最近经常在阿里巴巴的平台里活动,突然发现,支付宝病了。

当用户生成一单交易后,需要用支付宝支付时,如何保证是用户本人在操作呢?

当初,支付宝是国内第一家很好地解决这个问题的。

解决的途径主要是:

一,系统安全证书。每次在新的电脑环境下进行支付活动时,需要用户安装一个安全证书;

二,支付密码。在淘宝账号密码、支付宝账号密码之外,还增设一个支付密码,这样通过多重验证的方式,虽然繁琐,但是更完美地保证了用户安全;

三,免费的手机交易验证码。我认为,在前两点的基础上,这一点使支付宝成为一个完美的系统。当某一天,你的电脑中了不知名的新的旧的病毒或者木马,沦为肉鸡,杀毒软件还没侦测到病毒木马,小白或大虾之类的用户也没有察觉到危险,或是系统被远程监、控,那么如何保你的支付钱账户安全呢。第三方的验证,就是除了用户密码、安全软件之外,还增设了一个手机验证码。这样一来,即使用户在不知不觉中,系统中了病毒木马,导致密码被盗取,那么没关系,支付宝依然保证你账户的安全,通过发送验证码到事先绑定的手机号码上,脱离电脑系统,验证是用户本人在操作支付流程。即使手机丢失,也没关系,因为你的手机和电脑是分离的两部分,这就好比是古代的虎符,虎符分为两部分,一部分在皇帝手中,一部分在大将手中。通常重大的调兵遣将时,需要两部分的虎符合在一起,大将才有调兵权。这样一种的好处是,即使大将叛变,那么也行使不了军队调动权,从而保证了国家的安全。

然而支付宝最近好像病了,莫不是马先生忙于阿里集团私有化和雅虎股份回购的事,影响了阿里的动作?

最近经常在阿里巴巴的平台里活动,发现支付交易时,没有手机验证码了。这是怎么回事?

一直以来,支付宝的手机验证短信设置里,支付验证限额都是设为200元以上就验证,之前操作时,一旦超过限额,就很准时地收到了交易手机验证码了。

可是,最近几次交易,突然发觉,交易支付时,没有手机验证了。崩溃啊,这样一来这个功能形同虚设了,账户安全得不到保证了。

于是,联系客户,对话过程如下,仅以为记:

----------------------------------------------------------------------

人工客服

我,您好! 欢迎使用支付宝在线服务系统,在线服务时间:9:00--24:00 !
为确保证您的证件信息安全性,请勿通过截图方式上传身份证,银行卡等图片信息!

您好,欢迎使用支付宝在线客服,我是云在线2098,很高兴为您服务。

云在线20982012-07-06 10:10:41

您好!有什么可以帮助您的吗?

我2012-07-06 10:10:44

你好,以前一直有手机验证支付功能,最近,怎么超过了限额,还是没有手机验证短信呢?

我2012-07-06 10:11:00

怎么投诉呢?

云在线20982012-07-06 10:11:24

投诉?

我2012-07-06 10:11:32

云在线20982012-07-06 10:11:54

在线客服会有不同的业务分工,为了更好地为您服务,我马上将您的问题转给对应的工作人员,您看可以吗?

我2012-07-06 10:12:04

好吧

当前客服忙碌中,正在为您转接至其他客服人员,请稍候…

您好,欢迎使用支付宝在线客服,我是巴忆,很高兴为您服务。

巴忆2012-07-06 10:13:28

您好

巴忆2012-07-06 10:13:43

给您带来不便了,请您谅解,手机检验码是系统发送的,不是一定有的

我2012-07-06 10:13:50

什么叫不一定有

我2012-07-06 10:14:00

不一定有,你们吹什么吹

我2012-07-06 10:14:26

以前一直都有,这不是很好地说明了你们的问题吗

巴忆2012-07-06 10:14:52

这个是系统核实发送的,不是交易就一定会有的

我2012-07-06 10:15:55

那总要告诉我们用户,怎么才会有短信验证吧。。。。另外,如何来保证我们支付宝的安全,那请阿里关闭这个功能好了,免得误导用户。

我2012-07-06 10:16:41

就算交易好几千块钱,也没有验证短信,那还保证什么安全

巴忆2012-07-06 10:17:18

短信验证是一种安全验证,是不可以告知给客户的,如果客户知道了什么情况下不需要验证什么情况要验证,这个才是给客户的账户带来不安全,那些知道系统的安全设置的人,只要避开支付宝的安全检验就可以操作别人的账户了,所以这个是系统随机的

我2012-07-06 10:18:21

也就是说,你们认为安全就是安全了,,,

我2012-07-06 10:18:54

巴忆2012-07-06 10:19:26

建议您经常进行电脑安全的维护,购物请在官方网站上自行拍下付款,不要随意点击别人发送的网址链接,接受不明来历的邮件、图片等。便于保障您账户的安全。您可以参考以下链接的说明:http://help.alipay.com/lab/help_detail.htm?help_id=211959

我2012-07-06 10:19:52

第一,关于你说没有短信认证的这件事,阿里没有出过任何公告;

