由支付宝联合数百家厂商共同发起的安全支付联盟在京成立,这是国内首个以用户支付安全为中心的产业链协作,工行、农行、建行等银行、杀毒厂商、浏览器厂商、第三方支付公司等积极参与,会议上各方就当前的安全形势展开探讨。
支付宝首席技术官李敬明在演讲中指出:“古时候,人们为了安全起见,会把钱放在家里或者身上,如果想偷,就得用暴力,这叫抢劫。现在,钱和人可以分开,钱放在银行,相对来说安全性就差了一点。但黑客通过木马病毒,可以更轻易地窃取你的信息、账号、密码,安全问题更加严重。”
他还指出,当前的网络犯罪并非针对特定公司,而是寻找用户使用路径中的漏洞。“与夺取生日礼物类似,他们没有直接夺取财物,而是从侧面进攻,用迷幻药打倒押运士兵,然后夺取生日礼物。同样的事情在互联网上也如出一辙。如今的网络犯罪也瞄准人们意识的一时薄弱。一个看起来很熟悉的东西,可能就是木马,慢慢进入你的系统,吸收你的信息,然后获得不该有的利益。”

赛门铁克安全专家表示:安全更重要的是用户的防范意识。“我打个比方,安全软件就像汽车上的安全带,安全带无法知道你什么时候受伤,只有在车祸中才能救你一命。就像使用电脑一样,我们建议你访问安全的网站,不要打开非法链接。安全习惯需要长期培养,只有这样,用户才能更好地保护自己。”
北京汇源网副总经理梅晶晶表示,很多安全问题都是用户可以避免的。“诈骗手段从传统线下到线上一直都是一样的,本质都是相同的。诈骗就是欺骗用户的贪心,线上也是一样,有些用户看到这个商品很便宜,贪图小便宜,点击了不熟悉的网站。我们还是要加大宣传力度。”
支付宝风险管理部总监蒋晓表示,在移动支付和银行合作方面已经取得进展。“支付宝针对移动支付采用安全支付插件服务,根植于手机底层系统,规避了手机跳转带来的风险。从2009年开始,我们就和各家银行开展网银防控措施,去年8月与工行、招行、建行联合建立防密码钓鱼措施,措施上线以来,木马钓鱼案件减少了98%。”此外,支付宝联合108家银行推出的快捷支付,由于避免了网页跳转木马攻击,在用户安全方面更有保障。