支付宝账户现异常关联 蚂蚁金服:将增通知提醒
摘 要:近日,有网友发帖称,其支付宝实名认证账户在其完全不知情的情况下被绑定了5个非本人账号,且无法删除。
近日,有网友发帖称,其支付宝实名认证账户在其完全不知情的情况下被绑定了5个非本人账号,且无法删除。
蚂蚁金服安全中心官方微博则表示,实名认证账户下关联的子账户无法借用户身份发起蚂蚁花呗等贷款服务,并且支付宝有额外的风控手段进行把控,保护用户的账户安全。
对于有关内部人员泄露信息及外部黑客攻击等造成异常账户关联的说法,蚂蚁金服相关工作人员在接受《每日经济新闻》记者采访时,均进行了否认,其表示,所谓内部员工泄露信息和外部黑客攻击,都是不可能的。
对于关联账户问题,该工作人员称,将增加关联认证成功的通知提醒。
信息配套默认本人操作
针对此次异常账户关联问题,互联网金融独立观察人车夫对《每日经济新闻》采访时表示,这个事情主要是支付宝的问题,其技术存在漏洞,但没有去完善。
车夫称,用户个人信息已经泄露,这可能是内部人员或者外部黑客所为,而一些非法分子通过购买这些个人身份信息,如身份证号、手机号等,采用一种“扫码(号)器”的软件,匹配到对应的支付宝账号,破解密码,进而实施一系列操作。
“特别是那些使用身份证号或手机号相关数字作为密码的,账户更是容易被破解。”车夫称,支付宝在用户绑定子账户过程中有义务进行短信提醒,而在发现异常关联后用户应有权进行关闭,且支付宝应追查责任,如有资金损失,也应承担相应的责任。
对于有关内部人员泄露信息及外部黑客攻击等造成异常账户关联的说法,前述蚂蚁金服工作人员表示,内部员工泄露信息是不可能的,因为所有的数据信息进行了底层加密,“小二”(如客服等工作人员)是看不见的,也不是单个人能解锁的。至于外部黑客攻击,也不可能的,如果是,那就不是一两个人的信息泄露了,整个数据库的信息都会泄露。
那么异常关联缘何发生?前述工作人员表示,当用户个人身份证号、银行卡号等诸多信息都完全配套时,基本上只有本人才可以做到,默认了属于本人操作。
对于关联账户问题,前述工作人员称,将增加关联认证成功的通知提醒,“至于何种方式,还在考虑,既要尽到提醒,又要减少对客户的打扰。”
同时,该工作人员表示,用户还是要注意个人信息的保护,身份证、银行卡等妥善保管,对外提交的时候,如身份证要注明用途,以减少泄露。
- 男子熟睡中支付宝账户被盗 4分钟内3万被刷走(2013-11-14)
- 蚂蚁金服或弃天弘基金另娶德邦基金内蒙君正受伤(2015-02-15)
- 蚂蚁金服确认参股德邦基金 持股比例为30%(2015-02-12)
- 蚂蚁金服叫停与内蒙君正全部合作 天弘基金增资或中止(2015-01-08)
- 蚂蚁金服状告内蒙君正 余额宝重演云南白药纠纷?(2015-01-05)