談支付寶安全問題?今天上午十點左右開始,手機陸續收到20 條支付寶注冊的驗證碼,開始時并未理睬,反正隻是“注冊”而已十一點多呼95188客服打了2分50秒無人接聽;等到下午,又接連收到好多條“登錄”驗證碼,這下緊張起來了,這可是奔着盜号來的,一旦對方成功登錄,餘額、花呗、快捷支付的銀行卡五一能幸免晚上七點左右終于接通客服,一番解釋後幫我零時鎖定24小時支付,這還不是最關鍵的,我來為大家科普一下關于談支付寶安全問題?下面希望有你要的答案,我們一起來看看吧!
談支付寶安全問題
今天上午十點左右開始,手機陸續收到20 條支付寶注冊的驗證碼,開始時并未理睬,反正隻是“注冊”而已。十一點多呼95188客服打了2分50秒無人接聽;等到下午,又接連收到好多條“登錄”驗證碼,這下緊張起來了,這可是奔着盜号來的,一旦對方成功登錄,餘額、花呗、快捷支付的銀行卡五一能幸免。晚上七點左右終于接通客服,一番解釋後幫我零時鎖定24小時支付,這還不是最關鍵的。
關鍵是接下來八點二十左右的95188客服打過來的電話,以為這個第二次處理的人水平能高一些,可是她解決了問題嗎?更沒有!除了幫我查詢到一個對方可疑的姓名外,就是建議我修改登錄密碼和支付密碼,我說登錄密碼已經夠複雜的,現在自己都記不住,臨時來設置的隻會比原來的更簡單。
然後我要求,可不可以這幾天給我設置一下,支付需要多重驗證以增加安全性?客服說,不能設置,隻能有一種驗證方式,現在的機制已經夠安全了,如果被盜了,會有怎樣怎樣的保險。
我又問:能不能限制對方的重試,絕不能讓對方一直試下去?客服以專家的語氣說,不能,你不懂,人家沒有登錄成功,限制不了。
話到這份上就沒法聊了,我于是生氣說,我是做IT的,這方面知道一點,你是技術人員嗎?要不叫個技術來跟我聊吧。客服就語塞了,簡單地重複幾句我就讓她把電話挂了。
最後的神操作了,過了兩分鐘,我發現手機支付寶已經強制要求我重置密碼了。
從這件事中看出:1)支付寶非常漠視客戶的資金安全,上午呼叫客服盡三分鐘無人接聽,而且時間段應該不是最忙的時候。2)支付寶風控手段過于簡單,或者就是客服水平太低,一些常用的攻擊手段都不了解或沒有對設備綁定登錄做限制。3)客服态度不專業,不會正視用戶的建議和需求,隻是以自己的認知來解釋問題,甚至還有推銷保險的嫌疑。4)不顧用戶反對,強制将用戶的支付寶狀态置為重置密碼狀态,而且重置的前置條件僅是輸對身份證号碼。
細思極恐啊,尤其時重置密碼階段,大家看出來了嗎?
,