隨著越來越多的衣食住行服務通過線上渠道進行資金交付,網(wǎng)絡(luò)“釣魚”詐騙也日愈猖獗,讓人防不勝防。近日,北京的賴先生在網(wǎng)絡(luò)上購買機票時就遭遇虛假網(wǎng)站的釣魚。
易寶支付風控經(jīng)理譚娟給記者詳解了網(wǎng)上支付釣魚的整個過程,木馬釣魚和虛假網(wǎng)站釣魚都會在用戶支付的過程中篡改訂單,用戶難以察覺,第三方支付公司也無法識別被篡改后的訂單。
中國互聯(lián)網(wǎng)絡(luò)信息中心調(diào)查報告顯示,用戶對擔保交易的支付安全性評價最高,但包括易寶支付在內(nèi)的多個第三方支付工具并沒有擔保交易的功能,給支付安全埋下隱患。而業(yè)內(nèi)人士指出,由于市場競爭過于激烈,部分支付機構(gòu)存在對商戶審核不嚴的現(xiàn)象。
移花接木篡改訂單
據(jù)賴先生介紹,他在一家名為保盛航空的網(wǎng)站購買了一張機票,在支付完成后,卻沒有成功購票。隨后,該網(wǎng)站便無法登錄,電話也無人接聽,查詢航空公司也無相關(guān)購票信息。
銀行提供的電子回單顯示,收款人為北京通融通信息技術(shù)有限公司,即易寶支付。賴先生致電易寶支付客服,被告知其買的不是機票,而是游戲幣,錢已轉(zhuǎn)給了一家位于長沙名為美天文化傳播的公司。
易寶支付相關(guān)人士對記者表示,接入的商戶都有嚴格審核流程。如果遇到有用戶投訴商戶存在釣魚或欺詐行為,會立刻凍結(jié)該商戶的賬戶,如果查明確實有問題,就會關(guān)閉該商戶的端口。對于美天文化,易寶支付方面表示已聯(lián)系不上。
據(jù)譚娟介紹,常見的網(wǎng)站釣魚有三種方式:一是通過電子郵件或聊天工具等提供的鏈接來訪問。二是在用戶的電腦里植入木馬,用戶進行網(wǎng)上支付時木馬程序就會啟動,修改用戶的訂單。三是假冒網(wǎng)站,不法分子模仿購物網(wǎng)站建立虛假網(wǎng)站,通過較低的價格誘使用戶下單支付。
譚娟稱,賴先生所遭遇的是典型的虛假網(wǎng)站釣魚。被木馬“釣魚”后,用戶在購物網(wǎng)站下的訂單會被木馬程序替換。同時,還會重新生成一個訂單提交給支付公司,通過移花接木的方式,用戶支付的資金就代付了其他訂單。
商戶審核存漏洞
賴先生懷疑,第三方支付公司有可能和不法分子聯(lián)合起來對用戶進行欺詐。易寶支付相關(guān)人士堅稱,對接入的商戶都有嚴格的審核,更不可能和不法商戶合謀。譚娟表示:“支付公司看不到用戶的信息,也不知道用戶購買的商品?!钡谌街Ц豆咀鳛橹Ц锻ǖ?,既無法核實交易的真實性,也無法識別訂單的真假和被篡改后的訂單。
一位支付行業(yè)人士告訴記者:“企業(yè)之間的競爭非常激烈,不排除易寶在市場份額面臨眾多支付公司的侵蝕時,會放寬對商戶的要求。”
目前,排名前十的支付公司占據(jù)95%的交易量,另外的300多家在搶剩下5%的市場份額。易觀國際數(shù)據(jù)顯示,2012年第三方互聯(lián)網(wǎng)支付市場的份額中,支付寶占據(jù)了46.6%,財付通占20.9%,銀聯(lián)網(wǎng)上支付占11.9%,三甲就占據(jù)了近80%的市場份額。而排名第六的易寶支付,市場份額僅為3.5%。
上述人士還表示,不少商戶會以代理、包銷等身份獲得第三方支付公司的通道,也就是與支付公司有合作的商戶會把端口租借給別的商戶使用,但支付機構(gòu)很難對這些商戶進行監(jiān)控。
至于通過收取保證金方式約束商戶,上述人士更認為不現(xiàn)實?!艾F(xiàn)在第三方支付公司市場競爭壓力太大,要簽約一個優(yōu)質(zhì)商戶很難?!?/P>
中國互聯(lián)網(wǎng)絡(luò)信息中心2012年發(fā)布的《中國網(wǎng)絡(luò)支付安全狀況報告》顯示,有 3.2%的網(wǎng)上支付用戶表示最近半年曾遭遇支付不安全事件,其中釣魚網(wǎng)站誘騙支付占首位。報告中問卷調(diào)查結(jié)果顯示,用戶對擔保交易的支付安全性評價最高,如支付寶的交易模式。
但包括易寶支付在內(nèi)的支付機構(gòu)人士則稱,兩者模式不同,也不會復制支付寶的模式?!爸Ц秾氃谔詫毜闹Ц妒荂2C,很多是個人店鋪,個人信譽很低,所以需要擔保。而我們不面向用戶個人,面對的都是行業(yè)或者商戶,信譽較高,沒有這個必要,也不會復制這種模式?!?/P>
對于用戶因被釣魚欺詐后發(fā)生的損失,支付寶也曾高調(diào)宣布,給用戶免費贈送一份平安的保險,如果發(fā)生被釣魚或被盜刷,將通過保險全額賠付。而易寶支付方面則表示,不會對賴先生被釣魚后的損失進行賠償,請其報警處理。