移动支付便捷与隐患同在

● 现状

移动支付风生水起

“手机移动端已成为消费者的一个‘器官’,消费者在移动端网购已由目的性购物,向逛商场式的体验消费转型。”达令APP创始人齐燕这样表示。

艾瑞咨询日前发布的2015年电商数据显示,2015年中国移动端网购交易额同比暴涨123.2%至2.1万亿元,在网购总交易额中的占比首次超越PC端达到55%。艾瑞分析师预测,网购的移动渗透率将持续提升,到2017年超过七成网购将通过移动端完成。

在2011年,移动端网购交易额在网购总交易额中的占比仅为1.5%。随后伴随着智能手机的普及和电商企业积极布局移动端,移动端网购呈现了几何级增长。阿里、京东等电商企业持续在移动端发力,扩大商品品类,助推了网购移动端渗透率的提高。小红书、达令等新兴电商企业甚至把业务完全放在移动端,PC端只提供展示和APP下载功能。

艾瑞分析师指出,移动端随时随地、碎片化、高互动等特征让移动端成为纽带,促进了网购市场向“线上+线下”“社交+消费”“PC+手机+TV”“娱乐+消费”等方向发展,实现整合营销、多屏互动等模式。此外,随着农村电商市场的巨大潜力逐渐被电商企业挖掘,与PC端相比更加便宜和便捷的移动端优势明显,交易额也将不断扩大。

不仅是移动端的购物要使用移动支付,随着移动支付工具的推广,不少在线下购物的消费者也开始使用便捷的移动支付。“我现在在便利店买东西都用微信支付,扫码就行,比刷卡还方便。”消费者刘女士这样告诉记者。消费者孙小姐则表示,她是今年“双12”在超市购物时,发现使用支付宝支付可以打折,就现场下载了一个APP,后来发现可以用微信或者支付宝支付的商家越来越多,而且还能享受各种优惠。

根据易观智库的数据显示,移动支付市场交易规模从2011年的743亿元,到2015年已达到16万亿元。5年时间,增长将近200倍。

没带钱,没带卡,逛街、购物一点儿都不会耽误,因为如今的手机就是移动的钱包。但是,即使被称为最安全支付方式之一的ApplePay,日前也被曝出存在安全漏洞。而且由于往往与银行卡绑定,移动钱包造成的损失,可能更甚于传统钱包。

移动支付成网络安全重灾区

ApplePay发布的几个星期后,就已经支持全美90%的信用卡,可以在22万个销售点使用,并被视为目前最安全的支付方式之一,但日前英国《卫报》报道,不法分子们仍然找到了一条迂回盗取资金的路线:由于银行对于卡片激活认证的宽松管理,他们利用窃取的银行信息在新的iPhone上激活注册,便可以顺利使用ApplePay购买高额物品。

卡巴斯基实验室的高级安全研究员PatrickNielsen表示,ApplePay的安全性确实很高,但不法分子总能找到可乘之机。“谁知道,随便点击链接的代价这么大。”消费者周先生告诉记者,他有一张信用额度为3万元的信用卡,前不久他接到一个“银行”发来的短信,说可以提升他的信用额度,短信后还附有一个链接。他点击链接后,按照提示输入身份证号、密码等信息,结果其卡内的4万元现金就被转走了。

腾讯安全发布的《2015年度互联网安全报告》显示,随着智能手机的普及和用户量的快速扩张,针对手机的病毒数量开始爆发。2015年腾讯手机管家移动安全实验室新发现的手机病毒数为1670.37万个,较2014年增长15.65倍。用户移动支付习惯的养成,也被黑客关注,针对移动支付用户的病毒呈逐月上升趋势。2015年上半年支付类新增病毒数增幅平稳,手机上常见的支付病毒中16.81%的支付类病毒会隐藏自己的真实目的,用以对抗安全软件。7月新增支付类病毒增幅达到峰值,11月随着“双11”的到来,支付类新增病毒增幅有所回升。

2015年5月份,百度移动安全专家团队对17个支付类应用、42个在线交易类应用进行安全审计发现:所有被检样本均不同程度地被发现安全问题,某理财软件漏洞总数达到惊人的1252个,某电商软件竟有79个高危漏洞,给恶意攻击者留下众多机会。

