隨著越來越多的衣食住行服務(wù)通過線上渠道進(jìn)行資金交付,網(wǎng)絡(luò)“釣魚”詐騙也日愈猖獗,讓人防不勝防。近日,北京的賴先生在網(wǎng)絡(luò)上購買機(jī)票時(shí)就遭遇虛假網(wǎng)站的釣魚。
易寶支付風(fēng)控經(jīng)理譚娟給記者詳解了網(wǎng)上支付釣魚的整個(gè)過程,木馬釣魚和虛假網(wǎng)站釣魚都會(huì)在用戶支付的過程中篡改訂單,用戶難以察覺,第三方支付公司也無法識(shí)別被篡改后的訂單。
中國互聯(lián)網(wǎng)絡(luò)信息中心調(diào)查報(bào)告顯示,用戶對(duì)擔(dān)保交易的支付安全性評(píng)價(jià)最高,但包括易寶支付在內(nèi)的多個(gè)第三方支付工具并沒有擔(dān)保交易的功能,給支付安全埋下隱患。而業(yè)內(nèi)人士指出,由于市場(chǎng)競(jìng)爭過于激烈,部分支付機(jī)構(gòu)存在對(duì)商戶審核不嚴(yán)的現(xiàn)象。
移花接木篡改訂單
據(jù)賴先生介紹,他在一家名為保盛航空的網(wǎng)站購買了一張機(jī)票,在支付完成后,卻沒有成功購票。隨后,該網(wǎng)站便無法登錄,電話也無人接聽,查詢航空公司也無相關(guān)購票信息。
銀行提供的電子回單顯示,收款人為北京通融通信息技術(shù)有限公司,即易寶支付。賴先生致電易寶支付客服,被告知其買的不是機(jī)票,而是游戲幣,錢已轉(zhuǎn)給了一家位于長沙名為美天文化傳播的公司。
易寶支付相關(guān)人士對(duì)記者表示,接入的商戶都有嚴(yán)格審核流程。如果遇到有用戶投訴商戶存在釣魚或欺詐行為,會(huì)立刻凍結(jié)該商戶的賬戶,如果查明確實(shí)有問題,就會(huì)關(guān)閉該商戶的端口。對(duì)于美天文化,易寶支付方面表示已聯(lián)系不上。
據(jù)譚娟介紹,常見的網(wǎng)站釣魚有三種方式:一是通過電子郵件或聊天工具等提供的鏈接來訪問。二是在用戶的電腦里植入木馬,用戶進(jìn)行網(wǎng)上支付時(shí)木馬程序就會(huì)啟動(dòng),修改用戶的訂單。三是假冒網(wǎng)站,不法分子模仿購物網(wǎng)站建立虛假網(wǎng)站,通過較低的價(jià)格誘使用戶下單支付。
譚娟稱,賴先生所遭遇的是典型的虛假網(wǎng)站釣魚。被木馬“釣魚”后,用戶在購物網(wǎng)站下的訂單會(huì)被木馬程序替換。同時(shí),還會(huì)重新生成一個(gè)訂單提交給支付公司,通過移花接木的方式,用戶支付的資金就代付了其他訂單。
商戶審核存漏洞
賴先生懷疑,第三方支付公司有可能和不法分子聯(lián)合起來對(duì)用戶進(jìn)行欺詐。易寶支付相關(guān)人士堅(jiān)稱,對(duì)接入的商戶都有嚴(yán)格的審核,更不可能和不法商戶合謀。譚娟表示:“支付公司看不到用戶的信息,也不知道用戶購買的商品?!钡谌街Ц豆咀鳛橹Ц锻ǖ?,既無法核實(shí)交易的真實(shí)性,也無法識(shí)別訂單的真假和被篡改后的訂單。
一位支付行業(yè)人士告訴記者:“企業(yè)之間的競(jìng)爭非常激烈,不排除易寶在市場(chǎng)份額面臨眾多支付公司的侵蝕時(shí),會(huì)放寬對(duì)商戶的要求?!?/P>
目前,排名前十的支付公司占據(jù)95%的交易量,另外的300多家在搶剩下5%的市場(chǎng)份額。易觀國際數(shù)據(jù)顯示,2012年第三方互聯(lián)網(wǎng)支付市場(chǎng)的份額中,支付寶占據(jù)了46.6%,財(cái)付通占20.9%,銀聯(lián)網(wǎng)上支付占11.9%,三甲就占據(jù)了近80%的市場(chǎng)份額。而排名第六的易寶支付,市場(chǎng)份額僅為3.5%。
上述人士還表示,不少商戶會(huì)以代理、包銷等身份獲得第三方支付公司的通道,也就是與支付公司有合作的商戶會(huì)把端口租借給別的商戶使用,但支付機(jī)構(gòu)很難對(duì)這些商戶進(jìn)行監(jiān)控。
至于通過收取保證金方式約束商戶,上述人士更認(rèn)為不現(xiàn)實(shí)。“現(xiàn)在第三方支付公司市場(chǎng)競(jìng)爭壓力太大,要簽約一個(gè)優(yōu)質(zhì)商戶很難?!?/P>
中國互聯(lián)網(wǎng)絡(luò)信息中心2012年發(fā)布的《中國網(wǎng)絡(luò)支付安全狀況報(bào)告》顯示,有 3.2%的網(wǎng)上支付用戶表示最近半年曾遭遇支付不安全事件,其中釣魚網(wǎng)站誘騙支付占首位。報(bào)告中問卷調(diào)查結(jié)果顯示,用戶對(duì)擔(dān)保交易的支付安全性評(píng)價(jià)最高,如支付寶的交易模式。
但包括易寶支付在內(nèi)的支付機(jī)構(gòu)人士則稱,兩者模式不同,也不會(huì)復(fù)制支付寶的模式?!爸Ц秾氃谔詫毜闹Ц妒荂2C,很多是個(gè)人店鋪,個(gè)人信譽(yù)很低,所以需要擔(dān)保。而我們不面向用戶個(gè)人,面對(duì)的都是行業(yè)或者商戶,信譽(yù)較高,沒有這個(gè)必要,也不會(huì)復(fù)制這種模式?!?/P>
對(duì)于用戶因被釣魚欺詐后發(fā)生的損失,支付寶也曾高調(diào)宣布,給用戶免費(fèi)贈(zèng)送一份平安的保險(xiǎn),如果發(fā)生被釣魚或被盜刷,將通過保險(xiǎn)全額賠付。而易寶支付方面則表示,不會(huì)對(duì)賴先生被釣魚后的損失進(jìn)行賠償,請(qǐng)其報(bào)警處理。