? ? ?
制图/孟少群
? ? ?编者注
? ? ? 消费在升级,消费者的忧虑也在升级。
? ? ? 去年11月,国务院办公厅印发《关于加强金融消费者权益保护的指导意见》。 这是中央文件中首次明确提出“金融消费者”概念。 《意见》要求,保障金融消费者财产安全权、知情权、自主选择权、公平交易权、依法要求赔偿权、受教育权、尊重权、信息安全权。
? ? ? 金融消费者是金融市场的重要参与者,也是金融业持续健康发展的推动者。 加强金融消费者权益保护是防范和化解金融风险的重要组成部分,对于增强金融消费者信心、维护金融安全稳定、促进社会公平正义、社会和谐具有积极意义。
? ? ? 今年“3·15”专题报告,我们重点关注金融消费安全。
? ? ? □ 法制网记者 余英波
? ? ? “我在嘉实基金的账户突然无法访问了!经过多次投诉,我发现我在嘉实基金留下的对账邮件被篡改了!我的基金账户被别人操纵了!” 张龙生(化名)满脸惊讶地告诉记者。 《法制日报》记者讲述了自己的经历。
? ? ? “你可以不用密码操作你的账户吗?” 记者问道。
? ? ? “通过支付!”
? ? ? “不难发现,更改嘉实基金对账邮箱需要验证身份或者通知客户,注册翼支付也需要验证身份,这是常识。”
? ? ? “这就是问题所在,骗子为支付宝注册的手机号码不是真实姓名,嘉实基金的系统也没有验证支付宝的数据。”
? ? ? 一个是著名的嘉实基金,另一个是中国电信的支付平台易宝。 他们实际上允许诈骗者如此轻松地访问客户资金账户。 漏洞在哪里?
? ? ?资金账户突然发生变化
? ? ? 3月1日,张龙生突然想起自己有一段时间没有收到自己购买的嘉实基金的对账单了,于是他打开嘉实基金官网登录查看。 没想到,他已经无法访问实名注册的账户了。
? ? ? 张龙生赶紧拨打嘉实基金客服电话,被告知:该账户已于今年1月更换了联系电话,并获得了高级实名认证。 后续对账单信息已发送至新手机号码注册的189邮箱。
? ? ? 张龙生还了解到,该手机号开通了第三方支付功能——电信易支付服务。 1月25日至1月29日,通过易支付连续进行了3笔交易,但最高金额仅为30元。 但也足以让张龙生出了一身冷汗。
? ? ? 在该交易明细中,销售组织显示为:直销中心。 张龙生立即致电支付宝客服核实,该“直销中心”确实是支付宝。 客服查询结果为:移动用户于2016年1月18日开通了支付宝。
? ? ? 更让张龙生惊讶的是,报警后发现,该手机号码竟然是河南郑州的移动用户,以135开头,而且并未实名注册。 但由于金额较小,警方并未立案。
? ? ? 张龙生心惊肉跳,立即挂失银行卡并冻结资金。 让他不解的是:作为国内知名的基金公司,究竟是怎样的漏洞,让这个神秘的电话号码能够轻易更改他的账户信息并进行交易?
? ? ?直销代理拥有很大的权威
? ? ? 3月2日,在北京嘉实基金办公楼,记者和张龙生见到了客服部的吴女士。
? ? ? Yi Pay与 Fund有什么关系并能够在系统内进行交易? 吴女士解释道:“易付宝属于嘉实的‘代销直销’代理机构,我们是平台之间的合作关系。这种关系使得他们的权限甚至比银行作为代理机构还要稍大一些。即使他们使用嘉实系统中,我们只能被动接收传输的数据。”
? ? ? 按照这个解释,只要开通了支付宝,就可以操作嘉实基金账户。 那么,骗子是如何操作张龙生的账户的呢?
