网购支付过程中哪些环节有可能被离奇调包?如何让你的“网上钱包”更安全?昨天,记者特意请教支付宝安全专家子玄,给杭州有网购经验的用户支招。
首先是设置单独的、高安全级别的密码。跟一般的网络服务不同,网络支付账户、网银账户保管的是大家的钱袋子,因此支付宝、网银的密码要特别对待。如果邮箱、SNS网站等登录名和支付宝账户名一致,务必要保证密码不同。子玄说:“支付宝的密码最好使用数字+字母+符号的组合,尽量避免选择用生日、身份证号码、手机号码等易于破解的数字作为密码。另外支付宝有登录密码和支付密码‘双保险’设置,两个密码一定不能相同。”子玄建议消费者账户与密码不要保存于联网的电脑中,防止木马窃取,平时上网时,对于一些不熟悉的网站,填写信息要谨慎,如涉及相关网络支付账户,尽量不要填写。“总之,不要把鸡蛋放在同一个篮子里,更不要用一个简单的密码保护你所有的账户。”子玄强调。
其次是使用数字证书、宝令、支付盾等安全产品,帮助提升账户的安全等级。安装了这些安全产品,用户即使密码被盗,盗用者在没有证书、支付盾或宝令的情况下也无法操作资金,用户从而可以避免资金损失。同时,消费者可以选择把支付宝账户和手机绑定,使用手机动态口令。手机现在几乎人手一部,支付宝等网络支付账户都支持绑定手机,并支持设定手机动态口令。用户可以设定当单笔支付额度或者每日支付累计额度超过一定金额时就需要进行手机动态口令校验,从而增强资金的安全性。
另一方面,子玄建议消费者使用支付宝快捷支付,享受全额赔付保障。“这是保障网上支付安全的最简单窍门。”目前,木马钓鱼是用户网上支付面临的主要风险之一。这类欺诈很多都是针对从第三方支付平台跳转到网银页面的中间步骤进行欺诈作案。快捷支付的付款操作统一在支付宝平台完成,可有效封杀钓鱼者利用页面跳转进行钓鱼欺诈的空间。此外,支付宝针对快捷支付提出了支付行业史无前例的72小时无理由赔付制度。用户只要是通过快捷支付进行的付款操作,遭遇欺诈等资金损失,支付宝都会全额赔付,为用户完全解除后顾之忧。
据每日商报 作者 王旦楠 郭雪红
凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。