8月29日,瑞星公司对外发布病毒预警,曾在2010~2011年间叱咤风云的“网银超级木马”病毒新型变种再度袭来,用户在支付和使用网银时需加倍注意,避免遭受巨大经济损失。该“网银超级木马”病毒的最新变种主要针对主流第三方支付平台,是一种典型的钓鱼欺诈病毒。与此同时,腾讯手机管家监测到2012年恶意推广类手机病毒、隐私窃取类手机病毒、自费消耗类病毒活跃度提高,这为第三方支付和移动安全厂商带来了机遇和挑战。
安全问题不断暴露,这无疑给我国正意气风发的电子支付市场提了个醒,如果电子支付失去最为基础的安全保障,一切都将是浮云。那么,电子支付企业对支付安全是如何看待?他们有何预防措施?消费者又该如何保护自己?
快速发展风险相伴
近年来,第三方支付从单一的网购应用转化为一种全新的商业模式和产业链,并呈现出快速增长的态势。除网购外,在生活缴费的多个应用领域,第三方支付在改变传统支付方式、习惯方面的作用越来越大,对资金流动和聚集产生着重大影响。EnfoDesk 易观智库日前发布的《中国第三方支付市场季度监测》报告显示,今年第2季度中国第三方互联网支付市场交易规模达到9456.6亿元,同比增长105.1%。
据国际咨询公司Gartner数据统计,2012年全球移动支付交易规模预计将达到1715亿美元,2012年全球移动支付用户数量将达到2.1亿人。
在电子支付市场快速发展的同时,风险也随之升高。据了解,网站钓鱼、网络欺诈已取代病毒、木马成为用户上网安全第一大威胁。
2012年上半年,金山毒霸拦截到的新增钓鱼网站超过60万个。中国电子商务协会公布的数据显示,每年因钓鱼网站或诈骗网站给网民造成的损失不低于308亿元。
保障安全多措并举
如果说不断创新是第三方支付发展的立命之本,那么,支付安全则是第三方支付的生命。因此,在保障支付安全方面,各第三支付企业也频频提升防范措施。
银联电子支付(ChinaPay)总经理孙战平在接受记者采访时表示,目前国内第三方支付主要分为账户担保和直接转账两种类型,两种各有优势,账户担保可以满足部分用户一次充值多次使用的需求,但缺点是账户安全性问题,一旦被泄密或破解,用户账户内的资金会被盗,且结果通常是无法追回;直接转账需要用户单独为每一订单进行支付,如果购买的物品或服务较多,在支付过程上手续会较为复杂,但从资金的安全性上来说,因为资金直接到达对方,没有资金沉淀在第三方,从而增强了资金的安全性。
孙战平表示,作为中国银联旗下的一家全资子公司,从系统安全性上来说,银联电子支付是全国首家拥有交易监测系统的公司,完全遵循银行级的系统安全设置,全部使用银行的安全交易认证,银联电子支付在交易过程中间都有加密机等进行多次加密,保证交易过程的安全性;另外,银联现在也在推无卡支付,无卡支付需要所有的客户都要有一个签约、认证过程,同时会有实时短信,这样也保证了交易的安全性和可控性。从商户风险管理上来说,银联电子支付有一系列风控制度,如《银联卡互联网商户风险管理指南》,在风险管理相关岗位以及流程设置上都有严密的规定,牢固树立内部人员对于客户信息严格的保密意识,同时我们从源头上把控,严格审核商户的证照资质,包括经营能力审查、业务的合规性以及网站信息安全审查等,确保入网商户的合法性以及交易的安全性。
随着第三方支付应用全面渗透到百姓生活的方方面面,各式各样的网络欺诈行为也层出不穷,常常让一些用户防不甚防。为了更好的保护百姓的资金安全,环迅支付于今年推出的基于“云计算”的“云安全”平台系统,由此将联合行业各方共同构建一个更为安全可靠的网络资金流转环境。
据介绍,环迅支付的“云计算”概念是应用的领先互联网技术,用于加强网络安全防护。环迅支付已新建多层网络系统实现反馈式神经网络模型,自主开发了基于场景的交易行为分析系统,利用云技术实时对关键数据进行分析,应对不断变化的网络钓鱼和欺诈。同时,通过硬件加密技术保护数据安全性,为客户服务器数据开辟专用通道,充分保障用户资金及信息的安全。
网民安全意识需要加强
业内人士指出,在网上交易过程中,普通消费者是主动方,而他们又往往是安全意识最薄弱的一环。众多消费者屡屡陷入不法分子的欺诈陷阱,正是因为网络消费的繁盛与支付安全常识缺失造成的。
因此,除了支付产业链的企业提供安全保护之外,作为普通的持卡人,或者是消费者,同样也必须了解在日常的支付过程中所需要注意的安全。
孙战平表示,一是提高警惕,不登录不熟悉的网站,建议通过键入网站地址的方式登录各电子商务网站,通过其他链接跳转的网站要仔细核对域名,辨别真伪;二是不要轻信他人发来的链接、文件;三是安装杀毒软件并及时升级病毒库和操作系统(如Windows)补丁;四是对于卖家声称未收到交易款项要立即引起警觉,应即时联系电子商务网站客服人员确认交易情况,不要相信不法分子给出的系统故障等说辞进行再次付款,以防止损失扩大;五是尽量使用附带真伪网站识别功能的新版本浏览器,协助甄别伪冒网站;六是若使用网银U盾,在交易完成后立刻拔出。
瑞星安全专家提醒广大网民,上网时不要下载或接收不认识的文件,因为有时候一个压缩包或者一个图片都有可能是一个被伪装过的木马程序;在网购时,要细心核对付款账户及金额,如有异常,应立刻停止支付操作。
(责任编辑:)