二维码支付成主流 安全成发展 “拦路虎”

田宁
2018-12-05 17:30

12月6日消息,一张支付二维码,这两天狠狠地刷了一波存在感。近日,国内信息安全公司火绒通过其公众号发布报告称,一款通过微信支付二维码索取赎金的“勒索病毒”正在快速传播,截至报告发出时,感染的电脑数量已经超过2万台。

腾讯方面随即回应称,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结,腾讯电脑管家已完成病毒破解,并连夜发布本地解密工具测试版。支付宝方面也表示,针对此类风险,风控系统已有针对性的防护,尚未收到支付宝账户受影响的用户反馈。

两大支付巨头先后发声,多少可以平复公众对于“勒索病毒”的恐慌情绪,但二维码支付本身存在的安全隐患并未根除。

据《电商报》了解,目前,二维码的码型完全对外开放,制作门槛极低,不法分子可利用二维码存储恶意程序代码、非法链接等内容,用户扫码后接入隐藏在二维码背后的假链接、假网站、恶意程序,可轻易达到骗取资金、盗取身份信息的目的。

在去年的315晚会上,央视就曝光了一起利用二维码实施犯罪的极端案例。不法分子在二维码中植入木马程序,消费者在扫码后,手机中的支付账号、密码、身份证号码等隐私信息回传至服务器,用户的短信验证码被截获用于盗刷支付账户绑定的银行卡,给消费者带来直接经济损失。

随着智能手机的快速普及,方便快捷的二维码支付已成为国内主流的支付方式。公开数据显示,全世界范围内有大约90%的二维码支付用户都是在中国;2017年全年,国内的二维码支付产值已突破9000亿元人民币;而未来几年,国内二维码支付年产值还会继续增长,突破1万亿元人民币只是时间早晚的问题。

事关居民的钱袋子,支付不是小事,无论是监管部门,还是为数众多的第三方支付机构,都要对扫码支付的安全问题引起足够重视。在这方面,央行已于去年底印发了《条码支付安全技术规范(试行)》,对支付机构的业务资质以及条码支付产品的技术标准均做出明确规定,这项技术规范已于今年4月1日开始施行。

鉴于二维码支付存在的安全隐患尚未完全消除,支付巨头在推广新型支付手段需要保持足够的谨慎。在今年的天猫双11期间,为了给消费者提供“如丝般顺滑”的支付体验,支付宝对“刷脸支付”进行了大力推广。

彼时,支付宝方面表示,其刷脸支付设备已经达到金融安全级别,人脸识别准确率超过99%,能有效避免各种人脸伪造带来的身份冒用情况。

不过,以人脸识别为基础的“刷脸支付”尚处于早期发展阶段,其安全保障也并非无懈可击。据《电商报》了解,在去年举行的国际安全极客大赛上,一些黑客现场演示,短短几分钟甚至几秒钟就能轻松攻破人脸识别、虹膜识别、指纹识别等生物识别系统。

短短几天之内尘埃落定,此次“勒索病毒”事件或许只是虚惊一场,但公众的强烈反应足够让微信、支付宝意识到支付安全的重要性,针对各种支付方式的安全升级还远没有到终止的阶段。

1、该内容为作者独立观点,不代表电商报观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
该新型勒索病毒通过加密电脑上的jpg、doc等常用文件,然后利用微支付二维码进行勒索赎金。
12月4日消息,针对网传勒索病毒,腾讯今日回应称,据查,该新型勒索病毒通过加密电脑上的doc、jpg等常用文件,然后利用微支付二维码进行勒索赎金。已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。用户财产和账户安全不受任何威胁。同时,提醒广大用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。
12月5日消息,360宣布,360安全卫士已可有效拦截“支付勒索病毒的攻击。12月1日,利用豆瓣作为C&C服务器进行攻击的UNNAMED1989勒索病毒爆发。12月2日,360安全卫士发布解密工具,支持解密该病毒;随后,360于12月4日开始支持对该病毒感染的易语言开发环境的查杀。
12月6日消息,官方回应相关传言,“勒索病毒”是电脑病毒,与手机无关。所谓的“支付出现勒索病毒”存在歧义和误导,导致了大家的误解,并非出现了病毒支付用户财产和账户安全不受任何威胁。
12月4日消息,针对火绒安全实验室发布预警,称“‘支付勒索病毒正在快速传播”。支付宝安全中心表示,已第一时间跟进,目前没有一例支付宝账户受到影响。针对此类风险,支付宝风控系统早有针对性的防护,包括二次校验短信校验码、人脸识别等。即便密码泄露,也能最大程度的确保账户安全。即便出现小概率的账户被盗,支付宝也承诺会全额赔付。
近日,继支付宝红包短信轰炸时间后,勒索病毒捆绑支付又卷土重来,两大移动支付巨头纷纷遇到麻烦事。
11月2日消息,随着韩国枫叶季的到来,赴韩赏枫成为许多游客的出境游选择。韩国旅游发展局联合支付带来“省心省金,惠游韩国”第四轮百万消费券活动,特别上线“自游Fun韩赏韩枫”专题,基于“支付全球有礼”小程序提供消费券、商家券、汇率券等各类优惠和赏枫打卡攻略,游韩赏枫途中,中国游客使用支付消费还有机会抽取最高288元消费券。
10月15日消息,支付数据显示,今年10月前11天,广东入境支付交易笔数同比翻一番。腾讯研究院联合支付在广交会首日发布的“2024‘畅行华夏’入境消费观察”显示,随着ChinaTravel热,全国景区、城市公共交通、出行、线下餐饮、零售等行业的入境消费增幅明显。入境游客日均通过支付骑共享单车的次数,对比去年7月涨超过7倍,瑞幸、泡泡玛特、名创优品、海底捞等中国餐饮、零售品牌受到国际游客青睐。
9月27日消息,今年,澳门特别行政区即将迎来国庆75周年与澳门回归祖国25周年的双庆之年,澳门特区旅游局携手支付,倾力打造“喜迎双庆,澳门有请”主题活动。自2024年9月26日起至12月31日,内地支付用户在澳门社区商户,使用支付完成单笔满200元或500元的消费后,将有机会分别获得25元或75元的电子代金券,在下一笔消费分别抵扣相关金额,满100元减25元,300元减75元。数量有限,先到先得。