今年以来,“手机购物”、“微信红包”、“软件打车”等成为搜索热门词,移动互联网服务的迅速兴起,促使手机移动支付呈井喷式发展。然而移动支付在便利人们生活的同时,也面临着越来越多的风险。
一些网友以为,只有手机丢了,移动支付才会不安全。其实,即使手机在手,也并非可以高枕无忧。昨日,商报记者也对常见的支付陷阱进行了分类,同时请网络安全专家提出建议。
想下载某一款APP,打开电脑一看,满屏幕都是几乎同名同姓的APP,分不清哪个是本尊。
自从手机APP兴起以来,许多网民都曾遇到过这种囧事,“山寨”风盛行,移动支付软件也不能免俗。
昨日,记者先后在手机助手、豌豆荚等常见的手机APP管理工具上搜索各种移动支付软件,发现了不少疑似“山寨”的软件。如搜索“XX银行”,发现正版的网银APP旁边加了一个“官”字,以示官方出品。但还有几款网银APP没有加“官”,如“XX银行口令”的软件,其图标上也有“XX银行”的LOGO,但却没有明确的来源,下载量也有2000多次。
记者再搜索购物APP“淘宝”,相关的结果竟有64条,除了淘宝官方APP以外,还有一些与“淘宝”相似的名字,例如“约惠—淘宝优惠购物”、“超级淘宝”等,一不留神,很容易误装。
360手机安全专家朱翼鹏:山寨软件可能会盗取用户支付账号和密码,拦截并转发银行发来的短信,或者是直接洗劫支付账户中的资金余额。因此,下载安装软件之前,最好先看看下载量和评价,以及市场对这款软件的标识,山寨软件应避免下载,病毒的软件应立刻卸载。
“尊敬的用户,您的电子密码于次日失效,请准备好电子密码器,登入我行手机网进行更新维护。[XX银行]”前不久,家住袁家岗的陈小姐收到了这样一条短信,发信息的号码为“955XX”,称电子密码器即将失效。
陈小姐很诧异:自己从未办过该银行的卡啊,“上网一查,才知道这是诈骗”。
事实上,记者也曾多次收到类似短信。上网查询发现,有类似经历的网友不在少数,还有不少人因此受骗,银行卡的钱被划走。
反病毒专家、金山公司信息安全技术工程师李铁军:市民需要加强防范,涉及到钱财的短信应直接拨打银行官方客服电话咨询。另外,如果可以,开通网银的那张卡不要存放太多钱。不直接回拨电话,不要浏览短信提供的网址。
钓鱼网站在电脑上已经不稀奇,如今在手机上,也出现了它们的身影。
网友“萍水相逢”就曾差点受骗。3月18日,“萍水相逢”在接受记者采访时表示,她今年58岁,是退休会计,上月末突然收到一条短信,内容为“抢iPhone5S,参加活动立即抽奖”。
“心里感觉是个骗局,不过还是点了链接。”她说,手机马上跳转到一个页面,并“幸运”中得手机,点击“领取”后,对方提示需要缴纳一定手续费,并要求输入手机银行账号、密码,“看到这儿就知道,肯定是骗人的”。
“萍水相逢”说,她很多朋友也收到过类似链接,总有人抱着试一试的心态去点击。
李铁军:由于手机接收到的钓鱼网址多以短链接为主,让人难以区分,这在一定程度上也增加了上当的风险,加上手机屏幕小,传统的网址辨别钓鱼网站的办法难在手机上实施,因此手机用户更易中招。而现在很多支付方式需要输入手机支付验证码,一旦验证码外泄,接踵而至的很可能就是网银钱款被盗。
朱翼鹏:一旦涉及到需要填写网银账号、密码、收取公证费、个人所得税、加急费、手续费等,十有八九都是诈骗。同时,建议普通市民可安装手机安全软件,拦截中奖类诈骗短信及诈骗网址。
今年2月,360互联网安全中心发布了国内首个移动支付安全报告《中国移动支付安全报告》。报告显示,2013年,中国手机支付用户规模达到1.25亿,同比增长了126.0%。
互联网行业分析师、电商观察家、专栏作家黄嘉榔在接受本报记者采访时表示,移动支付在未来的移动互联网生活中,无疑会扮演越来越重要的角色。对于移动支付行业而言,保证其安全性需要通过产业链上下游的共同努力。
他说,首先安全服务商要为用户提供手机安全软件,保证手机端的安全,让手机病毒没有生存的土壤;其次,提供一个可靠的第三方软件下载平台,保证用户下载的支付、购物APP,都是官方的、正版的可靠软件。另外,用户在使用手机支付时,要注意好习惯的养成,不要盲目“扫一扫”,什么手机链接都点。
黄嘉榔还表示,应该多普及移动支付安全知识,同时提供社会服务,可以在公交地铁上进行宣传。 |