分享

注意了,支付宝曝出“惊天漏洞”!

 刚柔互用 2015-10-11



有支付宝用户近日爆料称支付宝实名认证存在漏洞,其在登录支付宝后无意间发现,自己的实名认证信息下多出了5个未知账户,但却完全没收到任何形式的确认或是告知信息。


该用户表示,没收到任何形式的确认或是告知信息,不论是短信、邮件,或者是登陆后的站内信息都没有。自己完全是偶然的机会点到实名认证的链接,才知道自己有5个未知账户。




10月10日下午,支付宝在其官方微博就事件作出了回应。其中,对于未知账户的出现,支付宝方面称:支付宝实名认证,一贯需要通过身份证、银行卡等多重信息的验证。如果发现支付宝实名认证账户下出现其他关联账户,是因为账户持有人存在自身身份证等个人隐私信息泄露的情况,导致被关联认证。


如账户被盗产生了资金损失,支付宝所合作的保险公司将对用户进行赔付,最高可赔100万。


有位支付宝用户认为,未知账户的贷款也可能放在自己的实名信息之下,这也有可能出现别人来贷款、自己来还款的情况。支付宝表示,这些子账号无法借用户身份发起蚂蚁花呗等贷款服务。


“因为针对蚂蚁花呗等业务的开通,不仅会比对更全面的用户信息、对用户的历史消费数据进行参照,还有额外的风控手段进行把控。这一点请大家放心。”支付宝在回应中称。


据了解,一个经过实名认证的支付宝账户,可以添加最多5个账户到名下,也就是说,一个人名下最多允许拥有6个支付宝账户。同时,添加的这些账户将共享身份信息,且无法解除。


在支付宝账户的体系中,认证等级共有四个等级:未实名、实名校验、实名认证(v1)和实名认证(v2)。其中,实名认证账户除可使用转账、还款、缴费外,还可以享受理财、保险、贷款、淘宝开店等更多服务。


检验自己的支付宝账户是否出现未知子账户,方法如下:登录支付宝官网,登入“我的支付宝”后,点击“账户管理”,在菜单中选择“账户设置”,在“基本信息”中找到“实名账户”一项,选择“查看”即可显示你的名下共有多少个账户。


目前,支付宝移动端“支付宝钱包”暂时还看不到这一信息,不放心的用户,只能登录网页版进行查看,步骤如下:


一、登陆支付宝网页版,点击账户管理




二、进入账户设置




三、找到“实名账户”,点击查看



四、此数字若不为“1”则需要注意



如发现自己“被绑定”了未知账户,支付宝给出的方法是:致电支付宝客服热线95188。支付宝客服人员会在核实具体情况后帮用户解除关联账户。


附支付宝回应原文:




历史总是惊人的相似。


大概在10多年前,传统的金融行业经历了与今天支付宝事件类似的情况:不少金融从业人员利用职务之便,使用第三方人员的身份信息,大量申请办理信用卡,轻则套取新办卡每张数十到上百元的补贴,重则进行恶意透支套现,给银行带来了重大损失,而信息被盗取者也遇到了不少麻烦。


之所以会出现这种情况,是因为当时信用卡业务的发展尚处于野蛮生长期,各家银行均把圈地发展用户数作为了首要目标,一时之间卡片漫天,甚至出现过一个普通的工薪收入者手上有五六张不同信用卡的情况。


为了给发展用户提供便利,很多银行都降低了申请门槛,可以没有良好的信用记录、可以不需要本人在场、可以不考虑还款能力等等,为后来的各种信用卡违规犯罪开启了方便之门。


而这与如今互联网金融强势崛起的情况何其相似:


由于互联网金融的崛起,各家公司为了扩大用户数,提高交易金额,纷纷降低门槛,申请过程更容易、使用更容易,注销更困难、解绑更困难,一切都是为了快速扩张服务!所以,企业警惕!用户警惕!

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多