由此可以看出,目前全球网络安全形势十分严峻,网络安全的主要威胁已经从黑客攻击模式转化成为犯罪分子的敛财工具。

不良习惯打开安全漏洞

“移动支付规模不断增长,移动安全形势严峻,这场战役已经到了决战时刻。”百度首席移动安全专家姜向南提出了应从增强安全意识、提高代码安全等级、对移动应用进行安全审计、保护移动应用、持续关注风险数据等方面着手改善移动安全现状。

而网络安全专家则指出,用户的不良使用习惯,使得犯罪分子有了可乘之机。

《我国公民网络安全意识调查报告(2015)》显示,我国大多数网民网络安全意识和维权意识不高,比如我国有81.64%的网民不注意定期更换密码,其中遇到问题才更换密码的占64.59%,从不更换密码的占17.05%;75.93%的网民存在多账户使用同一密码问题,其中,青少年网民最为严重,达82.39%;44.42%的网民使用生日、电话号码或姓名全拼设置密码,青少年网民占比更高,达49.58%。

有85%网民忽略用户协议,在注册不熟悉的网站或下载软件需签署用户信息保护和责任条款时,仅有14.87%的网民会仔细阅读个人信息保护相关内容,觉得合理才注册或下载。

80.21%的网民随意连接公共免费WiFi,45.29%的网民连接公共免费WiFi浏览网页并使用即时通信工具;83.48%的网民网上支付行为存在安全隐患。42.55%的网民使用公共计算机网络支付后没消除上网痕迹,38.96%的网民使用无密码WiFi进行网络支付。

此外,55.18%的网民曾遭遇网络诈骗,觉得“金额不大,懒得处理”和“不知道如何处理”的分别为16.82%和26.01%,其中40岁以上中老年人占受骗总人数的62%。而他们在受骗后往往不愿意声张,选择报案或向警方求助等的比例远低于40岁以下人群。

翼支付、快钱、安永等第三方支付机构和评估机构根据手机支付用户的使用情况,也曾推出过一份“手机支付十大不良习惯”报告,“十大不良习惯”包括不设手机屏保密码、跳过软件直接通过手机浏览器购物、应用程序退出不彻底、不加辨别蹭免费网络、蓝牙保持开启状态、淘汰手机时不彻底删除私人信息、下载山寨软件、在手机上存储敏感信息、随意点击手机短信链接、见二维码就扫等。从统计情况看,这些不良使用习惯是造成用户信息泄露及经济损失的直接原因。

● 提示

7招保证移动支付安全

1.双重身份验证。双重身份验证的好处在于,即便用户登录了手机支付应用,输入密码后,仍需输入验证码才能完成支付。也就是说,如果有人知道你的支付账户和密码,希望通过网页进行支付,没有验证码依然是无法实现的;另一种情况下,即便手机被盗,小偷基本上也不会知道你的账户密码,所以无从下手。

2.使用官方应用商店的支付应用。显然,越狱后的iOS设备及An-droid设备都存在一定的安全隐患,这主要来自于非官方验证的应用。所以,不要从任何非官方应用商店下载安装支付应用,因为它们都可能存在盗取用户信息的恶意代码。

3.加强设备本身的安全性。如果用户手机内置指纹传感器、同时支付应用又支持指纹验证的话,那么一定要开启这项功能;如果不支持,最起码要设置一个额外的锁屏密码。另外,安全专家还建议用户查看手机的隐私设置,确保应用程序访问权限的合理性。

4.使用信用卡而非借记卡。如果使用手机支付应用购物,在允许的情况下,尽量将信用卡绑定到支付应用中,而非借记卡。主要原因在于,一般银行的信用卡都拥有补偿条例,比如用户遭到盗刷时可补偿一定金额,但借记卡往往没有。

5.使用可信任的因特网连接。如果是在咖啡厅、餐厅等公共区域,建议不要使用公共WiFi进行支付。因为一些黑客往往喜欢潜伏于此,通过进入安全性较低的公共无线网络来获取用户信息。即便用户的支付信息是加密的,也有可能被手段高超的黑客破解,从而获得支付账户、卡号、密码等信息。

6.设置账户更改警报。通常来说,支付服务都拥有一些账户改变警告的通知设定,比如改变密码、支付行为、绑定手机终端等,将这些服务都开启,有助于人们即时了解支付账户的变化。同理,信用卡也广泛支持消费短信、微信提醒服务。

