随着网络世界的迅猛发展,当很多人还把阿里巴巴的推出的余额宝当作新闻来读的时候,全国各大银行纷纷与微信“联姻”,开展微信银行服务,不少客户感到新鲜,纷纷称赞微信银行“又潮又便捷”。但微信为银行打开了“便利门”的同时,也给消费者的“安全门”带来众多隐患,应引起相关公安机关、银行安全部门的关注。
一、微信银行热潮来袭
国内数家银行近日纷纷推出微信银行。招商银行宣布升级了微信平台,推出了全新概念的首家“微信银行”,引起了业界同行的关注;中信银行宣布中信银行信用卡中心的官方微信“中信银行信用卡”正式启用。除招商银行、中信银行外,广州农商银行、工商银行、平安银行、广发银行、交通银行等也先后推出了微信银行。
二、引发安全隐患实际案例
1、据《中国经济新闻网》的一篇报道,北京的王先生供职于某支付公司,他向记者反映说:近日来受到了骗子的疯狂攻击。王先生对记者说,“那天我刚在某电器卖场买了台电视,刷的信用卡。紧接着就收到了短信,说‘尊敬的金卡用户王先生,感谢您使用招行信用卡。信用卡商城推出夏季大回馈,空调、冰箱五折起,详情点击一个网址’。”王先生仔细看了后面链接的地址,是个陌生的网站,也就没有在意。自那以后,每次王先生使用信用卡购物的时候,几乎都能收到骗子发来的短信,内容差不多,都是打折销售商品、网上刷卡购物返现金之类,这令王先生十分不安。“我是搞支付的,对刷卡消费这个流程还算比较了解。我遇到的这个情况,说明骗子能够实时的拿到我刷卡的详细信息,太可怕了。这说明要么骗子能黑进银行的服务器,要么骗子就是银行里的人,要么骗子勾结银行里的人。”王先生担忧地表示。
骗子真的这么神通广大吗?网络信息安全专家韩学龙先生接受记者采访时表示:“以王先生的情况看,应该说确实可能有人获取了王先生交易信息的渠道,但未必是从银行内部获取的。当然,如果王先生绑定了招商银行的‘微客服’,那么交易信息记录就会通过微信方式发送。对于网络骗子来说,通过盗取王先生的微信或qq账号信息,就很有可能获得消费者的银行卡信息。”王先生后来遇到的情况,证实了专家的说法。后来当他再次查看微信信息时,微信软件曾提示说“已在别处登陆了”,显然,王先生的微信账号已经被盗号。王先生感慨地说:“使用微客服绑定信用卡本来是为了自己图个方便,没想到却给骗子行了个方便!”
2、山西省太原市居民董某,在哈尔滨市南岗区一小面馆内打开手机上微信,接到短息提示称自己交行账号存在安全隐患,并提供银行网址要求输入账号重新确认。董某按照网站提示输入银行账号和密码后,在太原市被盗刷取款人民币2万元。
“引导用户在微信账户中绑定信用卡,相当于把老百姓的身家交给一个安全级别很低的社交服务账号去管理,这里面的风险和安全隐患不言而喻。”网络信息安全专家韩先生分析说,“银行内部的安全机制是互联网公司没办法比的,黑客想攻击银行的服务,成功的可能性几乎为零。但互联网服务不一样,不同的服务性质导致对安全的需求是不同的。qq、微信、微博等服务,被盗号、攻击的事件层出不穷。类似招商银行这样通过微信等新渠道向客户提供服务,广大消费者使用这类服务时,一定要提高安全防范意识。”
三、存在隐患
微信银行这种随时随地的“一对一”便捷服务,确实具有很大的吸引力,但银行卡被盗刷、网银和手机银行出现被钓鱼的案例频频发生,让人不禁对微信银行的安全问题多了几分担心。
一是无需查询密码导致信息泄密。部分微信银行在绑定银行卡后,客户无需输入交易代码和查询密码即可查询本人账户余额,存在信息安全隐患。
二是手机丢失导致信息泄密。当客户根据手机页面提示进入微信银行之后,如果选勾了“记住信息”,那么个人在微信上的身份信息一直存在。如果手机丢失,信用卡账单的摘要、积分等信息会直接泄露。
三是微信账号的丢失导致信息泄露。如果客户不及时清空信息,客户与银行的交换信息将一直存在于微信聊天记录中,由于微信与用户银行账号进行了绑定,一旦微信账号被盗,客户的银行信息也随之泄露。
四是由于微信银行尚属发展初期限,无法律法规等相关规定保障,一旦出现问题,后果应由银行、微信方、还是消费者来承担都目前没有法律可参考。
四、防范建议
1、相关部门加大宣传力度,提醒广大微信银行用户,使风险透明化;从保护广大储户利益出发,银行在微信银行的开发、测试和维护以及所有的服务过程中加强对客户信息的保护,防止敏感信息泄露。
2、建议相关金融管理部门完善“微信银行”的账户管理,严格做好客户身份的验证。建议参照网上银行、手机银行的开通方式,由客户到柜台实名认证开通微信银行并设置支付密码,通过设置双重密码、图形验证码等全方位安全措施,严格做好客户身份认证,防范资金支付风险。
3、政府相关部门要加强对微信银行这一新型产业的关注,及时掌握行业信息,妥善制订各项预案,提高应对突发事件的能力和驾驭稳控局面的水平。