃碼設(shè)備掃描付款碼,直接從用戶賬戶中抽取費用。二維碼提供的是付款方、收款方、流水號、時間戳等加密后的交易參數(shù)。
除了丟手機、被盜號、遭手機木馬攻擊、假熱點通過免費WIFI盜取二維碼等常規(guī)安全風(fēng)險之外,二維碼支付還有自身特有的風(fēng)險:商家或個人需要通過支付寶、微信的認證,并使用其提供的掃碼設(shè)備方可完成掃碼,如果對商戶認證失誤,導(dǎo)致不法分子獲得了掃碼收錢的權(quán)限,用戶將蒙受損失。
可以說,支付寶和微信付款碼支付的風(fēng)險稍高。不過正因如此,支付寶和微信格外注重安全保障措施。例如付款碼每分鐘更新一次,付款成功后即告作廢,多次被掃也不允許重復(fù)扣款;微信支付對付款碼有截屏風(fēng)險提醒,支付寶不支持付款碼截屏;最關(guān)鍵的還在于額度限制,微信掃碼支付有1000元限額,支付寶有2000元限額,另外,支付寶小額免密支付的上限是2000元。也就是說,即便這些免密支付真的出了問題,用戶的損失也不致過大。
如何在享受方便的同時保障資金安全
免密支付有利有弊,享受它的便捷就得承受它可能帶來的風(fēng)險,業(yè)內(nèi)人士提醒廣大消費者,使用各類支付過程中一定要注意從以下幾方面保護好自己的個人信息:
1、銀行卡號、有效期、安全碼及密碼要嚴格保密,避免直接用生日、電話號碼、身份證件號碼等作為密碼,也不要將銀行卡密碼和其他注冊登錄密碼、支付密碼設(shè)置成一樣,以免被“撞庫”。
2、不要讓別人代刷或保管銀行卡,尤其不要泄露手機短信“動態(tài)密碼”,這是風(fēng)險控制的關(guān)鍵環(huán)節(jié)。
3、使用手機支付的市民,建議不要頻繁刷機,安裝正規(guī)的軟件并定期殺毒,盡量不要越獄或ROOT操作,同時設(shè)定消費限額。
4、在外盡量使用自己的流量、避免連接來路不明的WIFI。
5、如果不幸遭遇“被盜”情況,立即撥打銀行客戶電話或到柜臺申請凍結(jié)賬戶,并第一時間報警,避免出現(xiàn)大額損失。