张玲说法|一部手机失窃引发在线支付安全问号 且听律师怎么说
2020-10-10 18:56
来源: 深圳新闻网
人工智能朗读:

张玲说法|一部手机失窃引发在线支付安全问号 且听律师怎么说

关注网络热点,直面网友关切。张玲说法,联手深圳市律师协会,请来深圳专业律师,从身边网事入手,让法律好懂好用,做你身边的法律智库。欢迎你把更多的法律案例和困惑告诉我们,我们请律师来解答。(电话:83521468,传真:83911897,邮箱:zhangl@sznews.com )


移动支付无处不在,每个人都要关注在线支付账户安全。(本网资料图)


见圳客户端.深圳新闻网2020年10月10日讯(记者 张玲)网络黑色产业链再度引发关注。近日,一位有着多年信息安全从业经验的网友信息安全老骆驼分享了家人手机失窃后没有及时挂失被盗刷的经历,帖文一出,在网上引起轩然大波。有自媒体转载,称之为“一部手机失窃引发的惊心动魄的战争”;还有很多人看完帖子后,吓得赶紧给自己的手机多加了个密码。

记者注意到,这个手机失窃案件中,发帖网友提到了当地的电信公司和人社局在用户信息安全方面存在的漏洞(如挂失与解挂反复进行多次),也详细记录了多家互联网公司(美团、京东)和移动支付公司(支付宝、苏宁金融、银联云闪付、财付通)在保护用户信息和财产安全的态度和解决方案。

本期的张玲说法,我们来关注相关事件中的公司是否存在法律责任?在律师看来,该如何分析事件各方的做法?为了防范资金被盗刷的风险,律师又会给出怎样的建议?

 

记者:手机失窃导致盗刷,用户能否向相关移动支付公司索赔?

广东圣马律师事务所树宏玲律师认为,由于本人过错(未及时挂失)以及技术漏洞,手机用户没有索赔的空间。而且实践中也无法查实是本人解除挂失还是他人解除挂失;密码被破解,也不能要求凭密码办事有关单位获知密码被破事实。树宏玲律师认为,类似于银行卡盗刷案件,此类案件起诉银行,一般都是原告败诉。



记者:同一个身份信息可以注册两个支付宝账号,以及现在普遍存在的快捷绑卡功能是否存在功能模式缺陷?

北京市盈科(深圳)律师事务所股权高级合伙人朱逸聪律师认为,对上述功能模式进行判断,在没有法律法规规定和合同约定标准的情况下,应遵循及时、准确和安全的在线支付原则,结合国内用户使用习惯、技术的可行性、其他工具的可替代性和产生问题的普遍性进行综合考量。

朱逸聪律师告诉记者,《网络交易管理办法》明确了交易平台经营者(第三方支付机构)的定义,特别规定了交易平台经营者对商户身份进行审查登记、建立平台内交易规则、对商品服务信息进行检查监控、提供必要可靠的交易环境和交易服务、保障交易安全和消费者权益、维护网络交易秩序等义务。

具体来看,第三方支付机构(以支付宝为例)与用户之间建立的是电子货币保管法律关系资金代收代付的服务合同法律关系;银行与第三方支付机构建立的是关于支付服务的合作关系。

朱逸聪律师解释硕,支付行为具有独立性,即第三方支付机构不负责审查支付行为背后的基础交易是否真实有效,不负责处理由于基础交易而引发的纠纷。以支付宝为例,支付宝的担保交易功能,并不是担保法意义上的担保,其主要是指支付宝为淘宝网等电子商务平台上的交易双方乃至线下交易者提供代收代付的中介服务,类似于债务清偿的提存效果。支付宝公司并无对交易详情进行实质审核、担保交易安全的义务,其只有对交易进行形式审查、确保支付安全的义务。

在出现扫号(用户丢失账号密码后,被他人用来登陆支付宝)、或者被假冒公检法、客服等方式通过短信、聊天工具骗走用户信息,盗取或更改用户密码,以及因手机丢失、银行端预留他人手机号等情形而导致资金安全问题时,实践中法院一般根据客户与第三方支付机构间签订的服务协议来判定双方的义务和责任。

朱逸聪律师解释说,对于指令发送以及验证过程、风险防控的措施与功能,如第三方支付机构事前进行了明确的披露,客户接受该事先约定,就意味着愿意承担由此产生的风险,支付机构只需证明自己履行了合同约定义务便可免予承担举证责任。

但是于客户而言,因其订立合同时不具备谈判权、磋商权,当支付机构提供免除自身责任又不加以说明的格式条款的前提下,客户唯有存在重大过失才需承担主要责任,一般过失情形下客户只需承担次要责任



记者:在保障用户个人信息和资金安全方面,律师给通信运营商以及移动支付公司的建议是什么?

朱逸聪律师认为,电信运营商在防范和监管非法使用码号资源上占有绝对优势,在发现电信服务可能被他人利用并可能危害消费者的合法权益时,理应采取较高门槛的身份识别、验证程序来防范损害结果的发生。本次事件中,电信业务员按照固定的业务流程对客户的挂失进行解挂的行为,遵循了行业标准,但该标准是否存在服务缺陷,可供讨论

服务缺陷与产品缺陷具有相同的含义,是指服务不符合保障人身、财产安全的要求。具体判断时,没有国家、行业标准的情况下,服务提供者关于服务安全有明示承诺的,如果其服务不符合承诺的安全标准即为有缺陷。经营者提供服务没有明示的安全标准或要求,应根据其提供服务的类型和特点,符合消费者通常可期待的安全要求。

【写在最后】

移动支付、在线支付已全面普及,确保账户资金安全是人人必须重视的问题。信息安全专家给出的建议是:给手机解锁加密之外,更重要的一个操作是通过PIN码给手机SIM卡加密。手机丢失后,第一时间挂失手机卡和所有的银行卡,冻结所有支付平台,解绑银行卡预留电话。


【关于朱逸聪律师】

朱逸聪律师。

北京市盈科(深圳)律师事务所股权高级合伙人,毕业于中国人民公安大学,曾任职于深圳市公安局龙岗分局、深圳市经济犯罪侦查局、佳兆业集团监察部负责人及北京市盈科(深圳)律师事务所。

朱逸聪律师具有政府部门、上市企业高管、律师事务所高级合伙人的丰富工作经历,擅于对经济类案件的刑民交叉处理,以及对重大疑难复杂法律事务的梳理、化解企业风险,在执业中成功处理了多家知名企业的法定代表人及实际控制人的经济纠纷事项。


【关于树宏玲律师】

树宏玲律师。

深圳市律师协会民事法律专业委员会副主任、广东圣马律师事务所律师,擅长债务债权、损害赔偿、经济纠纷、婚姻家庭、名誉毁谤、暴力伤害、刑事辩护、仲裁、企业法律顾问、合同纠纷、劳动纠纷、保险理赔著作权、交通事故、离婚、继承、人身损害赔偿、死刑辩护、工伤理赔等。


[编辑:刘晓宇]