?。ㄔ瓨?biāo)題:日本頻現(xiàn)Apple Pay盜刷案件 信用卡安全惹關(guān)注)
據(jù)《日本經(jīng)濟(jì)新聞》8月15日報(bào)道,蘋果的電子支付服務(wù)“ApplePay”的安全性亮起了黃色預(yù)警信號。盜用他人信用卡信息的巨額詐騙案不斷被曝光。掃一下iPhone即可完成付款的ApplePay以其便捷性為賣點(diǎn),但“用戶身份驗(yàn)證”正在成為詐騙陷阱。
將非法獲得的他人的信用卡信息添加到自己手機(jī)的ApplePay上,用其購買數(shù)碼相機(jī)等商品。這是日本大阪府警方逮捕的中國留學(xué)生使用的犯罪手法。他們冒充信用卡的名義人,讓信用卡公司將開通ApplePay所需的驗(yàn)證碼發(fā)送到自己的手機(jī)上。
通過ApplePay使用信用卡之際,在商家的讀取設(shè)備上掃一下手機(jī)即可完成指紋識別。與輸入密碼相比,指紋看起來更加可靠,但僅確認(rèn)與手機(jī)上登記的指紋是否一致,如果犯罪者的手機(jī)登記了他人名義的信用卡信息,將無法起到防范作用。
殺毒軟件企業(yè)趨勢科技(Trend Micro)認(rèn)為,“信用卡被綁定ApplePay之后,犯罪者可以隨意使用”。
為確認(rèn)手機(jī)號碼與信用卡名義人是否一致,開通時(shí)需通過郵件等方式發(fā)送驗(yàn)證碼。據(jù)悉,此次為嫌疑人變更信用卡預(yù)留電話,冒充本人獲得了驗(yàn)證碼。也就是說,身份驗(yàn)證的漏洞被利用。
信用卡發(fā)行公司一般會確認(rèn)住址和姓名等用戶信息,但發(fā)卡公司在電話問詢時(shí)因?yàn)樯婕暗絺€(gè)人信息保護(hù)而“不會問父母親的姓名和舊姓等問題”。
蘋果針對這一事件仍未發(fā)表評論,但聲稱“ApplePay是安全和令人安心的支付手段”。日本政府提出將無現(xiàn)金結(jié)算的比率在10年內(nèi)從現(xiàn)在的近20%提高至40%的目標(biāo),對ApplePay寄予了期待。
利用電子支付的詐騙事件層出不窮。日本信用卡行業(yè)協(xié)會的統(tǒng)計(jì)顯示,2016年信用卡違規(guī)使用被害金額比上年增長17%,達(dá)到約140億日元。如何兼顧便利性和安全性的沉重課題已經(jīng)擺在眼前。