電話支付亂象 觸動信用卡安全“敏感神經”

2012-06-04 14:39     來源:金融時報     編輯:范樂

  近日,一則“信用卡電話支付五大亂象,新興支付方式受質疑”的新聞報道,將信用卡安全再次推向了風口浪尖。在信用卡未丟失、支付未被洩露的情況下,僅憑卡號和驗證碼居然就能被盜刷?這令眾多持卡人驚愕不已。

  近年來,我國商業銀行信用卡業務一直呈現迅猛發展態勢。人民銀行發佈的《2012年第一季度支付體系運作總體情況》顯示,截至今年第一季度末,信用卡累計發卡量為2.9億張,較2011年第四季度末增長1.8%,同比增長20%。信用卡授信總額2.79萬億元,同比增長33.2%。在發卡量和授信額度迅速增加的同時,網上支付、電話支付等新興支付方式的推出,也使信用卡支付更加方便、快捷。然而業內人士指出,信用卡支付的便捷性不應以犧牲安全性為代價,除持卡人要謹防卡號、有效期、驗證碼等資訊洩露外,銀行方面也應建立起相關的安全保障措施,提高信用卡的安全性,確保持卡人的個人財産不受侵害。

  新興支付方式亂象叢生

  周小姐在一家大型會計師事務所從事審計工作,平時經常出差,如果時間緊急,她會選擇電話訂機票的方式。周小姐發現,電話訂票時只需要提供信用卡的卡號、有效期和信用卡背面的三位驗證碼,不需要輸入密碼,就可以訂票成功。周小姐對此表示擔憂:“我們的信用卡的卡號、驗證碼,很容易被別人偷窺到。至於身份證號、手機號,也不能完全保持私密性。萬一不法分子掌握這些資料,豈不是很容易盜刷成功?”

  周小姐的擔憂不無道理。據業內人士透露,信用卡電話支付過程中,只要持卡人提供卡號、有效期和驗證碼即可,且並不限于持卡人本人使用。商戶則與銀行核對上述資訊,核對無誤後即生成一筆預授權。此後商戶和銀行不會再與持卡人進行核對和確認,而是由商戶和銀行自行結算,即持卡人在預授權生成之時已進入商戶和銀行即將結算的程式。

  某銀行客服表示,信用卡電話支付功能是不需申請自動開通的,只要持有信用卡就有電話支付功能,並且不能取消。對於電話支付業務開通與否,銀行並沒有賦予持卡人選擇權。信用卡電話支付的商戶由銀行選定,具體為哪些商戶開通了電話支付功能以及商戶具體名稱,銀行並不告之持卡人。只有持卡人在商戶消費時,才會由商戶告之是否可提供電話支付功能。

  事實上,除電話支付外,信用卡的網上支付同樣存在上述問題。“剛剛預定了一個房間,用信用卡支付的,我只輸入了卡號、有效期、三位數字的驗證碼,沒有輸入密碼,怎麼就在30分鐘內提示我説支付成功了?如果我用別人的信用卡不也可以支付?”一位剛在某連鎖酒店官網上預定了客房的網友如是説。

  目前在絕大多數的商場、超市、餐館等消費場所通過POS機使用信用卡,一般需持卡人輸入本卡密碼,並在帳單上簽名以驗證,從而完成整個支付流程。不過,個別網上交易支付則不需要信用卡密碼。

  記者通過調查了解到,包括攜程網、芒果網等具有一定知名度的旅遊網站在內,許多網站信用卡支付都不需要輸入密碼,不過,除了要信用卡號碼、信用卡有效期和信用卡背面的驗證碼外,這幾個網站都需要再提供個人的身份證號碼,才可以成功訂購機票或酒店。而個別網站則以“無需出示信用卡、只需提供相關資訊”作為宣傳手段,大打“快捷牌”。

  銀行多渠道防範無卡支付風險

  一位大型銀行信用卡中心負責人表示,“有些網上消費行為只需要信用卡的卡號、有效期和驗證碼,不需要密碼,使得這種犯罪行為理論上是完全可能出現的。但實際情況是,超過一定數額的網上交易,銀行都會給持卡人發短信進行通知和確認,不會貿然進行支付行為。”

  “對於網上交易的情況,銀行方面一直採取謹慎的態度,而僅僅是預訂,也不會出現金額上的轉移。”一位股份制銀行信用卡中心人士表示。

  記者還了解到,目前商業銀行對信用卡的安全性高度關注,銀行對信用卡網上支付的平臺及商戶,都會進行審核,符合銀行標準的機構,才會授予信用卡的支付許可權。

  “銀行首先會會篩選一些規模大的、資質好的合作商戶,比如攜程之類的網站,只有符合銀行條件的商戶,銀行才有可能跟它合作,才有可能支援無卡支付。一些小商戶銀行根本不可能跟它合作。其次,很多無卡支付都是局限于一些實名支付的領域,比如訂酒店訂機票,即使別人盜用了你的信用卡的一些資訊,可以無卡支付,但是因為是實名制,即使盜用了信用卡購買了機票或訂了酒店,最終還會因為實名制洩露真實身份。而且使用信用卡支付後選擇退票,網站也會將退款直接打入信用卡,他人無法通過退票來獲取現金。”上述股份制銀行信用卡中心人士説。

  此外,無卡支付還通過多重驗證手段來保障持卡人安全,並不是簡單的只要信用卡卡號、有效期、驗證碼,大多數銀行都需要驗證客戶姓名、身份證號等資訊。

  專家提醒持卡人謹防資訊洩露

  多位專家在採訪中表示,信用卡的使用雖然具有一定風險,但也不能因噎廢食。因為有風險就不使用。持卡人可以通過多種途徑提高信用卡使用的安全性。

  “持卡人在日常生活中儘量保證卡不離身,以防卡號、有效期、驗證碼等卡面資訊洩露,其次,就是要將存有卡號等資訊的單據、憑證等保管好,以免落入不法分子手中。”一位銀行業人士稱。

  專家還提醒,持卡人不要將信用卡交給店員拿去結賬,防止“別有用心”者借機取得信用卡上的相關資訊。最好不要讓信用卡遠離自己的視線範圍。

  “持卡人在刷卡消費時,應遮蔽信用卡號碼不被周圍的人看到,可以剪一塊小小的膠布,把驗證碼貼住,這樣即使‘有心人’在短時間內拿到信用卡或是瞄到卡號也未必能得逞。”業內人士建議,“此外,持卡人可給信用卡設置消費金額短信提醒,可以在第一時間知曉卡內金額變化,如有異常馬上致電銀行或警方。用戶也可在自己需要網上購物時才給信用卡開通網上支付功能,完成交易後取消該功能,下次需要時再重新開通。”

延伸閱讀

訂閱新聞】 

更多專家專欄

更多金融動態

更多金融詞典

    更多投資理財