密码是保障账户安全最重要的一道防线,在以往,无论何种付款方式都需要用户输入密码进行授权,银行才会将相应的款项划拨给商家。到了现在,很多时候不用密码也能支付了,不知道大家有没有好奇过这个问题:为什么用支付宝、微信扫码支付时不需要输入密码,这样做安全吗?
同样在不输密码的情况下被扣钱的场景还有:学校不知道同学们的银行卡密码,却能直接从里面扣学费,以及每月例行被银行扣管理费等。今天小编就解释一下其中的原理和存在的隐患。
支付宝和微信扫码付款安全吗?
微信、支付宝扫码付款,和支付宝的小额免密支付相似,是无需密码即可支付,也就是说,无论是谁,只要拿到你的手机,就可以随便花你支付宝、微信账户里的钱。那么,付款码的原理是什么,隐患究竟有多大?
当用户生成支付二维码并供商户扫码时,经过支付宝、微信支付认证的商户,即可通过扫码设备扫描付款码,直接从用户账户中抽取费用。二维码提供的是付款方、收款方、流水号、时间戳等加密后的交易参数。
除了丢手机、被盗号、遭手机木马攻击、假热点通过免费WIFI盗取二维码等常规安全风险之外,二维码支付还有自身特有的风险:商家或个人需要通过支付宝、微信的认证,并使用其提供的扫码设备方可完成扫码,如果对商户认证失误,导致不法分子获得了扫码收钱的权限,用户将蒙受损失。
可以说,支付宝和微信付款码支付的风险稍高。不过正因如此,支付宝和微信格外注重安全保障措施。例如付款码每分钟更新一次,付款成功后即告作废,多次被扫也不允许重复扣款;微信支付对付款码有截屏风险提醒,支付宝不支持付款码截屏;最关键的还在于额度限制,微信扫码支付有1000元限额,支付宝有2000元限额,另外,支付宝小额免密支付的上限是2000元。也就是说,即便这些免密支付真的出了问题,用户的损失也不致过大。
学校收学费:与银行签订代扣学费的协议
小编推荐阅读《热血江湖手游技能加点攻略》(掌握技能加点要诀,成就无敌江湖之王)
阅读新版本赏金玩法出装攻略(全面解析最优出装方案,让你在新版本赏金玩法中独领风骚)
阅读《公主级2-6攻略技能大揭秘》(掌握攻略技能,成为公主级2-6的王者!)
阅读《赵云关羽出装铭文攻略视频大揭秘》(如何为赵云和关羽选择最佳装备和铭文?—MOBA游戏攻略)
阅读P5Sband攻略技能加点详解(P5Sband技能加点策略与建议)
阅读《狐狸职业比赛出装攻略男》(以狐狸为主角,揭秘职业比赛中的最佳出装策略)
阅读《钻石局炸鱼英雄出装攻略》(了解最强出装搭配,带你玩转炸鱼英雄局!)
阅读