当前位置:首页 > 科技数码

京东金融疑存支付安全漏洞 这意味着什么?

10月20日,近日,部分消费者向金融前线投诉,其绑定京东金融的银行卡多次被盗。但京东金融客服表示其行为不在盗窃罪的理赔范围内,拒绝赔偿。消费者认为京东金融存在重大潜在支付安全风险,同时怀疑将事故责任推卸给消费者。

据投诉人龙先生(化名)称,10月14日上午10时34分,他发现自己的中国银行储蓄卡被扣了4个人民币账户,于是立即登录中国银行APP,向客服了解详情。中行客服人员告诉龙先生,这四笔交易都是通过京东金融的支付渠道进行扣款的。

“说实话,我已经卸载JD.COM半年了。这次下载之前还是看到银行偷资料。”龙先生说,失窃后,他立即联系了京东金融客服,但对方开始推脱责任,认为龙先生泄露了他的JD.COM账户,所以拒绝了他的理赔申请。

根据龙先生提供的客服聊天截图,客服表示,根据现有账户安全保护范围,龙先生的行为(密码保管不当、泄露验证码、旧手机号未解除绑定等。)不在保障范围内,建议他寻求警方协助。

但龙先生表示,他没有任何密码保管不当、验证码泄露、旧手机号未解析等行为。“不知道京东金融为什么这么肯定,我的账号是我自己泄露的。”龙先生还指出,他确实在窃取前收到了短信的验证码,但当时并没有注意,更没有将验证码透露给别人。

此外,龙先生进一步质疑,即使验证码等个人信息被不法分子获取,京东金融也没有对异地登陆设备的管理设置密码验证和活体认证方式,存在很大的安全隐患。

具体来说,龙先生被盗的几笔交易发生在湖南永州市,而他一直在湖北省。一般来说,金融类应用对于异地登陆都有生活认证或者密码认证等安全措施。

除了场外落地缺乏安全管理外,龙先生认为京东金融的无密支付也是他被盗的重要原因之一。据了解,龙先生此前已在开通了免密支付功能,500元以下消费无需输入密码确认。但是,这款被盗刷的四项费用都在500元的机要免检限额以下。

“无密支付给消费者带来了便利,但如果没有配套的安全措施,那么无密支付将会非常‘可怕’。”龙先生说,作为受害者,他最想警告消费者的是,如果他决定不使用APP,最好解除银行卡绑定。关闭借条、免密支付、闪付等借款功能,因为京东金融的支付系统即使异地被盗登录也不需要人脸识别和指纹识别。这意味着诈骗者只需要通过非法手段获取短信验证码,就可以随意盗取资金,不受密码制衡。

根据黑猫投诉平台的数据,平台上有近200起针对京东金融盗窃的投诉,龙先生的情况显然不是个案。到目前为止,JD.COM还没有对此事做出回应。同时,龙先生已向公安机关报案,金融一线后续会予以关注。

据公开信息,京东金融于2013年10月正式脱离JD.COM集团独立运营。2018年9月17日晚,京东金融官方微博正式更名为“京东数字支行”。在此之前,京东金融一直强调是金融科技公司。

今年9月11日晚,上交所科技创新板披露了京东数码分公司招股说明书。招股说明书显示,2017年至2019年和2020年上半年,公司营业收入分别为90.7亿元、136.16亿元、182.03亿元和103.27亿元,保持快速增长;归属于母亲的净利润分别为-38.2亿元、1.3亿元、7.9亿元和-6.7亿元。来源:新浪财经编辑:李春梅

1.《京东金融疑存支付安全漏洞 这意味着什么?》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《京东金融疑存支付安全漏洞 这意味着什么?》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/1119258.html

上一篇

李豪 当代国画艺术家——李豪作品欣赏

下一篇

枸橼酸氢钾钠颗粒作用 枸橼酸氢钾钠颗粒的溶石之路

9757亿元养老金已到账投资 登上网络热搜了!

