近日,有網(wǎng)友發(fā)帖稱,其支付寶實名認(rèn)證賬戶在其完全不知情的情況下被綁定了5個非本人賬號,且無法刪除。
螞蟻金服安全中心官方微博則表示,實名認(rèn)證賬戶下關(guān)聯(lián)的子賬戶無法借用戶身份發(fā)起螞蟻花唄等貸款服務(wù),并且支付寶有額外的風(fēng)控手段進行把控,保護用戶的賬戶安全。
對于有關(guān)內(nèi)部人員泄露信息及外部黑客攻擊等造成異常賬戶關(guān)聯(lián)的說法,螞蟻金服相關(guān)工作人員在接受記者采訪時,均進行了否認(rèn),其表示,所謂內(nèi)部員工泄露信息和外部黑客攻擊,都是不可能的。
對于關(guān)聯(lián)賬戶問題,該工作人員稱,將增加關(guān)聯(lián)認(rèn)證成功的通知提醒。
信息配套默認(rèn)本人操作
針對此次異常賬戶關(guān)聯(lián)問題,互聯(lián)網(wǎng)金融獨立觀察人車夫?qū)Σ稍L時表示,這個事情主要是支付寶的問題,其技術(shù)存在漏洞,但沒有去完善。
車夫稱,用戶個人信息已經(jīng)泄露,這可能是內(nèi)部人員或者外部黑客所為,而一些非法分子通過購買這些個人身份信息,如身份證號、手機號等,采用一種“掃碼(號)器”的軟件,匹配到對應(yīng)的支付寶賬號,破解密碼,進而實施一系列操作。
特別是那些使用身份證號或手機號相關(guān)數(shù)字作為密碼的,賬戶更是容易被破解。車夫稱,支付寶在用戶綁定子賬戶過程中有義務(wù)進行短信提醒,而在發(fā)現(xiàn)異常關(guān)聯(lián)后用戶應(yīng)有權(quán)進行關(guān)閉,且支付寶應(yīng)追查責(zé)任,如有資金損失,也應(yīng)承擔(dān)相應(yīng)的責(zé)任。
對于有關(guān)內(nèi)部人員泄露信息及外部黑客攻擊等造成異常賬戶關(guān)聯(lián)的說法,前述螞蟻金服工作人員表示,內(nèi)部員工泄露信息是不可能的,因為所有的數(shù)據(jù)信息進行了底層加密,“小二”(如客服等工作人員)是看不見的,也不是單個人能解鎖的。至于外部黑客攻擊,也不可能的,如果是,那就不是一兩個人的信息泄露了,整個數(shù)據(jù)庫的信息都會泄露。
那么異常關(guān)聯(lián)緣何發(fā)生?前述工作人員表示,當(dāng)用戶個人身份證號、銀行卡號等諸多信息都完全配套時,基本上只有本人才可以做到,默認(rèn)了屬于本人操作。
對于關(guān)聯(lián)賬戶問題,前述工作人員稱,將增加關(guān)聯(lián)認(rèn)證成功的通知提醒,“至于何種方式,還在考慮,既要盡到提醒,又要減少對客戶的打擾。”
同時,該工作人員表示,用戶還是要注意個人信息的保護,身份證、銀行卡等妥善保管,對外提交的時候,如身份證要注明用途,以減少泄露。
“證明我是我”是正常程序
雖然有網(wǎng)友稱自己的支付寶異常關(guān)聯(lián)了其他賬戶,但賬戶的資金是安全的。采訪中,前述螞蟻金服工作人員一再強調(diào)這點,子賬戶無法共享主賬戶進行購物、貸款等操作。實名認(rèn)證信息下的子賬戶,相當(dāng)于一張身份證在銀行的不同銀行卡,每張卡是相對獨立的,子賬戶無法動用主賬戶的錢,不會影響資金安全。
不過,網(wǎng)友“****寧小號”表示,其支付寶賬號關(guān)聯(lián)了對象的實名認(rèn)證,能使用花唄而且還有5000的額度。
對此,前述工作人員表示,不清楚該用戶的具體情況,應(yīng)該是經(jīng)過實名認(rèn)證人授權(quán)的,因為要在花唄上進行額度共享,需要更全面、多重、復(fù)雜的程序驗證,以及相關(guān)歷史消費數(shù)據(jù)記錄作為參照。
而對于要求重新上傳身份信息才能對實名認(rèn)證信息賬戶進行處理,上述發(fā)帖網(wǎng)友表示不能理解,我遇到的問題和重新上傳身份信息有什么關(guān)系,我的賬戶已經(jīng)是實名認(rèn)證過的主體賬戶了,為什么還要上傳,這能證明什么?我是我么?
