• 移动端
    访问手机端
    官微
    访问官微

    搜索
    取消
    温馨提示:
    敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

    两会 | 邵志清:使用移动支付时应叠加更多身份核验手段

    来源:移动支付网 2021-03-03 09:26:06 移动支付 身份核验 金融科技
         来源:移动支付网      2021-03-03 09:26:06

    核心提示全国人大代表、致公党上海市委专职副主委邵志清针对增强移动支付安全性提出一些建议,建议适当限制短信验证码的功能并叠加更多身份核验手段,才能有效提高移动支付的安全性。

    2021年全国两会即将开幕。全国人大代表、致公党上海市委专职副主委邵志清针对增强移动支付安全性提出一些建议。他认为移动支付为群众带来便利性的同时,也带来一定的风险性,对“短信验证码”的过分信任就是一个值得注意的隐患。为此他建议适当限制短信验证码的功能并叠加更多身份核验手段,才能有效提高移动支付的安全性。

    “从技术发展演进和犯罪场景变化的趋势看,没有办法能保证短信验证码的绝对安全。”邵志清介绍,如今许多机构和平台在手机上凭短信验证码就能完成服务。但短信验证码的安全性级别相对较低,不法分子通过盗窃手机卡、拦截短信、武力胁迫等手段,获取并凭借短信验证码登录社保账户、公积金账户、银行卡账户和各类第三方支付平台账号,然后查询用户身份信息、银行卡信息等,修改账户密码和交易密码,盗刷银行卡并申请网络贷款。

    针对这些问题,邵志清建议,首先是对短信验证码的部分功能进行适当限制。修改银行卡关联手机号、修改银行卡交易密码、银行卡解除挂失时,必须由持卡人持身份证至银行柜台办理;手机卡解除挂失时,必须由卡主持身份证至电信营业厅办理。“解除挂失是偶发事件,这样做既更好保证卡主的安全利益,也没有造成太多不便利”。

    其次是在短信验证码基础上叠加更多身份核验手段。如果忘记或不知道支付平台的登录密码时,不能仅凭短信验证码登录,而是应该叠加“人脸识别”或“私密问题验证”等技术,确保登录操作者是卡主本人;对于社保卡和公积金账户的登录,也应该设置同样的规则。

    然后是加强对大额消费、转账和网贷的监控。系统对卡主的消费、转账和网贷行为分别设定一般的限额警戒线,修改额度或额度超过警戒线的消费、转账和网贷行为,需要在“密码+短信验证码”基础上,叠加“人脸识别”或“私密问题验证”技术。

    此外,为应对在绑架和抢劫等案件中,犯罪分子逼迫受害人交出密码、短信验证码和完成人脸识别的情况,邵志清建议利用“私密问题验证”技术对抗,建议允许卡主针对私密问题设置两个私密答案,一个是正常答案,一个为报警答案。用户输入两个答案都能完成移动支付交易,但如果是报警答案,银行和支付平台应该立即启动报警应对机制,拖延交易资金进入对方账户的时间,并立即通知警方跟踪资金流向等。

    邵志清还强调,对于利用移动支付途径窃取、抢劫、诈骗别人资产的行为,要严厉打击,从重惩处,既维护金融市场秩序,又促进数字经济平稳健康发展。


    责任编辑:王煊

    免责声明:

    中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。

    为你推荐

    猜你喜欢

    收藏成功

    确定