Hi!请登陆

铺天盖天地的“二维码”背后, 是不为人知的安全“陷阱”

2020-11-26 30 11/26

随着信息技术的高速发展,移动互联网与银行支付结算进一步融合,以扫码为主要形式的电子货币支付逐渐代替了现金支付,成为人们日常生活中最舒服和最快捷的支付方式。得益于手机的智能化以及互联网便利的日渐普及,支付拥有了极为广泛的受众,深受消费者的欢迎和喜爱。毋庸置疑,扫码的出现,便捷了人们的日常消费生活,但与此同时,它也存在着众多的支付风险和隐患。被不法份子所利用,造成信息泄露、恶意盗刷等事件层出不穷。

支付弥补了传统商业银行支付结算服务能力的不足,降低了实体经济运行的成本,提高了商户与客户交易的效率,推动了移动支付的快速发展,促进了金融服务领域的转型升级。

支付的风险:

虽然以支付宝,微信,手机银行为代表的移动支付为大众提供了方便高效的支付体验,但支付平台自身的安全技术存在着诸多漏洞以及木马、钓鱼网站等网络安全问题,从而导致用户支付信息泄露和资金被恶意盗刷等事件频发。支付行业的迅速发展,伴随着客户信息泄漏、网络欺诈、套现,洗钱等网络犯罪案件数量快速攀升,支付业务已成为金融犯罪的高发部位。由于网络支付交易的特点,客户维权和金融监管也比较困难。

一、系统风险

系统风险分为硬件风险和软件风险,基于自身的性质,离不开相应硬件和软件,因此系统风险是固有的风险。

1、硬件风险

硬件风险是由硬件设施引起的,相关企业在向市场推广支付系统时,采用的设备不能满足日益增加的业务量,比如处理机运行速度变慢,系统存储能力不足等都会对业务发展造成影响。另外硬件的突发情况也是难以预测的,硬盘任何一个重要部位出现损坏都可能会导致整个支付系统暂停运营,短时间内又是无法恢复的,因此维护硬件正常运行显得尤为重要。

2、软件风险

软件风险主要是支付程序在运用过程中引发的风险。虽然在研发过程中会经过程序员无数次的测试,但任何一款软件都不可能做到零风险,无法覆盖实现中发生的所有情况。例如天猫双十一零点,同一时间使用支付系统的用户达到数据库承载能力的上限时,便出现数据库崩溃的情况,无法进行操作。因此经常对程序的更新才能更好地降低软件风险。

二、网络安全风险

网络安全实质上是网络信息安全,凡是接入互联网的数据,其安全性都会受到威胁。如今,支付与金融行业是相互融合的,在线交易量逐年激增,这个领域常常会被不法份子所盯上,从而极有可能引起连锁反应,影响整个社会的金融安全和信息安全。

支付是一种网络电子交易,其生成方式简单,同时移动支付终端环境复杂,遭到恶意攻击的方式较多,难以确保支付安全。目前没有有效的监管,其本身存在的安全漏洞会被不法份子利用。通过木马病毒或者钓鱼网站生成一个,再以诱导的方式让客户进行扫描,进入一个仿冒的支付页面,整个网页同真实的几乎没有差别,然后要求用户输入卡号,密码,让用户不知不觉中招,从而达到恶意划款的目的。

本身只是一个信息载体,并不存在病毒,但它背后很容易串联上某些吸钱的链接。一部分人出于支付习惯,见码就扫,却忽视了其中的安全问题,不法分子获取用户的账号密码等信息后,便会马上划走其账户中的所有存款,给用户带来难以弥补的损失。

三、金融风险

1、套现风险

支付是基于第三方支付平台,缺少资金流向真实性的监管,容易造成资金套现。以常日支付为例,商户和客户之间在没有真实交易的情况下,客户通过手机扫描商家的,输入将要套现的金额,选择信用卡进行支付。随后,商家会将现金交于客户,从而达到套取现金的目的,也规避了现实生活中商户传统POS机受银行的监管。

2、洗钱风险

支付的资金也经常通过第三方支付平台进行交易具有匿名性和隐蔽性,轻松绕开银行反洗钱的监测,用小额批量转账,使钱进入到对方的支付平台账户,再通过提现的方式把钱打到各张银行卡中,从而达到洗钱,行贿,诈骗,转移赃款等目的,严重扰乱了金融管理秩序,从而直接危害到正常的社会经济秩序。

3、流动性风险

在支付过程中,绝大多数客户选择支付宝,微信进行支付,这些第三方支付平台账户里将会的产生大量的沉淀资金,随着用户数量的增长,资金沉淀量会非常巨大。由于第三方支付企业出于逐利的需要,或将沉淀资金用作风险投资,且不说投资失败,就算一些短期固定收益投资也无法保证及时收回,那么第三方支付平台将会遭受重大流动性风险,势必造成金融机构间的资金紧张。

由于支付具有普遍性、国际性、虚拟性等特点,若出现风险,其扩散性更快、危害性更大。一旦出现风险,很容易通过互联网迅速在整个金融体系中引起连锁反应,引发大规模的金融风险。因此,一方面,要从宏观监管、行业风控、终端用户等加强对的风险防范,促进支付行业的健康发展;另外,也要挖掘新的技术手段,确保用户的信息及财产安全。

四、AI时代的“非接触”掌脉识别

由麦仑自主研发的Melux®非接触式掌脉识别技术,是世界上第一个独立实现实时、大流量、零介质、零接触、零漏洞刷手认证的原生码技术。基于万亿张图像智能分析的算力积累,Melux®非接触式掌脉识别系统通过世界首创的FVR人手脉络识别技术,把浩瀚的“人手脉络”微特征变成了“原生码 OG Code”,可完美替代码、卡、币、证。

识别准确率极高,可以轻易区分世界上的任意两人,包括双胞胎;同时达到百亿人次0.3秒闪速识别,支撑10亿级的用户需求,充分满足了大规模、大流量场景的闪速识别需求;不仅具有非接触认证和高可靠性的优点,而且必须活体检测,不能复制,无法造假,安全级别极高;手掌与生俱来,零成本。

除了高精度、高速度等特点外,与传统的生物识别技术不同,Melux®非接触式掌脉识别技术感知的是手掌内部隐性的脉络微特征信息,隐性信息从不对外公开显示,任何人不可见,不会被肆意收集、滥用,充分尊重用户隐私,满足世界最高标准的隐私、安全的法律法规。

结语:社会不断发展,时代不断变迁,世界货币的发展,从最初的以物换物阶段,发展到金银条块阶段,铸币阶段,纸币阶段,再到今天的电子货币阶段......凭借着安全、领先的技术优势,再加上创新的“刷手”模式,Melux®非接触掌脉识别技术势必成为AI时代的新兴力量,覆盖生活的方方面面,成为全新的生活方式。

相关推荐