前几天,微博上说支付宝和微信被盗刷的几篇文章被热议,当事人往往无法理解的,是这些网上支付的风控措施。几千几万的钱被扣,居然被扣钱的人连个电话、短信也没有。
嗯,人家是互联网思维嘛,自然就没有罢。
(1) 他们真的有通知吗?
支付宝在免密码支付的时候会很“冷淡”地用短信通知,其他情况下会在手机端的服务窗推送通知(对,就是那个没有人用的聊天 Tab 里)。
而微信似乎从来不会发短信,而只会推送一条微信的服务通知。
所以说,通知都是有的。但是短信可能会被木马拦截,微信里面那么多未读你看都懒得看,对于一些人来说就是没卵用。
(2) 他们就不能打电话给我吗?
有时候单通知的确是不够的,比如半夜三更的盗刷动作,起床之后发现了也无可奈何嘛。为啥他们就不能找本人确认呢?
互联网企业有一个特点:客服很省。发个短信都要钱,打电话就更不用说了。
而且基本上这种确认都是要人工客服介入的,支付宝微信的人工客服都是“不够用”的状态,所以就没有咯。
再想想,他们又不是银行,也没收什么手续费,做这么多人工确认真是不划算呢。
(3) 银行就不能确认吗?
支付宝和微信的扣费,通常是“快捷支付”,也就是说只要在限额内,都可以随便扣钱,银行没法跟第三方撤销交易,没法管也不用管。毕竟支付宝微信这些抢银行生意的,银行管啥子。
但是,银行对银联、VISA 渠道的刷卡就可以管了,也该管。对于卡片的免密码交易(VISA 支付、银联的信用卡免密支付),银行的系统就会一直盯着。
对于这些渠道的异常交易,银行或者会直接拒绝,或者先接受,之后人工客服马上打电话给你确认。如果不对头,这些刷卡渠道都是可以撤销交易的。毕竟人家刷卡收的手续费也是不少的嘛。
即便银行抓得这么紧,偶尔还是会有被盗刷的漏网之鱼,不过应该是少数了。
至于有密码的交易,银行也通常不会怎么管了。这个下次再说。
(4) 我该怎么办?
首先嘛,如果尽早知道被盗刷了,总比过个几天才发现好。
因为现在手机木马凶险,建议大家在微信上关注各家银行的服务号。现在很多银行都有“交易微信通知”的功能,只要微信号跟银行卡绑定了,每次消费都会微信通知。

你只要再养成要看银行的通知的习惯,就好了。毕竟中了木马,短信可能会被拦截,你看不到短信,但一般没人会打微信的主意。
如果真出现了奇怪的交易,很多人也提醒过,马上去附近的线下网点 / ATM 机 / POS 机去交易一次,比如取钱存钱消费啥的,证明自己“没走远”。当然,还是不要有这种事情来得好。
(5) 一些后话
其实这篇我就是来安利 微信各银行服务号 这个存在的。大家用微信这么多,关注一下还是最好不过的。
在中国大陆,电信、金融诈骗这么多,明目张胆(连暗网都不用用到),抓也抓不完。更荒谬的是大家都是“无可奈何”的样子,似乎法律也不想配套一下,也没人出一个技术解决方案。你想想,明明大家都很反感这种事情,怎么就不能抓到一个之后重罚,怎么就不能用举国之力去保护最蠢萌的人民的利益。不说太多,还生活在这里的话,只能自己懂多一些东西罢。
下一篇,聊聊“密码”对于银行和网上支付有多重要。