對此,前述螞蟻金服相關(guān)工作人員稱,“這并不奇怪,為防止被隨意更改,這是正常的程序,合乎邏輯”,甚至可能要求上傳戶口本、護照等進行交叉驗證,確保是本人操作。
另有網(wǎng)友“***loop”表示,四年前曾發(fā)現(xiàn)被人綁了賬號,致電客服無法解綁,之后那賬號一直在那里。前段時間還能看見,但昨晚(10月10日)發(fā)現(xiàn)那賬號沒有了,打電話給客服,還能查到那個賬號,解綁需要上傳身份信息。
對此,前述螞蟻金服工作人員表示,10月10日下午開始核查,看不到了的賬戶就已經(jīng)被清理掉了,電話客服肯定也是查不到的。
支付寶官方微博10月11日18:00也發(fā)布信息稱,已對支付寶認(rèn)證賬戶進行系統(tǒng)核查,緊急根據(jù)外界泄露的身份信息情況作了風(fēng)險評估,對可能存在異常關(guān)聯(lián)認(rèn)證情況的賬戶做了釋放處理。該官微稱,由于系統(tǒng)在判別上可能存在一些很少的遺漏,如果個別用戶發(fā)現(xiàn)自己的賬戶下還是存在異常關(guān)聯(lián)的情況,可致電客服人員幫忙解除關(guān)聯(lián)賬戶。本文選自:邯鄲網(wǎng)絡(luò)公司 邯鄲網(wǎng)站建設(shè)
近日,有網(wǎng)友發(fā)帖稱,其支付寶實名認(rèn)證賬戶在其完全不知情的情況下被綁定了5個非本人賬號,且無法刪除。
螞蟻金服安全中心官方微博則表示,實名認(rèn)證賬戶下關(guān)聯(lián)的子賬戶無法借用戶身份發(fā)起螞蟻花唄等貸款服務(wù),并且支付寶有額外的風(fēng)控手段進行把控,保護用戶的賬戶安全。
對于有關(guān)內(nèi)部人員泄露信息及外部黑客攻擊等造成異常賬戶關(guān)聯(lián)的說法,螞蟻金服相關(guān)工作人員在接受記者采訪時,均進行了否認(rèn),其表示,所謂內(nèi)部員工泄露信息和外部黑客攻擊,都是不可能的。
對于關(guān)聯(lián)賬戶問題,該工作人員稱,將增加關(guān)聯(lián)認(rèn)證成功的通知提醒。
信息配套默認(rèn)本人操作
針對此次異常賬戶關(guān)聯(lián)問題,互聯(lián)網(wǎng)金融獨立觀察人車夫?qū)Σ稍L時表示,這個事情主要是支付寶的問題,其技術(shù)存在漏洞,但沒有去完善。
車夫稱,用戶個人信息已經(jīng)泄露,這可能是內(nèi)部人員或者外部黑客所為,而一些非法分子通過購買這些個人身份信息,如身份證號、手機號等,采用一種“掃碼(號)器”的軟件,匹配到對應(yīng)的支付寶賬號,破解密碼,進而實施一系列操作。
特別是那些使用身份證號或手機號相關(guān)數(shù)字作為密碼的,賬戶更是容易被破解。車夫稱,支付寶在用戶綁定子賬戶過程中有義務(wù)進行短信提醒,而在發(fā)現(xiàn)異常關(guān)聯(lián)后用戶應(yīng)有權(quán)進行關(guān)閉,且支付寶應(yīng)追查責(zé)任,如有資金損失,也應(yīng)承擔(dān)相應(yīng)的責(zé)任。
對于有關(guān)內(nèi)部人員泄露信息及外部黑客攻擊等造成異常賬戶關(guān)聯(lián)的說法,前述螞蟻金服工作人員表示,內(nèi)部員工泄露信息是不可能的,因為所有的數(shù)據(jù)信息進行了底層加密,“小二”(如客服等工作人員)是看不見的,也不是單個人能解鎖的。至于外部黑客攻擊,也不可能的,如果是,那就不是一兩個人的信息泄露了,整個數(shù)據(jù)庫的信息都會泄露。
那么異常關(guān)聯(lián)緣何發(fā)生?前述工作人員表示,當(dāng)用戶個人身份證號、銀行卡號等諸多信息都完全配套時,基本上只有本人才可以做到,默認(rèn)了屬于本人操作。
對于關(guān)聯(lián)賬戶問題,前述工作人員稱,將增加關(guān)聯(lián)認(rèn)證成功的通知提醒,“至于何種方式,還在考慮,既要盡到提醒,又要減少對客戶的打擾?!?
