警惕:京東金融疑存支付安全漏洞消費者遭遇多次盜刷
近日,有消費者向《金融一線》投訴稱,自己綁定在京東金融上的銀行卡遭遇了多筆盜刷。然而,京東金融客服卻表示,其行為不在盜刷理賠的保障範圍內,拒絕賠償。該名消費者認為,京東金融存在重大支付安全隱患,同時有將事故責任推卸給消費者的嫌疑。
據投訴人龍先生(化名)表示,10月14日上午10點34分,其發現自己的中國銀行儲蓄卡被扣除了4筆人民幣賬款,遂馬上登錄中國銀行App,向客服詢問具體情況。中行客服人員告知龍先生,這四筆交易是通過京東金融的支付渠道進行扣款。
“老實說,我已經卸載京東半年了,這一次還是看到銀行盜刷信息才去下載的。”龍先生表示,盜刷發生後,自己馬上聯繫了京東金融的客服,然而對方卻開始推卸責任,認為是龍先生自己洩露了京東賬號,故而拒絕其理賠申請。
根據龍先生提供的客服聊天截圖,京東客服稱,根據現有賬戶安全權益保障範圍判定,龍先生的行為(密碼保管不當、驗證碼洩露、舊手機號未解除綁定等)不在保證範圍內,建議其尋求警方協助。
然而,龍先生表示,自己並沒有任何密碼保管不當、驗證碼洩露或是舊手機號未解除的行為。“不知道京東金融憑什麼就那麼肯定,我的賬號是我自己洩露的。”龍先生還指出,自己確實於盜刷前收到了短信驗證碼,但彼時自己並未註意,遑論將驗證碼洩露給他人。
此外,龍先生還進一步質疑稱,就算驗證碼等個人信息被不法分子所獲取,但京東金融對於異地登陸設備管理,沒有設置密碼驗證、活體認證手段,存在較大安全隱患。
具體來看,龍先生被盜刷的幾筆交易均發生在湖南省永州市,而其本人則一直身處湖北省。通常而言,金融類App對於異地登陸均設有活體認證或是密碼驗證等安全措施。
除異地登陸安全管理缺位外,龍先生認為,京東金融的免密支付也是造成自己被盜刷的重要原因之一。據了解,龍先生此前開通了京東的免密支付功能,500元以下消費不需要輸入密碼確認。而此次被盜刷的4筆消費,均在500元免密限額以下。
“免密支付固然給消費者帶來了便利,但是如果沒有配套安全措施,那麼免密支付將會非常’可怕’。”龍先生表示,作為受害者,他最想告誡消費者的就是,如果決定不使用京東App後,最好解除綁定的銀行卡。關閉白條等借款功能和免密支付、閃付等功能,因為京東金融的支付系統,就算是被盜取異地登錄也不需要人臉識別,指紋識別。這意味著騙子只需要用非法手段獲取短信驗證碼,就能隨意盜用資金,而不用受密碼製衡。
黑貓投訴平台數據顯示,目前平台上針對京東金融盜刷類的投訴已接近200條,龍先生的情況顯然並非個例。截至目前,京東尚未對此事作出回應。同時,龍先生已就此案向公安機關報案,《金融一線》後續將對此保持關注。
公開資料顯示,京東金融在2013年10月從京東集團內部正式獨立運營。2018年9月17日晚間,京東金融的官方微博正式更改名稱為“京東數科”。在此之前,京東金融一直強調自己是一家金融科技公司。
今年9月11日晚,上交所科創板披露了京東數科招股書。招股書顯示,2017年-2019年以及2020年上半年,公司營業收入分別為90.70億元、136.16億元、182.03億元及103.27億元,保持高速增長;歸母淨利潤分別為-38.20億元、1.30億元、7.90億元及-6.70億元。