9757亿元养老金已到账投资 登上网络热搜了!

人力资源和社会保障部发言人鲁爱红在23日举行的2020年第三季度例行新闻发布会上表示,截至第三季度末,已有24个省份启动资金委托投资,合同金额1.1万亿元,账户金额9757亿元,其中21个省份启动城乡居民养老保险基金委托投...

北京东方博大医院 北京东方博大医院入驻网医联盟

北京东方博大医院 北京东方博大医院入驻网医联盟

北京东方博达医院成立于2004年,先后成立了北京东方博达医院党支部、团支部和工会。医院位于北京市朝阳区华为西里55号,占地面积5000平方米,营业场所4000平方米。是一级综合医院,北京医保定点医院、朝阳平安医院、清华大学附属北京垂杨柳医院成员单位,国家心血管高血压中心成员单位。   北京东...

游戏行为违反用户协议 用户因发摸腿动漫图片微信账户被封,客服:行为违反用户协议

游戏行为违反用户协议 用户因发摸腿动漫图片微信账户被封,客服:行为违反用户协议

IT之家7月20日报道称,第一帮举报称,近日居住福州的曹女士举报其微信账号突然被临时限制登录并封存三天,暗示曹女士涉嫌传播色情暴力和非法营销内容。  视频观看 IT之家了解到,媒体报道曹女士微信被封,是因为她无意中给别人发了一张摸大腿的动画图片,导致别人投诉。对此,腾讯客服表示,曹女士确实涉...

新疆交建股票 新疆交建:预计2020年半年度净利润盈利7500万元~1.10亿元

新疆交建股票 新疆交建:预计2020年半年度净利润盈利7500万元~1.10亿元

每期AI简讯,新疆焦健(SZ 002941,收盘价:人民币17.36元)7月14日晚发布业绩预测,预计2020年前两个季度归属于上市公司股东的净利润为人民币7500万元至人民币1.1亿元,而去年同期为人民币637.15万元。公司2020年半年度经营业绩较去年同期增长的主要原因是:2020年上...

中国2020年GDP预计突破100万亿元 究竟发生了什么?

中国2020年GDP预计突破100万亿元 究竟发生了什么?

2020年中国GDP有望突破100万亿元。29日,中共十九届五中全会公报公布。公报透露,“十三五”期间,经济实力、科技实力、综合国力跃上新台阶,经济运行总体稳定,经济结构继续优化。预计2020年GDP将突破100万亿元;扶...

九秒贷 315晚会曝光APP违规收集信息,200款金融APP 9成以上存在问题

消费者密切关注晚会中曝光的违反手机代码收集个人信息的情况。据央视报道,上海消费者权益保护委员会委托第三方对市场上的应用进行测试。国美电子卡、美国分期、口袋钱包、九秒贷、曲华柏等50多个应用有非法第三方SDK。第三方SDK除了收集用户的手机号码和设备信息外,还收集用户的手机通讯录、短信信息、传...

京东单方面辞退P7员工三次败诉 登上网络热搜了!

京东单方面辞退P7员工三次败诉 登上网络热搜了!

据《红星新闻》报道,38岁的籍员工李先生被单方面解雇。在劳动仲裁和两次诉讼中获胜后,李先生最终恢复了他的职位,但几天后被JD.COM单方面解雇。李先生介绍,他于2018年加入。2019年4月,公司以“调整整体业务及组织架构...

华电能源股票 上市公司晚间利空汇总:华电能源预计上半年亏损1.7亿元

华电能源股票 上市公司晚间利空汇总:华电能源预计上半年亏损1.7亿元

派司股份:三位股东打算减持不超过总股本2%的股份 派司股份宣布,该公司股东派司投资及其一致行动人能源有限公司计划通过集中竞价的方式减持该公司股份。减持期限为公司公告之日起十五个交易日后六个月内,减持总额不超过804万股(占公司股本总额的2.00%)。董事会秘书李,自本公告发布之日起十五个交易...