丢手机后被盗刷被贷款,不能指望人人都是“防盗专家”( 二 )

虽然SIM卡、银行卡、支付平台等可以申请冻结 , 但由于一些网贷平台简单依靠个人信息即可贷款 , 甚至冻结也可以靠个人信息解冻 , 所以掌握了个人信息的盗窃者犹如掌握了“万能钥匙” , 令人防不胜防 。

这些年 , 很多银行和互联网平台 , 也都在寻求便捷性和安全性之间的平衡 。 但便捷是加分项、安全是必答题;安全是“1” , 便捷是后面的“0” , 没有安全的便捷 , 只会让一些违法分子钻了漏洞 。 从网文来看 , 不少银行和互联网平台在保障资金安全方面的确有所作为 , 但还是存在个别漏洞 , 给了犯罪分子可乘之机 。

丢手机后被盗刷被贷款,不能指望人人都是“防盗专家”。

面对愈加熟练和专业的网络黑产组织 , 不能指望每个人都成“老骆驼” , 在消费者提高安全意识之外 , 银行和互联网平台显然要承担更多的责任 。

核心问题是系统认人还是认信息

从“老骆驼”与网络黑产博弈的过程来看 , 相关银行和一些互联网平台存在一些安全漏洞 , 其中一个核心问题是 , 当个人信息暴露后 , 该如何辨别操作者是否是本人 , 也就是说系统认人还是认信息?


丢手机后被盗刷被贷款,不能指望人人都是“防盗专家”

资讯频道http://zixun.iweiba.cn/list-1.html

▲资料图片 , 图文无关 。 图/新京报网

在“老骆驼”手机被盗刷事件中 , 把丢失的手机号挂失后 , 竟被黑产组织解除挂失了 , 这说明运营商的挂失流程有漏洞可钻 。 对此 , 相关运营商客服处接受媒体采访时表示:如需解除挂失 , 可以联系客服提供登录电信网上营业厅的密码或者机主姓名和身份证号码+上月拨打的三个通话号码进行操作 。

然而 , “老骆驼”丢失的电信号码被挂失后 , 确实被解除了挂失 , 合理的解释就是黑产组织利用获取的个人信息成功进行了解除挂失 。 显然 , 电信运营商的挂失和解挂流程是有一些漏洞的 。 要想给消费者提供一个安全的手机号码挂失功能 , 运营商需要梳理挂失的每一个环节 , 并且要增加更全面的身份验证手段 。

移动支付平台同样也有安全漏洞 。 比如 , 这次“老骆驼”手机丢失后 , 网络黑产重新注册了某支付平台账号 , 并关联了手机卡 。 对此 , 官方的回应称:黑产分子并没有突破人脸识别 , 能注册新号是通过其他渠道已掌握的身份信息和短信验证码 , 在常用设备上实现的 。