? ? ? 吴女士表示:“可能(骗子)从某处拿到了张先生的身份证信息,利用张先生的身份信息开通了易宝,并关联了嘉实基金账户。”
? ? ? 张龙生似乎意识到了什么:“因为支付宝传输给嘉实基金的数据不再经过嘉实基金的验证,这使得骗子很容易更改对账单邮箱地址,我的账户信息就这样被泄露了。”
? ? ? 吴女士安慰张龙生说:“即使他看到你的资金账户信息,也只是交易信息,但看不到密码等信息。”
? ? ? 骗子利用张龙生的账户在五天内进行了三笔小额交易。 他的动机是什么? 张龙胜说:“我推测他是想先激活我的账户,然后通过易付宝平台盗用我的身份证信息,更换我的银行卡,最终达到转移我账户内资金的目的。”
? ? ? 既然嘉实基金“被动接收”易付宝传输的数据,那么风控的来源就只能依赖易付宝了。 非实名手机号码如何在支付宝上成功注册?
? ? ?随意注册手机号码
? ? ? 张龙胜从支付宝客服中心了解到,移动、联通、电信的手机号码都可以开通支付宝账户。 然而,电信号码享受到的好处是不同的。 易付宝用户分为非实名认证和实名认证两种类型。 前者只需要手机号码。
? ? ? 记者随后采访了天翼电子商务有限公司(即易易支付)监管法务部相关负责人。
? ? ? 该负责人表示:“没有实名认证的用户既没有关联的银行卡,也没有身份证,用户可以充值或者取款,这是唯一的功能,而且金额很小,只有几百。” 元。 只有高级实名认证用户才可以关联资金账户。 绑定过程中需要验证银行卡信息、银行卡密码和身份证信息。 当用户手里拿着手机时,就可以收到验证码。”
? ? ? 按照这个解释,能够绑定张龙生资金账户的易付宝肯定经过了多重验证。 支付宝法务部负责人质问:“核查如此严格,支付平台为何要承担责任?不法分子窃取身份证信息、银行卡密码是否应该承担责任?也就是说,用户没有保护好自己的权益。”与平台相关的银行卡密码?嘉实基金用户的遭遇是典型的用户身份信息泄露事件,被盗不是支付宝遇到的问题,而是整个不断发展的互联网金融面临的挑战。脸。”
? ? ? 对于这个解释,张龙胜并不认可:“非实名手机号成功注册了易付宝,但如何获得高级用户认证,作为管理员应该有义务核实。如果大家都使用盗用的身份信息激活,还有安全可言吗?”
? ? ?易付宝诈骗维权团
? ? ? 显然张龙生并不是唯一一个同样对易支付提出质疑的人。
? ? ? 记者调查发现,QQ上存在一个“支付宝被盗维权群”,群内成员超过400人。
? ? ? 被“易宝刷”的人中,损失从几十元到几百元到上万元不等。 网友木木就是其中之一,也是损失最重的一个——总共1万元。
? ? ? 四川成都的穆穆告诉记者,今年2月16日至22日,他的银行卡被盗刷卡11次,涉及光大、招商、农行3家银行。
? ? ? 光大、招商银行卡被盗后,木木迅速将钱转到三个月前开通的农行卡上,因为该卡的网银、手机银行等功能尚未开通。
? ? ? 但他万万没想到,3月5日木木去农行取款时,发现自己的农行卡又被盗了。 他没有易宝账户,但经查询发现,这笔钱是通过易宝转出的,最终目的地是一家名为“浙江开心果网络科技有限公司”的公司。 公司解释称是游戏充值,并给了他一个手机号码进行充值,但该号码始终处于关机状态。
? ? ? 发稿前,张龙生致电记者表示,让他害怕的非实名手机号码注册的易付宝账户已于3月8日被易付宝平台注销。但诸如该账户为何通过等疑问高级实名身份验证、账户如何开立并关联嘉实基金等问题,支付宝方面均未给予解答。