近日,多位財(cái)付通用戶表示自己的微信錢包發(fā)生無(wú)故扣款的現(xiàn)象。在21CN聚投訴平臺(tái)上,《投資者報(bào)》記者觀察到,財(cái)付通銀行卡盜刷的專題瀏覽量達(dá)11.60萬(wàn)次,有效投訴量2714件,有效解決量784件,有效解決率28.89%,經(jīng)粗略統(tǒng)計(jì),僅今年8月份,聚投訴上便有49例相關(guān)投訴。
《投資者報(bào)》記者采訪了數(shù)位近期出現(xiàn)盜刷情況的用戶得知,出現(xiàn)盜刷問(wèn)題時(shí),銀行因用戶銀行卡與微信綁定,只能視為正常消費(fèi),無(wú)法負(fù)責(zé)。微信則視為商戶與消費(fèi)者糾紛,只能建議商戶與消費(fèi)者協(xié)商解決。商戶雖無(wú)法給出明確原因,但要求用戶與微信支付平臺(tái)校驗(yàn)原因,并不予負(fù)責(zé)。消費(fèi)者遭遇幾方推責(zé)的尷尬境地。
對(duì)此,中國(guó)政法大學(xué)知識(shí)產(chǎn)權(quán)研究中心特約研究員、北京志霖律師事務(wù)所律師趙占領(lǐng)建議,作為消費(fèi)者,在不了解免密支付到底會(huì)導(dǎo)致哪些風(fēng)險(xiǎn)和隱患的情況下,可以考慮不開(kāi)通免密支付功能;同時(shí)在一些應(yīng)用軟件上購(gòu)買某些商品或服務(wù)時(shí),軟件可能會(huì)通過(guò)默認(rèn)勾選方式開(kāi)啟免密支付,消費(fèi)者應(yīng)注意取消默認(rèn)勾選。作為微信平臺(tái),需要更加明確和顯著地提示用戶免密支付的風(fēng)險(xiǎn),使用戶更加慎重考慮是否開(kāi)啟該項(xiàng)功能,同時(shí)需要做好安全保障工作,使消費(fèi)者在使用微信錢包等財(cái)付通產(chǎn)品時(shí)避免盜刷等情況的發(fā)生。
無(wú)故被消費(fèi)
9月10日,《經(jīng)濟(jì)之聲》天天315平臺(tái)報(bào)道,用戶姚先生于8月24日收到光大銀行(3.740, -0.03, -0.80%)提醒,在5分鐘內(nèi)于蘋果官方商城APP Store云上貴州消費(fèi)32筆,總計(jì)1.08萬(wàn)元,該錢款全部用于購(gòu)買王者榮耀游戲點(diǎn)券。但事實(shí)上,消費(fèi)者姚先生從未下載過(guò)王者榮耀APP,也不曾玩過(guò)這款游戲。姚先生稱,“下午3時(shí)突然連續(xù)不斷地開(kāi)始出現(xiàn)扣款消息,每筆198元不斷出現(xiàn),錢全部支付到云上貴州蘋果官方APP。”
姚先生隨后先聯(lián)系銀行,銀行客服表示,這種情況無(wú)法負(fù)責(zé),由于姚先生的銀行卡與微信綁定,此種情況只能視為正常消費(fèi)。隨后他又聯(lián)系了微信的官方客服部門,微信客服部門表示,這可能是消費(fèi)者開(kāi)通了免密支付的情況下,蘋果ID被盜導(dǎo)致的。該客服人員稱,“這個(gè)情況要聯(lián)系蘋果那邊是否能夠退款,如非本人操作,建議先到附近的公安機(jī)關(guān)報(bào)警處理。根據(jù)用戶開(kāi)通免密支付時(shí)所確認(rèn)的《扣款授權(quán)確認(rèn)書》中最后一條,因商戶的原因?qū)е孪M(fèi)者受到經(jīng)濟(jì)損失,由消費(fèi)者與商戶協(xié)商解決。建議先聯(lián)系蘋果公司先將自動(dòng)扣費(fèi)解除。”蘋果客服則表示,無(wú)法退回消費(fèi)者被盜刷的錢款。姚先生至今未追回所被盜刷的錢款。
與此同時(shí),8月30日,微博網(wǎng)友郭佳(化名)發(fā)布微博稱,“遭遇財(cái)付通無(wú)故扣款,被告知是充值了Q幣,可連Q幣也未曾收到過(guò)。”《投資者報(bào)》記者聯(lián)系郭佳核實(shí)相關(guān)情況,郭佳告訴記者,8月30日中午12點(diǎn)11分,自己收到了工商銀行(5.340, -0.03, -0.56%)扣款通知,內(nèi)容是本人向深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司付款60元用于購(gòu)買商品“Q幣”。
郭佳稱,自己并沒(méi)有進(jìn)行操作,甚至連借款確認(rèn)界面都沒(méi)有見(jiàn)過(guò)。郭佳稱8月21日時(shí),郭佳用自己的微信賬號(hào)為弟弟的QQ賬號(hào)開(kāi)通了會(huì)員,而此次“自動(dòng)”充值Q幣轉(zhuǎn)入的賬戶也是弟弟的QQ賬號(hào),但郭佳向弟弟反復(fù)確認(rèn),并未收到Q幣充值。
