晨報(bào)訊(記者 韓元佳)隨著移動(dòng)支付的興起,有關(guān)支付安全問題的各種“流言”甚囂塵上。近日,一則有關(guān)“撿到他人手機(jī)可通過手機(jī)校驗(yàn)碼取回密碼”的網(wǎng)帖被廣泛傳播。對(duì)此,阿里小微金融服務(wù)集團(tuán)首席風(fēng)險(xiǎn)官胡曉明通過官方微博正式回應(yīng)稱,這種說法純屬謠言。
這則網(wǎng)帖聲稱,“撿到他人手機(jī)后,任何人都可以僅通過取回密碼的方式破解支付寶的登陸和支付密碼,從而盜走資金”。一些用戶根據(jù)帖子的指引模擬自己手機(jī)丟失后找回密碼的操作,發(fā)現(xiàn)果然通過一個(gè)手機(jī)校驗(yàn)碼就成功了,而更多用戶和媒體在測(cè)試過程中卻發(fā)現(xiàn),網(wǎng)帖聲稱的方式并不可行。
胡曉明介紹,支付寶的安全基于一整套的風(fēng)險(xiǎn)防控體系,其中7×24小時(shí)的智能風(fēng)險(xiǎn)識(shí)別系統(tǒng)會(huì)對(duì)用戶的每一筆支付、每一次找回密碼等關(guān)鍵操作進(jìn)行智能識(shí)別,對(duì)不同風(fēng)險(xiǎn)級(jí)別的操作會(huì)要求不同的安全校驗(yàn)。有用戶根據(jù)帖子模擬成功,那是因?yàn)檫@些用戶就是在自己的電腦上模擬自己“真實(shí)被盜”的過程,而支付寶的風(fēng)控系統(tǒng)已經(jīng)識(shí)別到這一點(diǎn)。“如果真有別人撿到你的手機(jī),想在別的電腦上找回你的支付寶密碼,他一定需要‘手機(jī)校驗(yàn)碼+身份證信息’等更高安全級(jí)別的校驗(yàn),絕對(duì)不可能僅通過一個(gè)手機(jī)校驗(yàn)碼就找回你的密碼!
支付寶方面表示,對(duì)于這則謠言和支付寶背后的安全機(jī)制,支付寶早在2013年9月15日、2013年11月23日就通過支付寶官方微博進(jìn)行過詳細(xì)說明,在其他多種渠道也都進(jìn)行過解釋。2013年4月16日,支付寶宣布用戶的資金安全由平安保險(xiǎn)全額承保,用戶發(fā)生被盜,平安保險(xiǎn)全額賠付,賠付金額無上限,保費(fèi)全部由支付寶承擔(dān)。
■相關(guān)新聞
“余額寶二號(hào)”節(jié)后推出?
晨報(bào)訊(記者 韓元佳)昨天有消息稱,“余額寶二號(hào)”將于不久后面市,名字或?yàn)椤岸ㄆ趯殹。?duì)此,支付寶公關(guān)部表示,的確有多家基金公司與支付寶接觸,但目前無進(jìn)一步信息可透露。
此前有消息稱,支付寶正與南方基金、工銀瑞信基金、德邦基金、道富基金以及易方達(dá)基金合作,計(jì)劃在春節(jié)前后推出“類余額寶”的短期理財(cái)產(chǎn)品,采取“一家公司一只產(chǎn)品”的策略。與余額寶T+0實(shí)時(shí)贖回不同,被業(yè)界稱為“余額寶二號(hào)”的產(chǎn)品是一款封閉期在7天到90天的短期理財(cái)產(chǎn)品,主打手機(jī)端。對(duì)此,支付寶內(nèi)部人士表示,目前已和多家基金接觸,但并沒有關(guān)于產(chǎn)品的進(jìn)一步消息。