联系我们 - 广告服务 - 服务热线:0371-67326666

您的当前位置:新闻资讯 > 金融财经 >

京东金融疑存支付安全漏洞:有被盗刷风险

来源:新浪财经 编辑:王松娱 时间:2020-10-22 阅读量:
导读: 近日,有消费者向《金融一线》投诉称,自己绑定在京东金融上的银行卡遭遇了多笔盗刷。然而,京东金融客服却表示,其行为不在盗刷理赔的保障

近日,有消费者向《金融一线》投诉称,自己绑定在京东金融上的银行卡遭遇了多笔盗刷。然而,京东金融客服却表示,其行为不在盗刷理赔的保障范围内,拒绝赔偿。该名消费者认为,京东金融存在重大支付安全隐患,同时有将事故责任推卸给消费者的嫌疑。

京东金融疑存支付安全漏洞:有被盗刷风险

据投诉人龙先生(化名)表示,10月14日上午10点34分,其发现自己的中国银行(3.210, -0.03, -0.93%)储蓄卡被扣除了4笔人民币账款,遂马上登录中国银行App,向客服询问具体情况。中行客服人员告知龙先生,这四笔交易是通过京东金融的支付渠道进行扣款。

“老实说,我已经卸载京东半年了,这一次还是看到银行盗刷信息才去下载的。”龙先生表示,盗刷发生后,自己马上联系了京东金融的客服,然而对方却开始推卸责任,认为是龙先生自己泄露了京东账号,故而拒绝其理赔申请。

京东金融疑存支付安全漏洞:有被盗刷风险

根据龙先生提供的客服聊天截图,京东客服称,根据现有账户安全权益保障范围判定,龙先生的行为(密码保管不当、验证码泄露、旧手机号未解除绑定等)不在保证范围内,建议其寻求警方协助。

然而,龙先生表示,自己并没有任何密码保管不当、验证码泄露或是旧手机号未解除的行为。“不知道京东金融凭什么就那么肯定,我的账号是我自己泄露的。”龙先生还指出,自己确实于盗刷前收到了短信验证码,但彼时自己并未注意,遑论将验证码泄露给他人。

此外,龙先生还进一步质疑称,就算验证码等个人信息被不法分子所获取,但京东金融对于异地登陆设备管理,没有设置密码验证、活体认证手段,存在较大安全隐患。

具体来看,龙先生被盗刷的几笔交易均发生在湖南省永州市,而其本人则一直身处湖北省。通常而言,金融类APP对于异地登陆均设有活体认证或是密码验证等安全措施。

除异地登陆安全管理缺位外,龙先生认为,京东金融的免密支付也是造成自己被盗刷的重要原因之一。据了解,龙先生此前开通了京东的免密支付功能,500元以下消费不需要输入密码确认。而此次被盗刷的4笔消费,均在500元免密限额以下。

京东金融疑存支付安全漏洞:有被盗刷风险

龙先生提醒,如果不再使用京东金融,最好解除银行卡绑定,并且取消免密支付和闪付等功能,因为京东金融疑存支付安全漏洞,犯罪嫌疑人只需要非法获得验证码,就能对用户进行盗刷。

“免密支付固然给消费者带来了便利,但是如果没有配套安全措施,那么免密支付将会非常‘可怕’。”龙先生表示,作为受害者,他最想告诫消费者的就是,如果决定不使用京东APP后,最好解除绑定的银行卡。关闭白条等借款功能和免密支付、闪付等功能,因为京东金融的支付系统,就算是被盗取异地登录也不需要人脸识别,指纹识别。这意味着骗子只需要用非法手段获取短信验证码,就能随意盗用资金,而不用受密码制衡。

