“一觉醒来,手机里多了上百条验证码,而账户被刷光还背上了贷款”——近期犯罪分子利用“GSM劫持+短信嗅探”的方式盗刷网友账户的事件成为网络热点。那么,该如何防范这种短信嗅探犯罪呢?安全专家指出,最简单的一招就是睡觉前关机,手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号。(8月20日《北京青年报》)
事实上,防范短信“半夜盗刷”不该也不能只剩下手机用户关机睡觉这一招,还需要互联网平台多承担一些责任,切实保障用户的合法权益和账户安全、财产安全。
虽然晚睡、熬夜已经成为现代人的一种生活常态,人们的夜生活也越来越丰富。但从绝大多数人的生活和工作习惯来说,只有极少的人会选择在深夜期间通过网络办理借款、贷款、转账等业务。从这个角度说,与其建议每一位手机用户夜间关机,还不如要求互联网平台、金融企业直接停止借款、贷款、转账等业务。
再者,人们登录互联网账户都有习惯,基本上长时间都在同一IP地址登录,更换设备登录、更换IP地址登录很明显属于不正常现象,尤其是在深夜期间更换设备登录、更换IP地址登录后操作转账等业务更显不正常,互联网平台应当看到其中的风险。从保障用户账户安全角度说,互联网平台都必须提高账户的安全保障机制,增强风控措施,应当配套混合使用手机验证码、登录密码以及语音识别、人脸识别等验证、检验机制,不能采用手机验证码的单一登录模式。
在移动互联网时代,有效防范短信“半夜盗刷”犯罪,不能把责任和压力推给手机用户,单靠手机用户的各种防范攻略,关键还是公安机关、互联网平台要各尽其责。
□张立美