支付宝存在的安全风险与风险问题及化解策略.doc_第1页
支付宝存在的安全风险与风险问题及化解策略.doc_第2页
支付宝存在的安全风险与风险问题及化解策略.doc_第3页
支付宝存在的安全风险与风险问题及化解策略.doc_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、支付宝存在的安全风险与风险问题及化解策略 电子商务技能1班 *随着信息技术的不断发展,网上支付逐步成为人们平常生活中不可或缺的1部份。支付宝作为第3方支付的典型代表,用户对它的需求愈来愈大,已被愈来愈多的人所接受。它作为消费者与银行之间的桥梁,免费的提现与方便的移动装备操作,节俭消费者的消费本钱,方便人们的生活。因此,更多的消费者会选择将钱存进支付宝,而不是银行。从侧面证明消费者对支付宝的信任程度大于质疑。最近几年来支付宝迅速突起,它已不单单是1种支付工具,更成为电子商务交易环节中终究要的1环。但是在快速的发展进程中支付宝也出现了1些不可忽视的风险因子,那末支付宝的安全问题到底大不大,需不需要

2、我们的防范与注意呢,以下是我个人对支付宝交易进程中存在的安全性问题展开探讨,并提出了相应的防范措施1关于支付宝支付宝网络技术有限公司是由阿里巴巴团体于2004年创建的国内领先的独立第3方支付平台,其致力于为中国的电子商务 行业提供“简单、快速、安全”的在线支付解决方案。经过102年的发展,支付宝用户数量己到达4亿,支付宝钱包活跃用户到达2.7亿,其中海外活跃用户数量为 1785万,绝大部份用户为国内用户。而根据中国互联网络信息中心发布的第36次全国互联网发展统计报告显示,截至 2015年6月,我国互联网普及率为48.8%,网民总数达6.68亿人,意味着国内有近万分之2的网民是支付宝的用户,有庞

3、大的用户基础。以支付宝为主的移动支付模式已在资金交易中扮演着尤其重要的角色。买家在淘宝网选定所要购买的商品后,需要先向自己的支付宝账户中转入足够进行支付或更多的资金,此时用户的资金就自然地从银行储蓄账户中流入支付宝; 支付宝在收到支付款项后,会告知卖方进行发货,在卖方货物经过物流运输到达买方手中; 在买方确认货物无误以后,买方通过信息反馈确认支付, 支付宝就会将所付款项转入卖方账户中,交易结束。 2支付宝存在的安全风险及隐患(1)存在虚假交易,认证机制不够完善。 支付宝的用户在绑定账户或支付的时候,认证强度较弱。在登录的进程中,用户只要输入简单的用户登录密码和手机动态口令便可完成身份验证,不需

4、要再进行其他身份认证,就没法更深1步确认是不是为本人操作。在支付进程中只需输入支付密码或手机验证码完成身份认证,支付宝就会向银行发出指令完成交易,从而完成支付进程。由于支付宝的账户和密码都是固定的,验证信息在传输的进程中,需要经过计算机的内存和网络,很容易被电脑内的木马病毒或是网络里的病毒盗取验证信息,最后被盗取钱财。支付宝在转账时,可以通太重置支付密码来成功转账。而重置支付密码的最低条件是身份证号+短信验证码,因此对我们来讲,1旦你的手机和身份证同时丢失而落入1个陌生人手里时,这时候他就能够通过你的身份证和手机轻易将你支付宝中的钱款转走。 (2)支付流程复杂,存在安全隐患。 陌生人只要要求用

5、户提供手机相干信息,提供其动态验证码,就可以在支付宝直接通过“快捷支付”功能迅速将卡中的钱转走。由于网络的虚拟性,让欺骗者有机会在网络上操控不熟习支付宝某些支付流程的用户,所以支付宝的用户要晓得保护好本身的隐私信息,不要轻易相信陌生人,提高本身的警惕性。 (3)社会诚信体系不完善,存在隐私泄漏问题。 在网络经济下,用户要进行网络支付、网络营销等各种经济活动都必须输入用户的个人信息,这些就会成为商家丰富的资源与欺骗者的牟利工具。因此,社会诚信体系建设不完善与隐私泄漏问题严重的阻碍了支付宝将来的发展。 (4)第3方支付平台的法律法规不健全。 到现在为止,针对电子商务网上支付的法律基本没有,所以对解

