使用 WhatsApp 收发钱款安全吗?是否存在受骗风险?

随着即时通讯应用程序 WhatsApp Pay 的新功能推出,使用 WhatsApp 的用户将能够像发送音频、视频或照片一样轻松地发送和接收汇款。 

目前,只有拥有两个品牌的卡并且是巴西九家金融公司的客户才能使用该系统。

由于数字世界中诈骗、欺诈和数据泄露的历史,一些 WhatsApp 用户担心汇款系统的安全性。这是因为,要在应用程序中进行交易,必须包含信用卡详细信息并创建密码,即所谓的 PIN。

WhatsApp 如何保护支付系统?

据 WhatsApp 称,转账和付款受到多层安全保护,例如兼容设备上的 Facebook Pay PIN(密码)和生物识别技术(使用指纹)。 

请参阅下文了解 WhatsApp 用于防止交易过程中数据泄露的技术。

用户手机与 WhatsApp 服务器之间的加密: 简单来说,这项技术使得信息在发送时被拆解,以拆解的形式在数字世界中传播,只有到达接收者时才重新组装。

有限的访问和监控:高级数据存储在设备(硬件)和程序(软件)中都包含多层保护。 Facebook Pay 服务器上对这些数据的访问受到极大限制,并且受到公司的持续监控。

生物识别技术:只有提供正确的卡信息并验证自己是授权用户,用户才能从 WhatsApp 帐户汇款。 

其他安全屏障操作限制: WhatsApp 为每个通过该平台汇款的人设置了交易限额。这是降低诈骗和欺诈风险的一种方法。人们每次交易最多可汇出 1.000 雷亚尔,每天最多可收款 20 笔,每月限额为 5.000 雷亚尔。

慢慢开始: 网络安全专家表示,WhatsApp 决定逐步开始提供汇款服务是积极的,因为参与其中的公司——Facebook、银行和信用卡运营商——将能够监控交易进度并纠正任何错误。

该基础设施是安全的,因为它使用与银行卡相同的基础设施,遵循相同的技术和安全标准。新的支付解决方案对消费者和金融科技公司来说总是有利的。这是获取新用户和构建新解决方案的另一种方式。WhatsApp 并非终端实用程序,而是一种提供解决方案的方式。目前,它仅限于部分金融机构使用,但未来将扩展到其他公司。 巴西金融科技协会 (ABFintechs) 执行董事马塞洛·马丁斯 (Marcelo Martins)

如果 WhatsApp 帐户被克隆怎么办?

如果 WhatsApp 帐户被黑客入侵,由于诈骗者在其他设备上安装了该帐户,他们将无法付款,因为需要使用 Facebook Pay PIN 或生物识别技术来确认交易。 

此外,如果您的 WhatsApp 帐户安装在新设备上,您的付款信息将自动重置,从而防止诈骗者访问您的 Facebook Pay 帐户。 

如果我把钱汇给错误的人怎么办?

很常见的情况。您在 WhatsApp 上同时进行多个对话,并且不小心将消息发送给了错误的收件人。谁没有呢,对吧?如果交易错误,退款将取决于收款人的意愿,因为系统无法取消已经完成的交易。

“100%安全的系统是不存在的,因为总有攻击企图。然而,考虑到对WhatsApp及其合作伙伴公司使用的整个基础设施的分析,我们认为它为用户提供了多层安全保障。” Rafael Cividanes,Kryptus 网络安全总监

专家推荐

但 Kryptus 负责人表示,针对 WhatsApp 用户的攻击将会增加,需要给予更多关注。 

人们会收到更多要求提供银行卡信息,以便通过 WhatsApp 汇款的消息。格外小心也至关重要。 拉斐尔·西维达内斯

“这些预防措施与人们使用 Pix、银行卡或银行账户时采取的措施相同。对于尚未创建密码的用户,Vale 可以添加访问 WhatsApp 的密码。” 马塞洛·马丁斯(Marcelo Martins) 

来源: UOL

您可能还喜欢:
安全虚拟化需要 KMS 和 HSM
KMS HSM 虚拟化

作者:Igor Jardim 2000 世纪初,虚拟化的概念开始出现 阅读更多

Valid 公司 V/Cert 率先采用 Kryptus HSM 的后量子算法
后量子算法

kNET HSM 软件更新提供针对加密漏洞的长期保护 阅读更多