許多移動支付初創公司沒有妥善保護用户數據 - 彭博社
Olga Kharif
攝影師:Artur Debat/Getty Images“我希望我的孩子們不要這樣做,”薩拉·簡·休斯説。印第安納大學布盧明頓分校的商業法教授並不是在暗指性或毒品。她在談論移動支付服務的危險,這個話題讓她在12月來到國會山參加聽證會。發出警報的並不止她一個:在9月,約900名IT專業人士和風險管理者的協會Isaca中,幾乎一半的人表示移動支付不安全。
根據Juniper Research的一份報告,2016年,全球將有1.48億人使用手機在店內銷售終端進行支付。還有更多的人將使用Dwolla或Venmo等支付應用程序向朋友和企業發送資金。
彭博社商業週刊美國投票機如何變得比以往更安全埃隆·馬斯克如何接受“特朗普交易”馬斯克在煽動性的特朗普集會上慶祝勝利沒有被拘留者。尋求庇護者佔據拜登承諾關閉的監獄這一繁榮為黑客和小偷創造了機會,一些應用程序的安全漏洞使買家和賣家都處於危險之中。根據研究機構LexisNexis在9月發佈的一份報告,商家報告稱,“替代支付方式”,包括PayPal和其他非銀行金融公司,2015年佔所有欺詐的21%,而前一年為13%。
1.48億2016年全球將使用手機進行店內購買的人數
與蘋果、谷歌和三星等少數知名公司一起,移動支付領域吸引了數千家資金薄弱的初創公司。“有很多是兩個工程師和一隻山羊,”克羅諮詢公司的首席執行官理查德·克羅説,該公司為行業提供諮詢。克羅預測,在接下來的12到18個月內,可以在商店使用的數字錢包數量將翻倍,而移動網頁或應用內支付服務的數量將在同一時期內增加三倍。“我們有很多人競爭提供相同的服務,”Optiv Security的應用研究副總裁邁克爾·貝爾頓説。他表示,在急於推出產品的過程中,許多開發者正在偷工減料。
移動應用安全提供商Bluebox發現了去年所檢查的約10款未具名的美國移動支付應用中的漏洞。“大多數情況下,這些應用本身並沒有使用任何加密來保護手機上的數據或保護傳輸中的數據,”Bluebox的首席安全分析師安德魯·布萊希克説。
3月2日,消費者金融保護局對Dwolla處以10萬美元的罰款,Dwolla是一項允許個人和企業通過網站或移動應用進行支付和接收支付的服務。該機構表示,Dwolla誤導用户,聲稱其數據安全實踐“超過行業標準”,而在多個情況下,它存儲和傳輸社會安全號碼及其他敏感信息時沒有加密數據。在一份聲明中,總部位於德莫因的公司表示“CFPB沒有發現Dwolla造成任何消費者傷害。”
聯邦貿易委員會負責監管非銀行金融服務公司,尚未透露是否正在調查任何與移動支付相關的案件,但“這是我們正在密切關注的事情,”委員會金融實踐部門的代理助理主任杜安·波扎(Duane Pozza)表示。
當前的法律可能需要更新,以確定在欺詐情況下誰應承擔責任。電子資金轉移法不涵蓋通過傳統金融實體(如銀行和信用合作社)未提供的服務。教授休斯(Hughes)建議應用程序用户閲讀細則,並考慮他們是否“對提供者所提供的隱私和安全水平感到滿意。”
***底線:***移動支付技術的發展速度超過了監管,導致一些用户面臨欺詐風險。