7.确定收款人信息。这个部分其实不仅仅适用于手机支付,任何线上、线下的转账,都应该首先确定好收款人的信息。不要轻信一些所谓“房东”“好友”,一定要在充分确认对方身份后再进行转账。

(本报记者 桑雪骐)

专题专栏

中国质量检验协会是由质量检验行业与质量领域的质量检验技术机构和专家学者、工作者,相关科研院所、大专院校、学术机构、企事业单位及质量工作取得显著成效的企业与企业负责人,与质量检验相关工作的社会各界相关人士等自愿结成的全国性、行业性、非营利性社会组织,具有社团法人资格。

中国质量检验协会宗旨

按照“服务会员,服务企业,服务政府,服务社会,服务消费,服务发展”的工作原则,贯彻“精业笃行,守正创新,团结协作,开拓进取”的工作精神,恪守“实事求是,尊重人才,创新兴会,服务立会”的工作风尚,落实“专业引领、学术研究,政策咨询、决策参考,科技普及、质量引领,信任传递、助力发展”的工作任务,遵循“质量检验、客观公正,规范市场、扶优治劣,服务企业、引导消费”的工作方向,坚持“专业化,技术化,社会化,服务化”的发展目标,引导各级质量检验机构发展壮大和行业自律,发挥政府和企业、行业之间的桥梁纽带作用,对产品质量、服务质量和工程质量进行社会监督,督促和引导企业积极参与质量提升行动、推进品牌建设;营造公平竞争的市场环境,激发各类市场主体的质量发展潜力,不断增强人民对质量的获得感、幸福感和安全感。本团体是相关政府主管部门联系质量检验行业、质量领域科技工作者和专家学者、广大企业及社会各界的桥梁和纽带,是质量发展与质量检验工作的重要组成部分,是推动质量发展与质量检验行业高质量发展及质量提升推进、质量强国事业建设的重要社会力量。

中国质量检验协会职能简介

充分发挥质量专业社团组织的中介作用,以习近平新时代中国特色社会主义思想为指导,完整、准确、全面贯彻新发展理念,加快构建新发展格局,全面深化改革开放,坚持创新驱动发展,推动高质量发展,坚持以供给侧结构性改革为主线,以满足人民群众日益增长的美好生活需要为根本目的,宣传贯彻质量领域的法律、法规、政策,组织质量和质量检验方面的标准研究、制定和技术开发,开展质量和质量检验方面的学术交流、技术培训和相关技术咨询与技术服务;切实发挥“质量检验,客观公正,服务企业,引导消费”的社会监督作用,抓好质量提升;精业笃行,扶优治劣,充分利用全国各省(自治区、直辖市)质检院(所)和重点国家级质检中心与相关质检机构等副会长、常务理事、理事单位和技术机构会员单位的专业优势,组织开展“3.15”“质量月”等质量诚信主题(专题)宣传活动,对“全国质量检验稳定合格产品”进行调查汇总和展示公告,推广防伪溯源和质量诚信验证等技术应用,传递质量信任,引导质量消费,维护市场公平竞争,营造良好市场环境,加强市场引导,共筑质量诚信,推动质量社会共治共享;组织新技术、新产品鉴定和评审,对产品质量、服务质量、工程质量开展检验、鉴定、监理方面的咨询和服务;树立质量工作先进典型和质量诚信标杆,弘扬工匠精神,推广质量工作优秀示范的先进经验;承办有关政府部门(机构)交办和委托的相关工作;着力发挥全国质量检验行业组织的桥梁纽带作用,科学求实,开拓创新,全面引领质量检验行业自律和健康发展;履行质量专业社团中介机构的相关职能,激发市场主体活力,大力开展质量提升行动,督促企业履行质量主体责任,助力企业高质量发展,助推产业转型升级,大力营造“政府重视质量、企业追求质量、社会崇尚质量、人人关心质量”的浓厚氛围,合力推进质量社会共治,扎实推进质量强国建设。