6、决网络支付方面的问题还比较困难。支付宝存有大量资金,其范围相当于银行,但是却不受有关银行法律的束缚,这对消费者是不利的,影响了消费者权益。因此,第3方支付平台的法律法规不健全也是限制支付宝发展的1大瓶颈。 3支付宝的风险防范与措施(1) 支付宝用户层面:严格依照程序进行交易。 欺骗者通常利用支付宝用户对支付流程和1些业务的不熟习来进行欺骗,这些手段本身其实不是很高明,只要用户严格依照程序进行交易,上当受骗的机率不会很大。据统计,在支付宝欺骗的案例中,绝大部份受骗者都是由于没有严格依照支付程序进行交易。因此,用户要去熟习和了解支付宝的支付流程和业务,骗术是层见叠出的,只有提高本身警惕性才能从根本

7、上解决这个问题。其1,熟习移动支付交易流程,规避操风格险。用户应知晓移动支付基本操作步骤,避免由于操作不当造成财物损失或个人信息泄漏。其2,妥善保管私人信息,在进行网上交易时,不要随便向对方流露重要的个人信息,注意删除存留在公共场合网页中的 账号密码信息,避免重要信息被他人歹意使用。其3,加强安全支 付意识,避免访问可疑网站,警惕陌生人的付款要求,借助安全软 件为支付保驾护航。(2)支付机构层面加强用户身份认证机制现有的身份认证就是在支付时,输入支付密码或验证码后就不用再进行其他身份认证,支付宝则会直接将钱扣除。这类身份认证的方式很容易被他人冒充进行虚假交易。所以应当采取两重认证的方式,即:支

8、付密码与动态口令相结合才能通过认证,从而提高身份认证的准确性。也能够采取生物认证的方式,比如现在已普遍的指纹认证方式、虹膜认证方式等,后者会比前者更加安全,只是需要更多的本钱投入。其1,不断开发升级安全技术,增强风险防范能力。支付机构应不断升级安全技术,加强软硬件系统的建设,提高交易数据处理 的安全性和用户数据传输和存储的安全性。其2,健全用户信誉 评价体系与用户交易记录保存机制,提升支付双方之间信任度,使 每笔明细资金动向有踪可循,规避洗钱套现风险。其3,重视员工 本身风险意识培训,建立员工的责任意识,定期展开安全事故与风 险防范的专题学习,构成诚信、自律的企业文化。(3)法律监管层面建立高

9、效的社会信誉体系和完善相干法律法规体系。 用户个人信息的发掘已构成1条黑色产业链,个人信息隐私安全已面临严重要挟。其最根本的原因还是在于缺少相干的法律法规的束缚。虽然当今已有许多关于个人隐私安全的法律,但是它们都不适用于互联网,关于网上个人信息隐私安全的法律基本没有,所以还是要制定相干的法律法规,让相干的支付平台、用户个人和商家清楚自己的责任与义务,不要触碰到法律底线。2011年初,中国人民银行制定了非金融机构支付服务管理办法实行细则,现已开始实行了。明确法律地位,对电子商务支付平台来讲是非常重要的。其1,进1步厘清交易进程中各主体的法律关系和法律责任配置。相干法律应明确界定移动支付各方当事人

10、之间的法律关 系,各自的基础性权利、义务,制定有关的支付规范性制度和体系 并充分发挥电子签名法的规范作用。其2,强化沉淀资金的 管理,落实反洗钱的管控工作。有关主管机构应当对滞留在交易 平台上的消费者交易资金进行确权,明确其所有权属于用户,可试 行与证券交易保证金账户类似的监管措施,要求实行银行专户存 放。其3,完善金融消费者权益保护立法,强化消费者教育与保 护。为移动支付的延续、稳健发展建构健康、有效的外部发展环境。 4总结支付宝作为第3方支付平台的典型代表,给电子商务带来全新的发展方向。物流和资金1直都是电子商务的发展中的两大困难。但不可否认,支付宝正好解决了资金这1大困难。另外,支付宝连接交易双方聚集于银行,节俭交易的时间和人力本钱,从而节俭社会交易本钱。支付宝提高网上交易的成交率与效力,开辟许多创新性服务,使得企业开始发展多方面的业务。由此消费者可以选择多种支付方式,提升了企业之

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论