微信“紅包”被指存技術漏洞:揭秘三大典型案例
記者王維宣攝 綁定銀行卡后資金安全和個人信息會否泄露成用戶最大擔心 春節期間,一天就有500萬人參與了微信搶紅包!事實上,今年的微信紅包的確是紅得發紫。自2014年1月26日悄悄上線后,微信“搶紅包”迅速流行開來。不僅是發紅包要綁定銀行卡,收到紅包后想要提現也要綁定銀行卡,一夜之間,綁定微信支付的用戶數量大增。 開心背后,有人指微信紅包存在技術漏洞,會誤將綁定的銀行卡及紅包提現記錄錯發給好友;還有人因收到一些“假”紅包而哭笑不得。無論玩笑與否,均顯示了利用微信紅包作假詐騙的可能性。不少人還是害怕綁定銀行卡,“紅包搶得很開心,萬一錢丟失了可就走霉運了”。記者薛松、李婧暄 案例一 支付百元紅包哪去了? 說起微信紅包,陳小姐(化名)這幾天心里有種說不出的郁悶。前日,其通過綁定銀行卡往微信紅包系統支付了100元,但讓她生氣的是,兩位朋友沒有收到紅包,而她銀行卡的錢卻已經被劃走了。“我給朋友發了兩次,朋友都說沒有收到款項,但是我自己的銀行卡又發來信息說扣款成功。”無奈之下,陳小姐只好又劃了100元錢到微信紅包支付給朋友。 事后陳小姐致電銀行問原因,“打給銀行,銀行說只負責支付,第三方支付的問題要找微信方面。”陳小姐告訴記者,但是微信方面客服電話一直沒有人接,“直到現在都沒有收到銀行方面的退款。” 案例二 微信紅包竟能被冒牌 根據相關報道,成都市民唐先生近日接到朋友發來的一個微信紅包,“跟其他紅包的圖片文字一模一樣,想都沒想就點開了。”唐先生說,點擊拆開紅包后,界面赫然顯示“成功領取紅包802元”。唐先生有些生疑,于是點擊“查看詳情并留言”,此時這個冒牌紅包終于露出了真面目:“親,你上當了!過年了,娛樂一下嘛。”除了調侃,在頁面最后還提示,請搜索某個微信公共號。 案例三 網友曬出紅包提現記錄 近日,微博認證信息為“《攜手閨蜜游世界》系列叢書作者”的網友“娜小魚兒”發表微博表示,自己收到一個朋友發來的鏈接,以為是紅包。“結果點開之后看到的全部是他手機里的收紅包、發紅包記錄,還有他的提現記錄,而我的任何紅包的信息都看不到了。” “娜小魚兒”曬出的微信截圖顯示,她點擊了這位好友發來的題為“新年紅包”的微信鏈接后,能夠清楚看到這位好友后臺的紅包信息,連好友提現過幾次、提現到哪個銀行,銀行卡尾號和姓名,提現到賬時間等信息都一清二楚。 綁定銀行卡 資金安全嗎? 對于微信紅包的手機支付來說,由于牽扯到關聯銀行卡,因此安全性遭到業內的質疑。由于綁定密碼后,不再需要輸入銀行卡密碼,這也讓人感到擔憂。 個人信息 會不會泄露? 收微信紅包的時候,由于要綁定銀行卡、身份證號碼、手機號碼等,這些信息都很隱私,不少用戶也表現出對個人信息泄露的擔憂。 微信支付團隊 賬號嚴格安全校驗 信息多重加密傳輸 財付通微信支付團隊多次回應稱,目前沒有發現資金被盜的案例,微信支付要求每個微信賬號可綁定的銀行卡為同一個人的,紅包的錢只能提到用戶綁定的實名銀行卡,能確保資金安全。 微信支付團隊方面表示:微信紅包采取嚴格的安全校驗機制,只有本人登錄才可以看到本人的紅包操作信息。該團隊還表示:微信支付所有的賬號信息和綁卡信息在傳輸過程中,都是采用多重加密傳輸,并且在后臺進行嚴格的加密存儲,確保存儲安全。 小貼士:謹慎安裝“搶紅包”軟件 記者從行內了解到,微信支付雖然方便,但用戶也需采取安全防范措施,特別要警惕微信密碼被盜或者手機丟失,避免因此造成賬戶資金損失。 1.將微信與手機綁定 騰訊人士介紹,目前對微信號還設有一個單獨的設備鎖,建議用戶使用微信的時候能夠提前綁定一下賬號,綁到手機之后,任何第三方即使有您的密碼,都無法登錄您的微信號,因為微信是跟您自己的手機綁定的。 2.出事快速凍結微信號 如果用戶發現微信密碼被盜或者手機丟失時,可以迅速登錄騰訊或者微信官網,凍結微信號或者QQ號,可杜絕他人登錄微信。之后,用戶要重新啟用該賬號,需要重置密碼并通過身份驗證后方可解凍。此外,用戶也可以通過撥打騰訊客服熱線緊急凍結。 3.向微信支付索賠 據介紹,微信支付與中國人民保險達成協議,用戶如因使用微信支付造成資金被盜等損失,經核實屬實,將可獲得中國人保的全賠保障。因此,用戶可向微信支付索賠。 4.“搶紅包”軟件安全堪憂 記者了解到,事實上,雖然目前手機支付都需要依靠短信校驗碼,但業內人士認為,這種方式很容易被惡意軟件截獲,安全性堪憂,建議用戶設置轉賬的最高限額。另外,不要輕易通過搜索引擎下載安裝所謂的“搶紅包”軟件,謹防釣魚欺詐鏈接的軟件。 |
關鍵詞:漏洞,微信紅包,技術,典型案例 |