同時,該工作人員表示,用戶還是要注意個人信息的保護,身份證、銀行卡等妥善保管,對外提交的時候,如身份證要注明用途,以減少泄露。
“證明我是我”是正常程序
雖然有網(wǎng)友稱自己的支付寶異常關(guān)聯(lián)了其他賬戶,但賬戶的資金是安全的。采訪中,前述螞蟻金服工作人員一再強調(diào)這點,子賬戶無法共享主賬戶進行購物、貸款等操作。實名認(rèn)證信息下的子賬戶,相當(dāng)于一張身份證在銀行的不同銀行卡,每張卡是相對獨立的,子賬戶無法動用主賬戶的錢,不會影響資金安全。
不過,網(wǎng)友“****寧小號”表示,其支付寶賬號關(guān)聯(lián)了對象的實名認(rèn)證,能使用花唄而且還有5000的額度。
對此,前述工作人員表示,不清楚該用戶的具體情況,應(yīng)該是經(jīng)過實名認(rèn)證人授權(quán)的,因為要在花唄上進行額度共享,需要更全面、多重、復(fù)雜的程序驗證,以及相關(guān)歷史消費數(shù)據(jù)記錄作為參照。
而對于要求重新上傳身份信息才能對實名認(rèn)證信息賬戶進行處理,上述發(fā)帖網(wǎng)友表示不能理解,我遇到的問題和重新上傳身份信息有什么關(guān)系,我的賬戶已經(jīng)是實名認(rèn)證過的主體賬戶了,為什么還要上傳,這能證明什么?我是我么?
對此,前述螞蟻金服相關(guān)工作人員稱,“這并不奇怪,為防止被隨意更改,這是正常的程序,合乎邏輯”,甚至可能要求上傳戶口本、護照等進行交叉驗證,確保是本人操作。
另有網(wǎng)友“***loop”表示,四年前曾發(fā)現(xiàn)被人綁了賬號,致電客服無法解綁,之后那賬號一直在那里。前段時間還能看見,但昨晚(10月10日)發(fā)現(xiàn)那賬號沒有了,打電話給客服,還能查到那個賬號,解綁需要上傳身份信息。
對此,前述螞蟻金服工作人員表示,10月10日下午開始核查,看不到了的賬戶就已經(jīng)被清理掉了,電話客服肯定也是查不到的。
支付寶官方微博10月11日18:00也發(fā)布信息稱,已對支付寶認(rèn)證賬戶進行系統(tǒng)核查,緊急根據(jù)外界泄露的身份信息情況作了風(fēng)險評估,對可能存在異常關(guān)聯(lián)認(rèn)證情況的賬戶做了釋放處理。該官微稱,由于系統(tǒng)在判別上可能存在一些很少的遺漏,如果個別用戶發(fā)現(xiàn)自己的賬戶下還是存在異常關(guān)聯(lián)的情況,可致電客服人員幫忙解除關(guān)聯(lián)賬戶。本文選自:邯鄲網(wǎng)絡(luò)公司 邯鄲網(wǎng)站建設(shè)