移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

手机付出存在的三大年夜安然隐患

时间:2014-01-10 10:48来源:TuZhiJiaMi企业信息安全专家 点击:
1月7日,付出宝发布动静称付出宝和新浪微博的账号已打通,用户经由过程微博客户端就可以直接付款。别的,二者之间还将互通二维码,线下扫码付出。跟着渠道的打通,手机付出加倍便捷,
Tags移动安全(560)安全隐患(96)手机支付(12)  

  1月7日,付出宝发布动静称付出宝和新浪微博的账号已打通,用户经由过程微博客户端就可以直接付款。别的,二者之间还将互通二维码,线下扫码付出。跟着渠道的打通,手机付出加倍便捷,用户量也不竭增加。但是,手机付出带来便当的同时,也带来了安然隐患,存眷付出安然愈发不容忽视。

  2013年针敌手机的病毒、木马较着增多,直接针敌手机利用的付出隐患增加,手机比拟PC端更安然的观点已改变。而手机付出在扫二维码、获得验证码和快捷付出上隐患相对较多。

  二维码看准再扫

  享受便利,就让部门人忽视了此中暗藏的风险。日前,一名消费者在逛街时看到小我服装小店有扫二维码采办优惠的信息,便拿手机扫码付出。但是不久后却收到联系关系银行卡的消费短信,消费并不是本人完成,后究其启事发现是误扫二维码造成。

  近几年来,二维码逐步成为传递信息的便捷路子,自2013年下半年开端,更被遍及用于手机付出中。此刻当用电脑打开付出宝,转到付出页面就接见会面到经由过程二维码付出的选项。用手机客户端扫二维码便能直接完成付款,比经由过程PC端线上付出便当性的确有所进步。别的,为了奉行手机客户端,或促销,在良多商家经由过程二维码付出可以或许获得必然优惠。的确,这些奉行勾当让智妙手机用户扫码成为习惯。

  对此,相干专家提示,手机付出用户不要随便扫描来历不明的二维码,二维码不是尽对安然的,此中也可能包含手机病毒信息。同时,在付出前需确认付出渠道,从电脑上扫码前要看准网站域名。

  验证码莫给他人

  有业浑家士日前暗示,今朝,一种病毒就操纵了移动付出的特点,可以截获短信情势发送的动态验证码,经由过程社会化东西,获得用户德律风,假装成银行人员,棍骗用户的身份证号,盗取这些信息以后,把用户付出宝的资金盗走。

  短信欺骗在人们耳中早已不目生,但跟着人们对线上付出和手机付出的利用率增加,当下经由过程盗取短信来欺骗的案例也日渐增多。据中国银联与公安部发布的《2013安然付出在线查询拜访陈述》显示,近五成被查询拜访者网购时曾碰着过收集转账讹诈引诱。好比消费者经由过程淘宝选购一件物品,付出成功不久后接到德律风,对方在德律风中自称店展客服,暗示物品临时缺货可以供给退款,并索取相干信息和付款时收到的手机验证码。

  一般环境下,当有人索取网购时平台发送的手机验证码,消费者就应警戒了,申请退款的步调是与卖家沟通后,直接经由过程平台提交申请,退款过程不触及人工,切勿轻信不明身份的德律风或其他信息。银行及第三方付出的工作人员一样不克不及向客户索要生意暗码、手矫捷态验证码等信息。专家建议,如有人以“退货、换货”等来由索要该类信息,可以鉴定为欺骗行动,可当即报警。

  辨认伪基站短信

  近期,经由过程伪基站反对真实号码,并用被反对号码发送信息的欺骗案例也颇多。如许的案例大年夜致分两种,其一是反对熟人号码发送短信欺骗财帛;其二是反对银行官方号码发送欺骗短信,诱使客户经由过程手机登录假充网站,盗取登录暗码、口令卡等信息,盗用账户资金。

  对此,用户不要等闲登录,在登录前需与银行官网或掌上银行域名查对。别的,银行若遇系统进级、保护,必需暂停办事时,会经由过程门户网站通知布告客户,用户可以先到银行官网上查看,凡是银行不会以系统进级等来由要求客户输进银行卡账号、暗码和动态口令卡等小我资料信息。

------分隔线----------------------------

推荐内容