首页 > PHP资讯 > Python培训 > python培训:拉卡拉被曝存漏洞 户名与账号不符仍能还信用卡

python培训:拉卡拉被曝存漏洞 户名与账号不符仍能还信用卡

Python培训

  导语:用拉卡拉的刷卡机设备为信用卡还款确实存在必定的危险。

  

 

  近来有媒体报道称,上海一市民用拉卡拉手机客户端为信用卡还款,由于卡号过错,致使一笔两万元的还款还到了他人的账户上,而他人拒不交还,以至于闹上了法庭。而让这位市民闹心的是,分明运用的是拉卡拉的摄影功用扫描信用卡的卡号,怎么会犯错?即便摄影扫码环节犯错,账号和开户人名字不符合,又怎么会还款成功?记者在采访中发现,用拉卡拉的刷卡机设备为信用卡还款确实存在必定的危险。

  只需有卡号就能还款

  翻开拉卡拉手机客户端,在信用卡还款页面,有两种还款办法,一种是用绑定的储蓄卡为信用卡还款,另一种则是用拉卡拉的刷卡机,这个带有刷卡槽的刷卡机能够直接插在手机上,用户能够经过此设备刷卡进行还款。

  前文中说到的还款还错卡,致使两万元进了他人账户的市民,运用的正是这种刷卡机还款。记者在拉卡拉客户端上看到,需求输入信用卡卡号、开户银行和名字,但是在名字栏的下方,则有提示说“名字信息仅为便利您办理您的银行卡,拉卡拉不认证该信息。”拉卡拉客服人员通知记者,用刷卡机还款,只需卡号正确就能够,名字并非必定要和开户人名字一致。

  关于这样的设计,不少人以为存在危险。“很简单还错卡,十几位的卡号很简单输错,摄影的准确率也和光线、卡自身的磨损程度有关,实际上,拉卡拉应当设一道关口,后台体系检查一下卡号和名字是不是相符,防止还错卡。虽然这不归于欺诈,但关于还错卡的用户来说也是不小的损失。”一位市民表示。

  实际上,用户运用拉卡拉由于账号犯错而将钱还到其他人信用卡的事情现已发生了多起。上一年3月,北京的赵先生就遭受了这种状况,将1.8万元“不小心”汇给了其他人,后来经过法院才要回。该案的主审法官体会了付出宝、微信以及拉卡拉的信用卡还款流程,发现经过拉卡拉还款时,当填写户名与持卡人不符,仍能还款成功。后来,该法院发函至央行,主张标准第三方付出手机客户端事务,加强监管。

  付出宝、微信等请求账号名字相符

  经过银行和别的第三方付出东西给信用卡还款,名字和账户信息不一致也能还款成功的疑问普不普遍呢?

  记者试用了几家还款渠道,在拉卡拉客户端上,记者挑选了直接用绑定的储蓄卡还款的办法。在填写信用卡时,把信用卡的开户人名字换了,不过在还款进程中页面显现为“过错”,未能成功。客服人员解说说,一是信用卡和开户人信息不匹配形成的,二是绑定的储蓄卡和信用卡非同一个人。“假如用绑定的储蓄卡还款,则只能为储蓄卡持卡人的信用卡还款,也就是说,这张储蓄卡不能为他人还款。”

  随后,记者又用相同的办法测试了付出宝、微信、邮政储蓄银行手机客户端的信用卡还款功用,均以失利告终。其间,付出宝和邮政储蓄银行都是在看似还款成功后,又被退回。而在微信付出中,输入信用卡卡号和持卡人名字后,则直接显现“输入的卡号和名字不匹配”的提示。

  律师说法

  好技能不如多审阅

  上海泛洋律师事务所高档合伙人刘春泉以为,就该市民自身的事例来说,当事人和拉卡拉两边都有职责,当事人的职责在于摄影扫描卡号后,会有二次确认的进程,假如在这个进程中发现卡号过错,就能够防止损失。

  而关于拉卡拉等这些第三方付出公司来说,安全性必定是首要的,对在第三方付出渠道上进行交易的事务来说,多一道审阅必定就多一份安全,不过这对第三方付出公司的技能请求也提高了。

  刘春泉以为,根据央行颁布施行的《非银行付出组织网络付出事务办理办法》相关规定,第三方付出组织应当具备必要的技能手段,确保付出指令的完整性、一致性和不可狡赖性以及付出事务处理的准确性和安全性。从这点来看,假如第三方付出渠道不对持卡人名字和卡号进行匹配,技能上又不能确保不犯错,那对用户来说,很有也许存在危险。

  反过来说,技能再好也总会有疏忽,不如加强审阅来得结壮。

本文由欣才IT学院整理发布,未经许可,禁止转载。