隨著移動支付產業的迅猛發展和阿里巴巴、騰訊、百度等互聯網巨頭相繼加大在移動支付產業中布局。當前,國內移動支付產業增長已經超越了三位數,2014年已經普遍被定義為中國移動支付產業元年。而移動支付在給人民生活帶來便利體驗的同時,其安全性問題也日益凸顯;在PC端活躍的網絡欺詐黑色產業鏈已經在移動支付領域迅速蔓延,成為制約移動支付產業破局的“黑魔法”。
5月22日,騰訊旗下安全及微信支付部門聯合浦發銀行共同召開新聞發布會,宣布共同發起旨在加強移動支付安全產業鏈協作的“移動支付安全聯合守護計劃”——戰略整合騰訊在移動支付及安全領域的積累,以及浦發銀行在移動金融產業鏈的優勢資源,成立國內首個定位于移動支付產業鏈環境安全建設的公益性平臺,包括大眾點評、知道創宇、烏云平臺、聯想等多家移動支付服務中間商及產業鏈參與商都是該計劃的首批成員單位。
“黑魔法”年初集中爆發,移動支付站在十字路口
今年年初,在“各種寶”仍然如火如荼的開展的時候,“黑魔法”移動支付黑色產業鏈也悄然完成整合,開始集中作案。從“不死木馬”通過非正規渠道刷機植入,到支付寶偽造身份證盜刷,再到“洗寶”產業鏈的形成,移動支付種種不安全案例被新聞集中爆發,成為網民和政府部門關注的焦點,也使得之前大規模增長的移動支付站在了規模和安全的“十字路口”。
有調查顯示,當前黑色產業有數萬名從業者,騙子們組織嚴密,分工明確。騙子們充分利用銀行、運營商、即時通訊、第三方支付、電子商務企業之間的信息割裂,從事各種欺詐,包括詐騙短信、PC外掛和木馬、手機木馬、移動偽基站、各類云端攻擊等,對上述各類企業構成巨大盜竊風險。
早在今年的全球移動互聯網大會上,中國支付清算協會副秘書長王素珍就曾表示,移動支付安全直接影響到客戶的信息和接受度,是市場應用和推廣的關鍵,應受到產業鏈各方的高度重視。支付服務的根本在于安全,各種形式的支付服務在提升支付服務效率的同時,不應以犧牲安全為代價。
閉環保護,技術打擊“黑魔法”
5月22日,移動支付安全聯合守護計劃發布會上,騰訊手機管家發布移動支付安全專版,行業首創移動支付“前、中、后”閉環保護。從技術上,打擊了黑色產業鏈對手機用戶財產的侵害。
在支付前,騰訊手機管家會提供手機支付漏洞檢測,發現漏洞后會提示用戶下載安裝補丁予以修復;會創建“支付保險箱”,對各類網購支付應用進行安全檢測,找出偽造、藏毒等惡意應用;在支付中,騰訊手機管家可防止虛假Wi-Fi網絡、釣魚網站和二維碼病毒、防支付短信被攔截盜用、防銀行卡信息被盜;在支付后,則提供手機防盜功能,防止手機丟失后帳號密碼泄露,還提供極速包賠,雙重保障服務。
騰訊副總裁丁珂表示,“作為移動支付、移動安全行業的領軍者,騰訊有義務,也有能力保護移動支付安全。騰訊在移動支付安全的技術儲備和戰略布局早已開展,此次推出的移動支付安全專版,首創了移動支付‘前、中、后’閉環保護,并首次打通了微信支付的整個服務鏈條。”
5億投入構建移動支付“安全生態圈”
此次,由騰訊安全、微信支付、浦發銀行三家聯合發起,大眾點評、知道創宇、烏云平臺等多家移動支付服務中間商及產業鏈參與商共同參與的移動支付安全公益平臺,在5月22日發布會上同時發布旨在加強移動支付安全產業鏈協作、移動支付安全用戶推廣的“移動支付安全聯合守護計劃”。
騰訊還聯合知道創宇、烏云平臺、獵豹移動、KEEN TEAM等國內頂尖的安全團隊,共同成立了國內首個“安全智囊團”,為加入移動支付安全聯合守護計劃的成員單位提供專業的安全監測及加固等技術服務。
“移動支付安全聯合守護計劃”的推出,或將為國內移動支付產業穩健發展,營造一個安全的生態環境。”騰訊微生活總經理耿志軍表示,從微信紅包到嘀嘀打車,騰訊在連接移動支付服務商,構建O2O商業體驗的同時,始終堅持開放共贏的合作理念,致力于為用戶和商戶,提供更好的支付服務及解決方案。
與此同時,在移動支付爆炸式發展過程中,大家都強調了跑馬圈地,追求的是市場規模,沒有人將安全作為移動支付體系不可分割的一部分加以重視,導致在移動支付鏈條中,各利益主體對待安全的措施、對用戶的責任、采用的安全標準體系方面各有千秋。當出現了安全問題時,數據割裂,安全技術標準的差別,責任推諉,導致消費者在防范欺詐,追索損失,警方在偵破案件時困難重重,讓犯罪分子更加猖狂。
“在此背景下,標準化建設成為規范移動支付產業發展當務之急,作為一家連接型公司,騰訊有責任參與并推動移動支付產業生態建設。”丁珂表示,騰訊將投入5億元資金加大關注移動支付安全,具體包括移動支付安全用戶教育、移動支付安全人才培養、犯罪打擊及舉報獎勵。
(新聞稿 2014-05-28)