京东金融疑存支付安全漏洞:有被盗刷风险

据了解,京东金条以信贷科技平台为主要服务模式,以金融机构出资为主。对于少量自有资金出资的部分,公司承担相应信用风险。对于金融机构出资的部分,除存量业务中,有少量业务按照合同安排,由公司持牌融资担保子公司承担担保责任外,公司不提供额外兜底承诺等变相增信服务,截至 2020 年 9 月 30 日,上述由持牌融资担保子公司担保的贷款本金余额,占由公司促成的贷款本金总余额的比例为 0.29%。

截至 2017 年 12 月 31 日、2018 年 12 月 31 日、2019 年 12 月 31 日,平台促成的京东金条消费信贷资产90 天以上逾期率分别为 0.59%、0.61%、0.68%。

2020 年上半年,在新冠疫情影响下,京东金条消费信贷资产逾期率有所波动。但通过有效的风险调整措施,截至目前 30 天、90 天以上逾期率已快速回落。

黑猫投诉平台数据显示,目前平台上针对京东金融盗刷类的投诉已接近200条,龙先生的情况显然并非个例。截至目前,京东尚未对此事作出回应。同时,龙先生已就此案向公安机关报案,《金融一线》后续将对此保持关注。

京东金融疑存支付安全漏洞:有被盗刷风险

公开资料显示,京东金融在2013年10从京东集团内部正式独立运营。2018年9月17日晚间,京东金融的官方微博正式更改名称为“京东数科”。在此之前,京东金融一直强调自己是一家金融科技公司。

今年9月11日晚,上交所科创板披露了京东数科招股书。招股书显示,2017年-2019年以及2020年上半年,公司营业收入分别为90.70亿元、136.16亿元、182.03亿元及103.27亿元,保持高速增长;归母净利润分别为-38.20亿元、1.30亿元、7.90亿元及-6.70亿元。上交所披露京东数科对于科创板首轮问询的全部答复。

10月16日,上交所披露了京东数科对于科创板首轮问询的全部答复。这份回应文件显示,问询函于9月30日出具,京东数科的回应全文约260页。

此次问询函共28个问题,覆盖了公司控制权和表决权,公司独立性以及与京东集团的关联交易,京东白条与金融机构数字化解决方案等业务,业务模式与收入构成,同业竞争等,京东数科也就这些焦点问题逐一做出回应。

  其中,京东集团向京东数科贡献收入的合计比例首次得到披露:包括公司向京东集团销售商品和提供服务的金额以及来源于京东集团生态的其他收入在内,公司来源于京东集团生态的收入合计占比分别为46.25%、47.63%、45.02%及 43.61%。

京东数科在回复函中称,公司预计未来仍将与京东集团发生一定规模的关联交易,并一定程度上依托京东零售应用场景开展业务。如果未来公司治理不够规范,或不能严格执行内部控制制度,公司实际控制人、主要股东及其关联方等仍可能通过关联交易对公司及其他股东利益造成影响。

  此外,京东数科也表示,其与京东集团专注于各自的业务领域,业务范围具有明显差异,但由于双方业务范围较广,在广告营销等领域存在一定重合。双方之间不存在非公平竞争、不会导致双方之间存在利益输送、不存在相互或者单方让渡商业机会的情形,因此与京东集团不存在重大不利影响的同业竞争。

  政策影响方面,京东数科指出,金融机构客户面临严格的监管要求,如果相关监管要求出现重大调整,可能会影响到该等金融机构与公司之间的合作。

截至目前,京东尚未对此事作出回应。

来源:新浪财经

本文系转载自网络,如有侵犯,请联系我们立即删除 。文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。


 

    Copyright © 河南全媒体网 版权所有 监督电话:0371-67326666  投稿邮箱:hnqmtw@163.com
    声明:本站部分稿件来源于网络不代表本站观点,如有侵权请联系删除。未有河南全媒体网授权,请勿转载或建立镜像
    备案号:豫ICP备18037887号 豫公网安备 41010502004061号    增值电信业务经营许可证:豫B2-20210566
    法律顾问:河南德慧律师事务所
    Top