两会 | 邵志清:使用移动支付时应叠加更多身份核验手段


2021-3-2 17:16来源:移动支付网

2021年全国两会即将开幕。全国人大代表、致公党上海市委专职副主委邵志清针对增强移动支付安全性提出一些建议。他认为移动支付为群众带来便利性的同时,也带来一定的风险性,对“短信验证码”的过分信任就是一个值得注意的隐患。为此他建议适当限制短信验证码的功能并叠加更多身份核验手段,才能有效提高移动支付的安全性。

“从技术发展演进和犯罪场景变化的趋势看,没有办法能保证短信验证码的绝对安全。”邵志清介绍,如今许多机构和平台在手机上凭短信验证码就能完成服务。但短信验证码的安全性级别相对较低,不法分子通过盗窃手机卡、拦截短信、武力胁迫等手段,获取并凭借短信验证码登录社保账户、公积金账户、银行卡账户和各类第三方支付平台账号,然后查询用户身份信息、银行卡信息等,修改账户密码和交易密码,盗刷银行卡并申请网络贷款。

针对这些问题,邵志清建议,首先是对短信验证码的部分功能进行适当限制。修改银行卡关联手机号、修改银行卡交易密码、银行卡解除挂失时,必须由持卡人持身份证至银行柜台办理;手机卡解除挂失时,必须由卡主持身份证至电信营业厅办理。“解除挂失是偶发事件,这样做既更好保证卡主的安全利益,也没有造成太多不便利”。

其次是在短信验证码基础上叠加更多身份核验手段。如果忘记或不知道支付平台的登录密码时,不能仅凭短信验证码登录,而是应该叠加“人脸识别”或“私密问题验证”等技术,确保登录操作者是卡主本人;对于社保卡和公积金账户的登录,也应该设置同样的规则。

然后是加强对大额消费、转账和网贷的监控。系统对卡主的消费、转账和网贷行为分别设定一般的限额警戒线,修改额度或额度超过警戒线的消费、转账和网贷行为,需要在“密码+短信验证码”基础上,叠加“人脸识别”或“私密问题验证”技术。

此外,为应对在绑架和抢劫等案件中,犯罪分子逼迫受害人交出密码、短信验证码和完成人脸识别的情况,邵志清建议利用“私密问题验证”技术对抗,建议允许卡主针对私密问题设置两个私密答案,一个是正常答案,一个为报警答案。用户输入两个答案都能完成移动支付交易,但如果是报警答案,银行和支付平台应该立即启动报警应对机制,拖延交易资金进入对方账户的时间,并立即通知警方跟踪资金流向等。

邵志清还强调,对于利用移动支付途径窃取、抢劫、诈骗别人资产的行为,要严厉打击,从重惩处,既维护金融市场秩序,又促进数字经济平稳健康发展。

评论加载中
相关文章

月点击排行
关于本站    联系我们    版权声明    手机版
Copyright © 2011-2022 移动支付网    粤ICP备11061396号    粤公网安备 44030602000994号
深圳市宇通互联信息技术有限公司    地址:深圳市宝安区新安街道28区宝安新一代信息技术产业园C座606