消費(fèi)旺季到來 手機(jī)支付要警惕
“金九銀十”消費(fèi)旺季,手機(jī)等移動端支付量將會大大增加,安全問題也格外突出。如今,手機(jī)已然不光是一個通信設(shè)備,更是一個個人隱私數(shù)據(jù)、財產(chǎn)信息等所有私有化標(biāo)簽的集合體。這給了很多惡意軟件和詐騙應(yīng)用可乘之機(jī)。在中秋、國慶等節(jié)日即將到來之際,針對焦作市消費(fèi)可能井噴的情況,市公安局網(wǎng)監(jiān)支隊楊艷玲總結(jié)了幾招手機(jī)防盜刷的方式,提醒手機(jī)支付用戶隨時警惕各種風(fēng)險,防患于未然。
個人隱私及時清
35歲的楊先生是一名微商,他在手機(jī)中捆綁了各種銀行卡以及支付寶等,不慎將手機(jī)丟失。“因為支付寶有個小額免密功能,銀行卡被連續(xù)轉(zhuǎn)款,而當(dāng)我撥打銀行電話凍結(jié)銀行卡時,我的銀行卡已被盜刷了數(shù)千元。”楊先生后悔不迭,可也無可奈何。
楊艷玲表示,如今手機(jī)幾乎就是個人的另一個“身份證”,不光是微信、微博、郵件等社交賬戶帶有個人信息,手機(jī)銀行、電商購物、理財?shù)萢pp當(dāng)中都已經(jīng)添加了個人的信息,有的直接與個人銀行賬戶掛鉤。如果手機(jī)一旦遺失,被人輕易進(jìn)入到相關(guān)賬戶中,后果不堪設(shè)想。
建議手機(jī)支付用戶要經(jīng)常清理手機(jī)存儲中的個人隱私以及與來往的銀行記錄。比如,開機(jī)或者打開app預(yù)設(shè)指紋識別等安全認(rèn)證措施,盡可能減少自動登錄等設(shè)置,避免賬號信息泄露;在完成網(wǎng)上支付后要及時退出,并經(jīng)常清理緩存。有的手機(jī)品牌會提供云端安全認(rèn)證功能,手機(jī)遺失后可以在云端直接發(fā)指令關(guān)閉手機(jī)當(dāng)中的各種信息,保障安全。
手機(jī)支付要小心
同樣的情況在手機(jī)的支付軟件上也要重視。楊艷玲指出,在使用手機(jī)支付時,要特別留意手機(jī)的安全狀態(tài)。目前,很多手機(jī)在安全性方面普遍是安裝“手機(jī)管家”等各種安全類app應(yīng)用。但如果被惡意植入了木馬、應(yīng)用程序等,即便在安全類app清理進(jìn)程之后,惡意應(yīng)用還會自己啟動;還有的“家族型”應(yīng)用更神奇,其中一個啟動后還會聯(lián)動讓其他“親戚”一起啟動。
由于絕大部分手機(jī)難以從系統(tǒng)上隔斷,這就需要用戶提高警惕,不要打開不明鏈接,并且留意系統(tǒng)運(yùn)行狀況,刪除可能存在安全隱患的惡意軟件。
驗證短信要隔離
“騙局中都離不開驗證短信,最好把接收驗證短信發(fā)送到?jīng)]有安裝移動支付功能的手機(jī)上。”楊艷玲說。楊艷玲根據(jù)經(jīng)驗總結(jié),在手機(jī)支付當(dāng)中,銀行等機(jī)構(gòu)經(jīng)常會發(fā)送手機(jī)驗證短信,通過短信輸入而鑒別身份。而目前一部分通信類詐騙,就是試圖攔截銀行機(jī)構(gòu)發(fā)出的驗證短信,冒充用戶輸入而騙取錢財。如果能夠?qū)Ⅱ炞C短信歸類到系統(tǒng)信息,并進(jìn)行加密隔離保護(hù),不允許無關(guān)的應(yīng)用讀取或者把驗證短信發(fā)送到另一部手機(jī)上,都不失為一種較好的辦法。
另外,對于一些可以讀取驗證短信的軟件,最好的方式還是在權(quán)限設(shè)定中限制其讀取短信,防止驗證信息泄露。
指紋識別不能少
楊艷玲表示,指紋識別的功能可以使不法分子不能開啟手機(jī)。最近半年多來,指紋識別在手機(jī)上非常流行,其使用范圍也從開機(jī),延展到指紋支付、個人信息讀取等更高層面。
從技術(shù)的角度而言,帶有個人生物特征的指紋識別的確是非常好的安全方式。但采用指紋操作,有的流程會比較煩瑣,并且如果手機(jī)在菜單、指紋識別區(qū)等方面設(shè)計不夠靈活,會帶來開機(jī)、驗證方面的麻煩。因此,選擇設(shè)計新穎、使用方便的指紋識別功能必不可少。