2016年才过去不到四分之一,有关第三方支付安全问题的报道已经层出不穷。第三方支付平台无证经营、支付渠道任意掌控、支付系统安全漏洞频出等,给不法犯罪分子可乘之机,诈骗形式多种多样。
在人们对快捷支付需求日益增长的背景下,第三方支付平台如雨后春笋般涌现。然而,作为一个新生事物,第三方支付市场正在初具规模。现有平台实力参差不齐,可信度无法保证。一些第三方支付平台甚至在自身潜力未被发挥的情况下,从单纯提供支付服务扩展到资产管理、理财等领域。
在这种严峻形势下,加强第三方支付监管的呼声越来越高。以下是记者整理的今年近三个月第三方支付投诉案例,就说明了这一点。
支付宝“补欠条”存在产生虚假欠条的风险
据中新网1月11日报道,福建建瓯的徐先生在网上向陌生人借钱。他借不到钱,反而开了一张人民币借条,背上了人民币的“债”。当他想通过支付宝偿还信用卡贷款时,支付宝强迫他扣款后还给对方。
徐先生根本没有收到对方的贷款,支付宝也无法反映资金流向,为什么还被扣款呢?支付宝客服解释称,这是“补发欠条”,贷款不需要经过支付宝平台,但支付宝会识别“欠条”系统生成的“欠条”,他们并不关心“欠条”如何处理。 IOU”已生成。
(注:支付宝借条平台分为“借条”和“补款借条”两种。“借条”是通过支付宝转账给对方,而“补款借条”是双方私下交易,支付宝上不体现现金流。另外,“补欠条”只能在支付宝好友之间进行,双方不是好友的情况下无法实现。)
据警方调查,犯罪分子骗取徐先生的支付宝账户和密码后,利用支付宝新推出的服务平台的漏洞,生成虚假“欠条”,利用支付宝的规则骗取钱财。
五云平台曝多家支付公司漏洞
1月18日至25日短短一周内,五云平台(注:厂商与安全研究人员之间的安全问题反馈平台,为计算机厂商和安全研究人员提供各类技术参考和Bug修复。)集中揭露了多个支付安全领域的漏洞。支付机构。这些漏洞主要涉及用户数据、充值卡密码、交易流程泄露等问题,并已得到这些支付公司的确认。
1月18日,乌云“路人”曝光开联通网络技术服务有限公司存在业务系统漏洞(涉及大量用户数据/近2000万充值卡机密等)。
1月19日,五云平台表示,银盈通支付有限公司多个站点漏洞导致各类用户数据泄露风险。同日,莆田银通支付有限公司WWW主网站(涉及大量商户信息/大量交易流量/民生银行内部支付接口)存在漏洞。

1月25日,还被曝资易支付支付安全系统存在问题。其SQL注入、后台管理弱口令、PMA非授权访问等多站点漏洞也容易引发支付风险。
通联支付涉嫌POS机收单业务违规,被多家商户实名举报。
2月21日,通联支付被多家商户实名举报。举报原因是,商户投诉从代理商购买的通联支付POS机使用一段时间后无法收到资金,代理商携款420万余元跑路。经查,未支付款项系通联支付代理勤丰华能实际控制人鲍作健将商户资金转入其个人账户所致。
虽然通联支付认为勤丰华能是特殊商户,但其违法违规行为以及商户资金损失与公司无关。不过,这一说法并未得到商家认可。同时,商户还详细列出了通联支付的疑点,主要包括通联支付未履行收单方相应责任、商户违规发展、违规销售POS终端、隐藏数据逃避监管、隐瞒重大风险事件等。
此外,商户表示,此次携款逃逸者此前有犯罪前科,而通联支付并未实际进行特约商户风险信息的查询,贸然开通支付通道,从而埋下隐患。对于这起事件。
根据《银行卡收单业务管理办法》,商户及其法定代表人或负责人在中国人民银行指定的风险信息管理系统中存在不良信息的,收单机构应当谨慎或拒绝提供。为商户提供银行卡收单服务。单一服务。
无第三方支付牌照 美团涉嫌开展资金支付结算业务
据财新网2月29日报道,当天,一位被实名认证为律师熊万里的微博用户在微博上发帖称,他已实名向央行等监管部门举报美团没有第三人。 -方支付许可证。在这种情况下,从事第三方支付结算业务违反了《非金融机构支付服务管理办法》,甚至涉嫌构成非法经营罪。
财新记者调查发现,美团的团购、充值购买、优惠支付三项业务均需要经过“用户支付-美团网-商户”的资金流转流程。美团网实际上是交易双方。他们之间进行了资金转移。美团涉嫌在未取得支付牌照的情况下非法开展资金支付结算业务。
支付宝被盗丢失人民币,支付宝官方微信致歉
2月28日,网友@在微博发表长文《我十天追回支付宝被盗人民币的奇葩经历》,讲述了自己的支付宝被盗后又追回的详细过程。文章发表后立即引起网友热议,文章阅读量超过285万次。随后,中国青年网等多家媒体对此事进行了报道。
3月12日,支付宝官方在长微博中回应此事,称用户在赠送手机时将开机密码和锤子云账号密码告知买家,导致被盗。攻击者利用这些信息破解了支付宝账户。不过,支付宝承认,用户的账户在被他人操作时并未收到手机提醒,是因为没有及时发现风险。