艺龙网订单支付被诉存漏洞:支付密码如同虚设

2013-03-05 10:40    来源:南方都市报

  关注

  金融消费

  服务维权

  被投诉对象:

  艺龙旅行网(美国纳斯达克上市公司,股票代码N A SD A Q:LO N G )

  被投诉产品:

  网上订单支付路径

  投诉线索:

  在艺龙网上预订酒店,在没有通过网银平台或第三方支付通道,以及未进行密码输入的情况下,即可完成支付,消费者认为存在重大漏洞。

  事件经过

  在广州越秀区某事业单位供职的李先生,3月1日向南都反映,其2013年2月28日10时在艺龙网站预订酒店。其在首页点击“酒店团购”,进入某快捷酒店的预定页面。而在选定了心仪的房间后,李先生输入了手机号,并选择招商银行信用卡作为支付方式,在下一个页面中,输入卡号、姓名、信用卡有效期以及申请信用卡时填写的证件-身份证号码,点击“确认信用卡信息,提交”按钮后,李先生的手机上收到一条招商信用卡发来的消费通知信息,告知其已成功消费336元(房费为168元/天)。

  诉求:完善网上订单支付功能安全性

  ◎事主说法:

  艺龙网在支付功能设置上有重大漏洞。其支付功能,不仅没有转入网银平台或通过持合法牌照的第三方支付公司支付通道,而且在未输入过任何验证码、交易密码等安全措施的情况下,实现扣费。而李先生的招商信用卡本身是设置了查询密码、交易密码的。

  姓名、身份证号码、银行卡号码及有效期等信息并不难获得,一旦被他人掌握,便可以在此网站轻松消费。尽管信用卡发卡行有消费短信提醒,但是这种消费是不可逆转的,且维权成本过高。

  ◎当事方一:艺龙网

  艺龙旅行网C E O 崔广福

  “这不是安全漏洞问题”

  这并不是一个安全漏洞问题。信用卡支付不需要输入交易密码,这是国际惯例。包括国内多家在线支付网站也选择这种支付路径:输入个人的身份确认信息及所持银行卡号进行支付,并不需要动态密码、交易密码等。这是信用卡组织、商户和广大消费者在平衡了交易效率和安全后,做出的选择。艺龙本身设置了防欺诈小组,会在用户输入信息时进行内部数据审核;同时也会通过第三方数据库,根据其不断更新的信用卡被盗风险审核。根据审核情况,高风险的信用卡将被拒付。

责编:张开放
0
我要评论
用户名 注册新用户
密码 忘记密码?

专题推荐

商学院第二期:品牌汇

品牌汇

如何理解品牌?企业为什么创立品牌?

共筑中原梦

共筑中原梦

中原梦必须依靠河南一亿人民来实现。