中国质量检验协会业务范围

(一)持续推进“三个转变”重要思想,助力提高中国质量国际影响力和国际竞争力,为中国质量走向世界提供服务,发挥质量检验对提升国家核心竞争力的重要作用,为我国经济社会全面、协调、可持续健康发展服务;
  (二)围绕质量发展与质量检验能力水平的提升和质量事业的整体发展开展相应的学术研究,推进行业交流,促进行业发展,助力“党委领导,政府主导,部门联合,企业主责,社会参与”的质量工作格局,为构建新时代质量检验能力提升与产品和服务质量提升及质量发展新局面提供技术支撑和专业保障;
  (三)紧紧围绕质量提升、质量发展工作大局和实施质量强国战略与质量检验行业建设,开展质量提升、质量发展与变革创新等调查研究,建立全国性的质量检验和质量发展学术交流、科普宣传和技术服务平台;
  (四)加强质量检验与质量发展相关的理论研究,提高质量检验和质量发展研究的针对性、协同性、规范性和有效性,促进质量工作队伍成长和质量检验行业能力提升;
  (五)受政府委托承办或根据市场和行业发展需要,开展质量检验和质量发展与质量工作的宣传、咨询、培训和展览展示等活动,推广普及质量检验与质量知识,宣传贯彻质量法律法规、方针政策,宣传质量检验与质量工作在社会经济发展中的重要作用,发挥社会监督作用,推进质量社会共治;
  (六)推动质量检验和质量提升与质量发展战略的研究及学术交流,依照有关规定组织出版本团体学术性会刊及有关学术性、科普性刊物和书籍资料,为政府、社会和企业提供有关咨询服务与专业支持;拓宽舆论传播途径,建设本团体官方网站和相关业务网站;
  (七)推行先进的质量检验检测和质量管理方法,开展检验检测能力与质量管理科学技术、方法提升的相关活动,提高质量检验、质量管理创新能力和全民质量意识;
  (八)探索质量检验、质量管理理论和实践的研究,总结推广质量检验和质量管理经验,开展质量检验、质量管理和质量提升、质量发展与质量溯源、防伪验证等方面的技术咨询和服务与推广,促进科技成果转化;
  (九)引导企业开展质量提升行动,支持企业做好质量基础工作,督促企业加强信用建设,推进企业重视品牌建设,促进企业注重质量发展意识并切实提高质量检验能力和质量控制水平,着力提升产品和服务质量;
  (十)经政府有关部门批准,对产品质量、服务质量以及工程质量开展多种形式的比较试验、综合评价、体验式调查和第三方检验、鉴定、评估和监理,引导理性消费选择;
  (十一)对损害本团体会员品牌和质量声誉的违法违规行为进行舆论监督;收集和反馈本团体会员和质量检验与质量工作者的建议、意见和诉求,关心和维护质量检验与质量工作者的合法权益,为本团体会员和质量检验与质量工作者提供广泛的专业服务活动;
  (十二)开展质量检验和质量学风评议工作,加强质量检验行业和质量发展研究领域学风与学术道德建设;
  (十三)推动开展对本团体会员和质量新利18国际路线与检验检测领域科技研究及实践运用工作者的考试及继续教育培训工作,兴办符合本团体宗旨并能够为本团体会员和质量发展事业与检验检测行业建设发展服务的事业及相关经济实体;
  (十四)开展企业质量检验机构的评审,开展质量评估和推广质量保险业务,利用各种方式向消费者提供质量信息,宣传和普及质量知识和消费常识,传递质量信任、引导质量消费,为市场、企业和消费者服务,切实维护社会各界的合法权益;
  (十五)组织开展质量检验技术、仪器设备、检验设施和质量检验标准等方面的研究、开发、咨询、服务,经政府有关部门批准,组织对其进行鉴定、评审和推广应用;
  (十六)参与质量检验检测和质量管理、质量发展相关领域国家标准和行业标准的制修订与实施工作,并积极组织开展相关领域团体标准的制修订和实施工作,助力改革完善质量标准体系;
  (十七)在业务主管单位和相关主管部门的指导下开展国际交流合作,加强本团体与境外质量检验和质量领域学术组织及质检机构与相关组织建立友好往来与交流合作关系,促进质量检验和质量工作与国际惯例接轨,拓展本团体国际合作的视野和平台,服务和推动中国质量、中国标准、中国品牌走向世界;
  (十八)承担相关部门委托的质量提升、质量管理、质量发展与质量检验相关的有关工作。

备 注

国家市场监督管理总局(简称市场监管总局)2018年4月正式成立之前,中国质量检验协会业务主管部门为原国家质量监督检验检疫总局(简称原质检总局)。

Baidu
map