從上周六開始“發(fā)酵”的攜程用戶信息“漏洞門”于昨日告一段落。攜程表示,將對支付流程進行整改,取消對用戶信用卡CVV信息的詢問和登記,不再保留任何用戶的CVV記錄。CVV碼是由卡號、有效期和服務(wù)約束代碼生成3位或4位數(shù)字。目前很多網(wǎng)站采用無需提供密碼的信用卡“離線交易”,即僅憑卡號、CVV碼就可完成支付。
取消CVV信息登記
據(jù)了解,攜程的整改包括,公司客服將取消對用戶信用卡CVV信息的詢問和登記。同時,嚴格遵守相關(guān)政府主管部門規(guī)定,不再保留任何用戶的CVV記錄。在優(yōu)化和完善用戶支付流程的同時,攜程會邀請國內(nèi)最頂尖的網(wǎng)絡(luò)系統(tǒng)安全專家來攜程“坐堂”,定期“會診”攜程的支付系統(tǒng)以升級加密措施。
我們建議如下:
1.不輕易掃描二維碼,更別一步步下載陌生程序再安裝到手機。
2.別忘了給手機加個鎖屏密碼。
3.建議啟用QQ安全中心、支付寶數(shù)字證書、寶令、動態(tài)口令等安全措施保護關(guān)鍵服務(wù)。
4.收到“中大獎、銀行電子密碼器升級、U盾升級”等短信,不要直接回撥短信中提供的400電話或手機號。
5.安卓手機一定要安裝手機殺毒軟件。
6.為防止手機意外丟失,可以使用iCloud或手機廠商提供的云服務(wù)遠程擦除手機數(shù)據(jù),智能手機存儲的個人信息遠比手機本身更值錢,給SIM卡加一個開機PIN碼能減少很多風(fēng)險。
7.微博、微信、QQ、網(wǎng)銀、常用郵箱、淘寶、支付寶和其他電商服務(wù)的帳號密碼,絕不重復(fù)。
(審核編輯: Doris)
分享