京东金融疑存支付安全漏洞 一定要小心!

10月20日消息,近日,有消费者向《金融一线》投诉称,自己绑定在京东金融上的银行卡遭遇了多笔盗刷。然而,京东金融客服却表示,其行为不在盗刷理赔的保障范围内,拒绝赔偿。该名消费者认为,京东金融存在重大支付安全隐患,同时有将事故责任推卸给消费者的嫌疑。

据投诉人龙先生(化名)表示,10月14日上午10点34分,其发现自己的中国银行(3.210, -0.03, -0.93%)储蓄卡被扣除了4笔人民币账款,遂马上登录中国银行App,向客服询问具体情况。中行客服人员告知龙先生,这四笔交易是通过京东金融的支付渠道进行扣款。

“老实说,我已经卸载京东半年了,这一次还是看到银行盗刷信息才去下载的。”龙先生表示,盗刷发生后,自己马上联系了京东金融的客服,然而对方却开始推卸责任,认为是龙先生自己泄露了京东账号,故而拒绝其理赔申请。

根据龙先生提供的客服聊天截图,京东客服称,根据现有账户安全权益保障范围判定,龙先生的行为(密码保管不当、验证码泄露、旧手机号未解除绑定等)不在保证范围内,建议其寻求警方协助。

然而,龙先生表示,自己并没有任何密码保管不当、验证码泄露或是旧手机号未解除的行为。“不知道京东金融凭什么就那么肯定,我的账号是我自己泄露的。”龙先生还指出,自己确实于盗刷前收到了短信验证码,但彼时自己并未注意,遑论将验证码泄露给他人。

此外,龙先生还进一步质疑称,就算验证码等个人信息被不法分子所获取,但京东金融对于异地登陆设备管理,没有设置密码验证、活体认证手段,存在较大安全隐患。

具体来看,龙先生被盗刷的几笔交易均发生在湖南省永州市,而其本人则一直身处湖北省。通常而言,金融类App对于异地登陆均设有活体认证或是密码验证等安全措施。

除异地登陆安全管理缺位外,龙先生认为,京东金融的免密支付也是造成自己被盗刷的重要原因之一。据了解,龙先生此前开通了京东的免密支付功能,500元以下消费不需要输入密码确认。而此次被盗刷的4笔消费,均在500元免密限额以下。

“免密支付固然给消费者带来了便利,但是如果没有配套安全措施,那么免密支付将会非常‘可怕’。”龙先生表示,作为受害者,他最想告诫消费者的就是,如果决定不使用京东App后,最好解除绑定的银行卡。关闭白条等借款功能和免密支付、闪付等功能,因为京东金融的支付系统,就算是被盗取异地登录也不需要人脸识别,指纹识别。这意味着骗子只需要用非法手段获取短信验证码,就能随意盗用资金,而不用受密码制衡。

黑猫投诉平台数据显示,目前平台上针对京东金融盗刷类的投诉已接近200条,龙先生的情况显然并非个例。截至目前,京东尚未对此事作出回应。同时,龙先生已就此案向公安机关报案,《金融一线》后续将对此保持关注。

公开资料显示,京东金融在2013年10从京东集团内部正式独立运营。2018年9月17日晚间,京东金融的官方微博正式更改名称为“京东数科”。在此之前,京东金融一直强调自己是一家金融科技公司。

今年9月11日晚,上交所科创板披露了京东数科招股书。招股书显示,2017年-2019年以及2020年上半年,公司营业收入分别为90.70亿元、136.16亿元、182.03亿元及103.27亿元,保持高速增长;归母净利润分别为-38.20亿元、1.30亿元、7.90亿元及-6.70亿元。

热点

中日对比 中伊关系 中国空军 中国空军 伊朗首席核科学家遭暗杀 伊朗核科学家遭暗杀细节 毛主席论医院要不要赚钱 男子让多名女子怀孕 豪车当婚车玩漂移 985女高材生成毒枭
关闭
中印边境形势急剧逆转 英国公司称研发出空气钻石 特朗普承认败选 李诞说娱乐圈90%艺人靠运气 国台办回应制定"台独"分子清单 中华国运来了挡不住 拜登大选获胜 台湾的终极结局 中国不接澳大利亚电话 中国人为什么不受西方待见 小伙创作3D树脂鱼馋得猫舔盆子 美国大选形势 特朗普的母亲 林彪身边的卧底 中美形势急剧逆转 美国资本打击特朗普 中国里程碑式的事件 美国高级将领都被隔离 特朗普胜诉拿下两州 中澳关系 女孩每天狂奔踩点上班被老板拍下 特朗普拒绝承认失败 林彪坠机彭德怀难以置信 书法家欧阳中石去世 马云被中央敲打 马云被约谈后果 特朗普瞒天过海 中国武器 国家机关破获台谍窃密案 扬州前女友反腐后续 联合早报 路透社 FT中文网 彭博社 华尔街日报 多维网 美国之音 纽约时报 泰晤士报 日本共同社 时代周刊 标准化考评 三门峡市中院副院长 黑河市政府 重庆原公安局长 印度第一美女 那英高峰儿子 2014年放假安排 贪官 黄毓民 海南泡沫 联合国第三委员会 国安球迷助威歌 查开房 安倍晋三参拜靖国神社 延迟退休 四川省眉山市 军中硕鼠 朝鲜韩国军事对比 让孩子听话 比基尼胸罩脱落 资产评估报告书 薄谷开来照片 中国迁都南阳 田亮周继红 俄罗斯礼仪 准军事 刘国梁视频 广州日报 聚美优品 朝鲜与韩国对比