滴滴支付现漏洞
最近滴滴的新闻是不少,今日滴滴支付现漏洞的事件又被曝光出来,不过这次不仅是滴滴的责任,更体现出免密支付的某些风险。免密支付虽然给人们带来一些便捷,但更多的是安全隐患,如果不是刚需的话,建议还是暂时关闭免密支付功能。
相关新闻:滴滴免密支付出现漏洞,38元路费竟被收取128元
事件回顾:
最近有一位上海乘客发现一个郁闷的事,他乘坐滴滴快车产生了38元费用,但免密支付扣除了128元的金额。其中包含快车司机加收三项未产生的附加费“高速费30元、路桥费30元、停车费30元”共计90元。其实滴滴确实给予司机添加附加费的权利,但是同时也需要告知乘客,使用免密支付直接扣款,不细心核对账单很可能就遭受损失。经过投诉,现在多出的款项已经退回。
免密支付风险高
免密支付即在设定一定金额以下的交易,并不需要支付密码就可完成扣费。近两年来因免密支付造成了不少人的损失,如果你使用免密支付,这些方面就需要检查一下了。
首先是充值各种会员时,看免密支付有没有自动续费。有不少网友发现每月会被莫名其妙扣一笔钱,很多时候就是那些会员自动续费在作怪。为了利益,大多数商家在销售会员服务时默认勾选自动续费且不会有醒目提示,关闭免密支付后,每次扣费都会有提示,杜绝商家这种小伎俩。
第二点快捷支付使用免密支付要及时查看账单。使用免密支付后,很多人会忽视扣款金额,虽然通过快捷支付扣错款会比较容易找回,但是这需要及时查看账单。正如此次滴滴支付漏洞一样,这位乘客若是一个月之后才发现,会得以顺利解决吗?
因此小编呼吁尽量不使用第三方支付平台的免密支付许可,而且在签订相关会员服务条款当中要特别留意,不需要自动续费的情况下不要被“默认”选择。同时消费者若是发现免密支付存在不当情况,要及时协商或者申诉。必要时候可以到消费者权益保护协会投诉。
怎么关闭免密支付呢?
2、设置菜单中选择“支付设置”
3、进入支付设置后,点击“免密支付”,其中就可以看到支持免密支付的商家了,你可以选择不必要的商家,解除签约即可。
相关阅读
什么是网站渗透测试? 该如何做网站安全检测网站的渗透测试简单来 说就是模拟攻击者的手法以及攻击手段去测试网站的漏洞,对网站进行
深入解析sprintf格式化字符串漏洞 0x00 前言 从相遇到相识 从相识到相知 ......... 不过你真的懂ta吗 这次故事的主角是PHP中的
环境 攻击机器:ubuntu 18.04被攻击机器:windows xp sp2 可能使用的工具 metasploitnessusnmap等 正文 首先搭建所需要的靶机环境
A5创业网(公众号:iadmin5)1月30日报道,近日不少媒体曝出了苹果iPhone手机中的FaceTime功能出现了隐私漏洞,当用户在使用该功能时,可以在
最近忙于工作没有抽出时间来分享渗透测试文章,索性今天由我们Sinesafe的高级渗透大牛给大家详细讲下主要在业务中发现逻辑和越权