网上即时支付系统PIX是巴西中央银行于2020年末推出的,方便许多商家和消费者们。但不可否认其便利快捷导致巴西国内即付格局变天的同时,PIX系统也同时进入了不法分子的视线。
面临着越来越多犯罪分子利用PIX渠道实施“闪电绑架”、电子欺诈和盗窃等相关投诉案件激增。其中作案手法中危害性较大闪电绑架,其罪案模式是作案者持手枪或其它杀伤性器械,胁迫受害人现场拿出手机、点开应用程序并盯着款项经由PIX渠道打入其预设的银行账户内。为此巴西媒体也近日也紧急联系多位银行业务和网络安全专家,包括巴西银行联合会(Febraban)、央行、苹果iOS和谷歌安卓系统网安负责人等。
此类欺诈案件,首先是治安层面问题,在国内各大银行的要求下,央行为此跟进于上月推出新的限额等措施,如晚20时至清晨6时这段期间转账额上限为一千雷亚尔。
此外,央行也在认真考虑有关专家技术更新和变革提案,包括银行内部系统和手机应用程序上均进一步做相应跟进规划,当然还有对用户发送必要的防欺诈“温馨提示”。经研讨防欺诈较有效的手段如下:
朋友认证:当进行数额较大的PIX转账时,对其做双重认证的一种。首先用户自账户内预先设定,此类业务必须经过至少一位让使用者信赖的亲友授权批准后才能落实转账。
地理位置绑定:用户需登记好在哪些区域内可以完成大额PIX转账,像是在家中或办公场所等,一旦受害者被强制带往非常路线时PIX转账自动无法启用。本措施已有国内银行先行试用。
定时封锁:用户可预设超出某工作时段外系统无法操作超额PIX转账。
收款人/受益人账户背景封锁:经由人工智能的方法,自动识别哪些收款人的账户运作属不正常范畴然后封锁PIX转账操作,目前根据人工智能的操作水平,包括及时识别合法或非法用途的转账等,已有巴西国内银行试行。
隐匿手机应用或进行伪装:含敏感资料的应用程序经操作让它在手机上无法一眼识别出来,甚至不确定是否下载过。
惊吓按钮:在用户本应输入手机电子账户正常的密码同时,危机当头按下一组反密码,手机应用自动降低转账的上限额,本机制还可事先预设手机上自动显示出更小的账户余额并隐匿投资金额(诸如定存账户内资金等),而额外的预设功能还有自动触发银行应急警报、一旦确认事态不同寻常银行立刻报警。
此外,还有其它的手机应用安保建议。但道高一尺魔高一丈,以上的措施没有一项是万能的,包括歹徒若有更高的骇客技能那以上防御措施都有漏洞。所以除了上述各项安全措施以外,还应时刻注意财不露白和个人安全。