丢手机后被盗刷被贷款,不能指望人人都是“防盗专家”( 二 )
虽然SIM卡、银行卡、支付平台等可以申请冻结 , 但由于一些网贷平台简单依靠个人信息即可贷款 , 甚至冻结也可以靠个人信息解冻 , 所以掌握了个人信息的盗窃者犹如掌握了“万能钥匙” , 令人防不胜防 。
这些年 , 很多银行和互联网平台 , 也都在寻求便捷性和安全性之间的平衡 。 但便捷是加分项、安全是必答题;安全是“1” , 便捷是后面的“0” , 没有安全的便捷 , 只会让一些违法分子钻了漏洞 。 从网文来看 , 不少银行和互联网平台在保障资金安全方面的确有所作为 , 但还是存在个别漏洞 , 给了犯罪分子可乘之机 。
丢手机后被盗刷被贷款,不能指望人人都是“防盗专家”。
面对愈加熟练和专业的网络黑产组织 , 不能指望每个人都成“老骆驼” , 在消费者提高安全意识之外 , 银行和互联网平台显然要承担更多的责任 。
核心问题是系统认人还是认信息
从“老骆驼”与网络黑产博弈的过程来看 , 相关银行和一些互联网平台存在一些安全漏洞 , 其中一个核心问题是 , 当个人信息暴露后 , 该如何辨别操作者是否是本人 , 也就是说系统认人还是认信息?
资讯频道http://zixun.iweiba.cn/list-1.html
▲资料图片 , 图文无关 。 图/新京报网
在“老骆驼”手机被盗刷事件中 , 把丢失的手机号挂失后 , 竟被黑产组织解除挂失了 , 这说明运营商的挂失流程有漏洞可钻 。 对此 , 相关运营商客服处接受媒体采访时表示:如需解除挂失 , 可以联系客服提供登录电信网上营业厅的密码或者机主姓名和身份证号码+上月拨打的三个通话号码进行操作 。
然而 , “老骆驼”丢失的电信号码被挂失后 , 确实被解除了挂失 , 合理的解释就是黑产组织利用获取的个人信息成功进行了解除挂失 。 显然 , 电信运营商的挂失和解挂流程是有一些漏洞的 。 要想给消费者提供一个安全的手机号码挂失功能 , 运营商需要梳理挂失的每一个环节 , 并且要增加更全面的身份验证手段 。
移动支付平台同样也有安全漏洞 。 比如 , 这次“老骆驼”手机丢失后 , 网络黑产重新注册了某支付平台账号 , 并关联了手机卡 。 对此 , 官方的回应称:黑产分子并没有突破人脸识别 , 能注册新号是通过其他渠道已掌握的身份信息和短信验证码 , 在常用设备上实现的 。
- 中国网推荐|店家:她有脑子,1次刮痧5万!妈妈哭诉女儿理发店被骗十几万贷款
- 办公资源说开会再也不用纸和笔!华为手机自带会议神器,轻松搞定会议纪要
- 36氪传小米、OPPO囤积手机零部件并增产,日本厂商超负荷赶产元器件
- 游侠网|《彩虹六号:围攻》加入XGP游戏阵容 手机也可玩R6
- 小屏手机成新风向?卢伟冰考虑出一款mini机型,但续航会牺牲很大
- 上观新闻手机系统要不要升级?别纠结,1分钟看完你就知道
- 周鸿祎大佬风向标|为啥苹果没发明手机但做成了?周鸿祎:苹果用微创新改变了世界
- 北京日报客户端运营商频繁解挂致手机盗刷,工信部约谈并严令强化防护
- 魅力汉中|大量财务被盗!,汉中多辆小车被砸
- 银行卡|租售手机卡、银行卡会涉嫌犯罪?31人被刑拘