當(dāng)晚,郭佳向騰訊客服申請(qǐng)?zhí)幚恚惶旌蟮玫搅宋⑿趴头藛T的致電回復(fù),該客服人員稱,“該筆錢款確實(shí)已經(jīng)向指定賬戶充值了點(diǎn)券。”郭佳稱,“當(dāng)時(shí)確實(shí)是我在使用手機(jī),不是我支付的,也并非他人(支付)。”這一事件以郭佳弟弟收到相應(yīng)價(jià)值點(diǎn)券不了了之,但是問(wèn)題的核心是,郭佳本沒(méi)有相關(guān)消費(fèi)意愿,而是被強(qiáng)制消費(fèi)了。記者就此詢問(wèn)騰訊金融相關(guān)負(fù)責(zé)人李女士,截至發(fā)稿前,該人士并未做出相關(guān)回應(yīng)。
安全問(wèn)題待解
消費(fèi)者姚先生稱,此前通過(guò)微信錢包購(gòu)買愛(ài)奇藝會(huì)員時(shí),開(kāi)通了免密支付功能,而在開(kāi)通不久后便曾發(fā)生過(guò)小筆數(shù)額盜刷事件。由于涉及金額較小,不足百元,因此并未在意,但接下來(lái)的幾個(gè)月后便發(fā)生了上萬(wàn)元的盜刷。
8月初,網(wǎng)友“獨(dú)釣寒江雪”公開(kāi)講述,在自己毫不知情的情況下,經(jīng)歷支付寶、京東及關(guān)聯(lián)銀行卡被盜刷的全過(guò)程,引發(fā)全網(wǎng)關(guān)注。8月10日,深圳龍崗警方聯(lián)合騰訊守護(hù)者安全計(jì)劃團(tuán)隊(duì)破獲了案件,一周內(nèi)抓獲了數(shù)名犯罪嫌疑人,并繳獲了作案設(shè)備。
騰訊守護(hù)者計(jì)劃團(tuán)隊(duì)安全專家周正稱,GSM嗅探+盜刷的案件并非近期才出現(xiàn)。早在2017年11月,騰訊守護(hù)者計(jì)劃安全團(tuán)隊(duì)便協(xié)助福建警方破獲了該類型案件。協(xié)助破案后,守護(hù)者計(jì)劃安全團(tuán)隊(duì)進(jìn)行了深入研究,基于研究的情況,第一時(shí)間向中央網(wǎng)信辦上報(bào)《GSM劫持及嗅探技術(shù)用于電信網(wǎng)絡(luò)犯罪的預(yù)警情況》報(bào)告,預(yù)警犯罪手法和風(fēng)險(xiǎn)。2018年2月11日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織專家論證,發(fā)布《網(wǎng)絡(luò)安全實(shí)踐指南——應(yīng)對(duì)截獲短信驗(yàn)證碼實(shí)施網(wǎng)絡(luò)身份假冒攻擊的技術(shù)指引》。
周正還稱,由于作案者需要在一定條件下實(shí)現(xiàn)盜刷,因此需要個(gè)人用戶注意以下幾點(diǎn):第一、保護(hù)好如手機(jī)號(hào)、身份證號(hào)、銀行卡號(hào)等個(gè)人敏感信息。在收到非本人操作的短信驗(yàn)證碼等異常情況時(shí),需提高警惕,及時(shí)聯(lián)系相關(guān)移動(dòng)應(yīng)用、網(wǎng)站提供商,凍結(jié)或掛失賬號(hào)。第二、個(gè)人用戶傳輸敏感隱私信息時(shí),選擇安全性相對(duì)高的互聯(lián)網(wǎng)通訊工具,防止GSM短信息被劫持。第三、使用“VoLTE”保護(hù)信息安全:在手機(jī)設(shè)置中開(kāi)啟“VoLTE”選項(xiàng),目前主流安卓或iPhone手機(jī)均已支持(VoLTE:Voice over LTE,是一種數(shù)據(jù)傳輸技術(shù),無(wú)需2G或3G,可實(shí)現(xiàn)數(shù)據(jù)與語(yǔ)音業(yè)務(wù)在4G網(wǎng)絡(luò)同時(shí)傳輸)。第四、注意自己手機(jī)信號(hào)模式改變。在穩(wěn)定的4G網(wǎng)絡(luò)環(huán)境下,手機(jī)信號(hào)突然降頻“GSM”、“G”或者無(wú)信號(hào)時(shí),警惕遇到黑產(chǎn)實(shí)施的強(qiáng)制“降頻”及GSM Hack攻擊,要及時(shí)更換網(wǎng)絡(luò)環(huán)境,重新連接真實(shí)基站,檢查移動(dòng)APP異常惡意操作情況。
記者還注意到,在賬戶安全問(wèn)題上,財(cái)付通在其官網(wǎng)公開(kāi)做出“賬戶損失,財(cái)付通全額包賠”的承諾。此承諾與央行發(fā)布的《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》(征求意見(jiàn)稿)中“對(duì)不能有效證明因客戶原因?qū)е碌馁Y金損失,使用風(fēng)險(xiǎn)準(zhǔn)備金先行全額賠付”的條款吻合,但據(jù)觀察實(shí)際落實(shí)情況并不樂(lè)觀。對(duì)此,《投資者報(bào)》記者將持續(xù)關(guān)注與跟進(jìn)。
《電鰻快報(bào)》
相關(guān)新聞