客服電話:0555-2222104
  • 馬鞍山遠程拍賣-專注拍賣20年!
新聞分類: 行業(yè)新聞
作者: ycpm
瀏覽次數(shù): 986
2020-08-31 16:00:32

近日,有網(wǎng)友發(fā)帖稱,其支付寶實名認證賬戶在其完全不知情的情況下被綁定了5個非本人賬號,且無法刪除。

  螞蟻金服安全中心官方微博則表示,實名認證賬戶下關(guān)聯(lián)的子賬戶無法借用戶身份發(fā)起螞蟻花唄等貸款服務(wù),并且支付寶有額外的風控手段進行把控,保護用戶的賬戶安全。

  對于有關(guān)內(nèi)部人員泄露信息及外部黑客攻擊等造成異常賬戶關(guān)聯(lián)的說法,螞蟻金服相關(guān)工作人員在接受《每日經(jīng)濟新聞》記者采訪時,均進行了否認,其表示,所謂內(nèi)部員工泄露信息和外部黑客攻擊,都是不可能的。

  對于關(guān)聯(lián)賬戶問題,該工作人員稱,將增加關(guān)聯(lián)認證成功的通知提醒。

  信息配套默認本人操作

  針對此次異常賬戶關(guān)聯(lián)問題,互聯(lián)網(wǎng)金融獨立觀察人車夫?qū)Α睹咳战?jīng)濟新聞》采訪時表示,這個事情主要是支付寶的問題,其技術(shù)存在漏洞,但沒有去完善。

  車夫稱,用戶個人信息已經(jīng)泄露,這可能是內(nèi)部人員或者外部黑客所為,而一些非法分子通過購買這些個人身份信息,如身份證號、手機號等,采用一種“掃碼(號)器”的軟件,匹配到對應(yīng)的支付寶賬號,破解密碼,進而實施一系列操作。

  “特別是那些使用身份證號或手機號相關(guān)數(shù)字作為密碼的,賬戶更是容易被破解。”車夫稱,支付寶在用戶綁定子賬戶過程中有義務(wù)進行短信提醒,而在發(fā)現(xiàn)異常關(guān)聯(lián)后用戶應(yīng)有權(quán)進行關(guān)閉,且支付寶應(yīng)追查責任,如有資金損失,也應(yīng)承擔相應(yīng)的責任。

  對于有關(guān)內(nèi)部人員泄露信息及外部黑客攻擊等造成異常賬戶關(guān)聯(lián)的說法,前述螞蟻金服工作人員表示,內(nèi)部員工泄露信息是不可能的,因為所有的數(shù)據(jù)信息進行了底層加密,“小二”(如客服等工作人員)是看不見的,也不是單個人能解鎖的。至于外部黑客攻擊,也不可能的,如果是,那就不是一兩個人的信息泄露了,整個數(shù)據(jù)庫的信息都會泄露。

  那么異常關(guān)聯(lián)緣何發(fā)生?前述工作人員表示,當用戶個人身份證號、銀行卡號等諸多信息都完全配套時,基本上只有本人才可以做到,默認了屬于本人操作。

  對于關(guān)聯(lián)賬戶問題,前述工作人員稱,將增加關(guān)聯(lián)認證成功的通知提醒,“至于何種方式,還在考慮,既要盡到提醒,又要減少對客戶的打擾。”

  同時,該工作人員表示,用戶還是要注意個人信息的保護,身份證、銀行卡等妥善保管,對外提交的時候,如身份證要注明用途,以減少泄露。

  “證明我是我”是正常程序

  雖然有網(wǎng)友稱自己的支付寶異常關(guān)聯(lián)了其他賬戶,但賬戶的資金是安全的。采訪中,前述螞蟻金服工作人員一再強調(diào)這點,子賬戶無法共享主賬戶進行購物、貸款等操作?!皩嵜J證信息下的子賬戶,相當于一張身份證在銀行的不同銀行卡,每張卡是相對獨立的,子賬戶無法動用主賬戶的錢,不會影響資金安全?!?/p>

  不過,網(wǎng)友“****寧小號”表示,其支付寶賬號關(guān)聯(lián)了對象的實名認證,能使用花唄而且還有5000的額度。

  對此,前述工作人員表示,“不清楚該用戶的具體情況,應(yīng)該是經(jīng)過實名認證人授權(quán)的,因為要在花唄上進行額度共享,需要更全面、多重、復(fù)雜的程序驗證,以及相關(guān)歷史消費數(shù)據(jù)記錄作為參照?!?/p>

  而對于要求重新上傳身份信息才能對實名認證信息賬戶進行處理,上述發(fā)帖網(wǎng)友表示不能理解,“我遇到的問題和重新上傳身份信息有什么關(guān)系,我的賬戶已經(jīng)是實名認證過的主體賬戶了,為什么還要上傳,這能證明什么?我是我么?”

  對此,前述螞蟻金服相關(guān)工作人員稱,“這并不奇怪,為防止被隨意更改,這是正常的程序,合乎邏輯”,甚至可能要求上傳戶口本、護照等進行交叉驗證,確保是本人操作。

  另有網(wǎng)友“***loop”表示,四年前曾發(fā)現(xiàn)被人綁了賬號,致電客服無法解綁,之后那賬號一直在那里。前段時間還能看見,但昨晚(10月10日)發(fā)現(xiàn)那賬號沒有了,打電話給客服,還能查到那個賬號,解綁需要上傳身份信息。

  對此,前述螞蟻金服工作人員表示,10月10日下午開始核查,看不到了的賬戶就已經(jīng)被清理掉了,電話客服肯定也是查不到的。

  支付寶官方微博10月11日18:00也發(fā)布信息稱,已對支付寶認證賬戶進行系統(tǒng)核查,緊急根據(jù)外界泄露的身份信息情況作了風險評估,對可能存在異常關(guān)聯(lián)認證情況的賬戶做了釋放處理。該官微稱,由于系統(tǒng)在判別上可能存在一些很少的遺漏,如果個別用戶發(fā)現(xiàn)自己的賬戶下還是存在異常關(guān)聯(lián)的情況,可致電客服人員幫忙解除關(guān)聯(lián)賬戶。