據多家媒體報道,支付寶近期公布的支付漏洞數據指出,微信、陌陌等應用存在交易風險。時值微信5.0剛剛發布,在稍早之前,淘寶網亦宣布切斷微信數據接口。這些舉動被認為是阿里與騰訊之間的暗斗,而非巧合。
這篇評論無意評判暗斗背后的邏輯,而是僅從支付安全角度來談一些看法。
網絡支付的安全與快捷
支付服務最基本的底線是安全,網絡支付最核心的訴求是便捷。以Paypal、支付寶、財付通為代表的網絡支付服務,無一例外,都是立足在安全的基礎上,提供盡可能便捷的服務。
以支付寶為例,為保障支付安全,提供了一系列的服務:數字證書、手機短信驗證、第三方證書、支付盾等。而為了更快捷,支付寶又提供綁定銀行卡快捷支付、手機支付寶小額免密碼支付等功能。
安全與快捷很多時候是有沖突的。為了更安全,難免對支付環節造成不便;而有時更便利的服務也會預埋下安全隱患。所有支付平臺都在做的一件事,就是不斷在兩者之間進行平衡。
明確了這一點后,再來看支付過程中出現的安全案例要明朗得多。此次支付寶披露有關微信平臺用戶被騙的案例指出,“何小姐是一位經營網店的賣家,近日,一名‘買家’在網上聯系何小姐希望找一款手機照片上的女裝,請求何小姐用微信接收照片看有沒貨。何小姐加了該‘買家’的微信,并收到一條所謂‘衣服照片’的鏈接地址,點擊進去,鏈接彈出一個下載安裝的授權提示,何小姐沒有細看便進行了安裝,結果,支付寶賬戶里的資金被消費一空。”(據廣州日報)。由此得出結論為微信平臺不安全,實在有些牽強。
若依此邏輯推論,幾乎所有溝通類的服務都不安全——這名上當的賣家,同樣有可能在阿里旺旺、手機短信、QQ聊天、電子郵件、微博等任意平臺,因下載安裝來歷不明軟件而導致資金被盜,這與微信無關。
支付安全來自平臺設定與用戶安全意識
事實上,網絡支付沒有絕對的安全。所謂安全,來自與支付平臺的安全體系設定,加上用戶的安全意識,以及出現問題后好的“善后”方式。在這點上,支付寶也好、財付通也好,包括剛剛推出的微信支付,都已做了很多工作。
這與機動車駕駛有些類似。安全出行首先需要汽車制造商嚴格制定安全體系,保證車輛合格;同時,駕駛員需要有良好的安全意識,不違規不大意;此外,一旦出現事故,需要有相關法律及保險等環節支撐。
因此在一個有關支付賬號被盜的案例中,單方面指責某個平臺存在交易風險是很奇怪的事。在上面的案例中,最大的責任恰恰在于這名賣家的不當操作,以及輕易安裝來歷不明的軟件。
支付寶向媒體通發安全報告指出微信存在交易風險,正值微信5.0上馬支付功能之時。微信平臺的交易風險很容易讓人聯想到微信支付不安全。事實上,微信支付與其他第三方支付在安全系數上無明顯差別,并沒有比任何其他移動支付形式更危險。
微信支付在安全上做了哪些事
如前所述,支付安全首先來自支付平臺的安全體系設定。根據官方資料及實際體驗,微信支付提供了五項安全保障為用戶提供安全防護和客戶服務,包括騰訊技術保障、7*24客戶服務、手機安全軟件聯盟、產品安全機制和賠付支持。
需要單獨指出的是產品安全機制和賠付支持。微信設置了包括硬件鎖、支付密碼驗證、終端異常判斷、交易異常實時監控、交易緊急凍結等在內的一整套安全機制來確保資金安全。而在用戶賬戶出現被盜或被騙情況時,如核實為微信支付的責任,微信將進行全額賠付;其他原因造成的被盜被騙,微信支付將配合警方幫用戶追討損失。
有了以上設定,很難說微信支付存在交易風險??紤]到微信支付由財付通提供牌照及技術支持,產品的成熟度及安全性更不會是問題。
目前微信5.0已發布超過一周,在這個版本中微信支付并沒有占據主要位置,騰訊似乎仍抱著謹慎試水的態度。期待在后續版本中,微信支付為用戶帶來更多的快捷服務。

