消費旺季到來 手機支付要警惕
“金九銀十”消費旺季,手機等移動端支付量將會大大增加,安全問題也格外突出。如今,手機已然不光是一個通信設備,更是一個個人隱私數據、財產信息等所有私有化標簽的集合體。這給了很多惡意軟件和詐騙應用可乘之機。在中秋、國慶等節日即將到來之際,針對焦作市消費可能井噴的情況,市公安局網監支隊楊艷玲總結了幾招手機防盜刷的方式,提醒手機支付用戶隨時警惕各種風險,防患于未然。

個人隱私及時清
35歲的楊先生是一名微商,他在手機中捆綁了各種銀行卡以及支付寶等,不慎將手機丟失。“因為支付寶有個小額免密功能,銀行卡被連續轉款,而當我撥打銀行電話凍結銀行卡時,我的銀行卡已被盜刷了數千元。”楊先生后悔不迭,可也無可奈何。
楊艷玲表示,如今手機幾乎就是個人的另一個“身份證”,不光是微信、微博、郵件等社交賬戶帶有個人信息,手機銀行、電商購物、理財等app當中都已經添加了個人的信息,有的直接與個人銀行賬戶掛鉤。如果手機一旦遺失,被人輕易進入到相關賬戶中,后果不堪設想。
建議手機支付用戶要經常清理手機存儲中的個人隱私以及與來往的銀行記錄。比如,開機或者打開app預設指紋識別等安全認證措施,盡可能減少自動登錄等設置,避免賬號信息泄露;在完成網上支付后要及時退出,并經常清理緩存。有的手機品牌會提供云端安全認證功能,手機遺失后可以在云端直接發指令關閉手機當中的各種信息,保障安全。
手機支付要小心
同樣的情況在手機的支付軟件上也要重視。楊艷玲指出,在使用手機支付時,要特別留意手機的安全狀態。目前,很多手機在安全性方面普遍是安裝“手機管家”等各種安全類app應用。但如果被惡意植入了木馬、應用程序等,即便在安全類app清理進程之后,惡意應用還會自己啟動;還有的“家族型”應用更神奇,其中一個啟動后還會聯動讓其他“親戚”一起啟動。
由于絕大部分手機難以從系統上隔斷,這就需要用戶提高警惕,不要打開不明鏈接,并且留意系統運行狀況,刪除可能存在安全隱患的惡意軟件。
驗證短信要隔離
“騙局中都離不開驗證短信,最好把接收驗證短信發送到沒有安裝移動支付功能的手機上。”楊艷玲說。楊艷玲根據經驗總結,在手機支付當中,銀行等機構經常會發送手機驗證短信,通過短信輸入而鑒別身份。而目前一部分通信類詐騙,就是試圖攔截銀行機構發出的驗證短信,冒充用戶輸入而騙取錢財。如果能夠將驗證短信歸類到系統信息,并進行加密隔離保護,不允許無關的應用讀取或者把驗證短信發送到另一部手機上,都不失為一種較好的辦法。
另外,對于一些可以讀取驗證短信的軟件,最好的方式還是在權限設定中限制其讀取短信,防止驗證信息泄露。
指紋識別不能少
楊艷玲表示,指紋識別的功能可以使不法分子不能開啟手機。最近半年多來,指紋識別在手機上非常流行,其使用范圍也從開機,延展到指紋支付、個人信息讀取等更高層面。
從技術的角度而言,帶有個人生物特征的指紋識別的確是非常好的安全方式。但采用指紋操作,有的流程會比較煩瑣,并且如果手機在菜單、指紋識別區等方面設計不夠靈活,會帶來開機、驗證方面的麻煩。因此,選擇設計新穎、使用方便的指紋識別功能必不可少。