我2012-07-06 10:20:31

第二,我作为一个用户,我只看到我所看到的。你们的设置选项,很清楚地写着超过限额,就有短信通知。

巴忆2012-07-06 10:21:46

您现在是数字证书用户,有了证书是不会给您发送短信的,就算有开通手机动态口令也是没有的,需要超出数字证书的安全范围才会有手机检验码的

我2012-07-06 10:22:08

每三,你们设置一个形同虚设的功能,还说你们系统认为安全就是不用手机验证了。那我作为用户,如何信任你们系统,哪 一天系统坏了。

我2012-07-06 10:23:02

关于你的回复,如何我的电脑被偷了,如何保证是我本人在操作电脑。这才是短信验证,这个功能的价值所在。

巴忆2012-07-06 10:23:48

电脑的操作是需要个人保护的,就好比您在银行办理了银行卡,银行卡的卡片保护是需要拥有者本人去保护的,还请您谅解

我2012-07-06 10:24:19

另外,关于何种情况下,系统是不会验证短信这件事,你们完全没有通知用户。

我2012-07-06 10:25:24

那就把所有问题都归于用户电脑吧,那出了什么大小事情,都说是用户电脑有问题,那你们还做什么安全控件、手机验证

巴忆2012-07-06 10:25:32

您安装证书就是对于账户的一种保护,我理解您的心情,包括我自己也是支付宝的用户,我也是安装了证书,账户的安全网上是没有绝对的安全的,所以这个除了支付宝的安全保护之外,还是需要我们平时自己多加保护的

我2012-07-06 10:26:38

那么,说回我的问题,为什么之前我一直有安装证书,只在要支付超过限额,系统也会发手机验证短信。这个如何解释呢

巴忆2012-07-06 10:27:56

您之前支付多少限额回复您短信的》?

我2012-07-06 10:28:04

201

我2012-07-06 10:28:08

人民币

巴忆2012-07-06 10:28:28

几号操作的?

我2012-07-06 10:28:35

一直没改过,几个月前了。

巴忆2012-07-06 10:29:25

具体几号,我给您查询下是否有这个记录

我2012-07-06 10:32:03

这个怎么查嘛,我怎么可能保存短信那么久。我也是今天这两天突然发现的,以前一直没察觉,然后就最近几次交易感觉少了点什么东西似的,才想起是手机验证。

巴忆2012-07-06 10:34:05

如果您在证书的情况下201元给您发送检验码了说明您当时系统存在安全问题支付宝检测给您发送的,其实没有检验码才是真的安全,说明系统检测是正常的交易

我2012-07-06 10:35:43

这种说法,,我服了,,没有验证码是真的安全,那没有安全控件也是真的安全。

巴忆2012-07-06 10:36:23

如果您真的不放心,建议您不要再支付宝账户余额内存钱,以及平时注意安全维护,定期修改支付宝的密码

我2012-07-06 10:36:21

就这样,没时间跟你玩了。谢谢你的服务。

巴忆2012-07-06 10:36:43

不客气的,谢谢您的谅解

----------------------------------------------------------------------

后述:

因为现在是上班时间,手上还有工作需要处理,而且目前我的电脑还没有被盗,我确认是那些交易记录都是我本人的操作,综上所述,我就没有继续纠缠下去了。

就算继续问下去,在客服这边也只能得到一些台面上的客套话,或者客服说帮你登记反映一下的话,是不会得到实质性解决方法的,毕竟出问题是的系统,客服只是一条服务管道,系统出了问题,客服也没给出专业的解决途径。

伤心了,阿里马马。

难道,你们系统自认为我的操作正常,就不用采取保护措施了吗?

看看人家工行,中行,为了确认用户的操作是本人知情的情况下进行的,一旦用户登陆网银,不管“3721”,先是手机短信通知用户。

如果真是像阿里这样的做法,这两个网银也自以为是地判断用户的电脑系统是否正常,自以为是地单纯地根据很久之前安装的的证书来判断用户系统是否安全,自以为是地单纯根据判断用户输入的交易密码是否正确,而没有短信通知这个功能的话,那么账户安全如何更完美地保证,如何确保交易是在用户本人知情的状况下进行的呢?

在天朝,果真是后来居上啊。后面的公司做的产品,往往比前的产品,更完善,更安全,更人性化。这,其实也符合普遍的事物发展规律吧。

但是, 一个不知进取的产品,甚至于在走下坡路的产品,是否还有生命能走完下一个十年呢?

对于老马哥的产品,小马哥是否又将展开新一轮的微创新,蚕食市场呢?

-完-

转载于:https://www.cnblogs.com/techstone/archive/2012/07/06/2664474.html

用户至上-阿里马马篇相关推荐

  1. 阿里盒马-如何打造渐进式可扩展、高生产力的前端研发平台

    大厂技术  高级前端  Node进阶 点击上方 程序员成长指北,关注公众号 回复1,加入高级Node交流群 本文是 4.10 前端早早聊-前端搞 CI/CD 专场分享的文字整理稿,来自 阿里盒马-夜沉 ...

  2. 阿里盒马鲜生刨的巨坑下,类盒马们该何去何从?

    盒马鲜生诞生之际,一时之间山雨欲来风满楼,盒马式"生鲜超市+餐饮"新业态开始在业内肆意生长.如今两年过去了,当我们再回过头会发现这样一个有趣而令人讶异的事实,即除了盒马在2017年 ...

  3. FB接连出事儿?上亿用户记录在亚马逊云服务器上就公之于众了……下滑到第七?领英说苹果怎么就不受雇员欢迎了呢? | 极客头条...

    戳蓝字"CSDN云计算"关注我们哦! 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快. ...

  4. 悔创阿里杰克马,毫无成就孙正义!孙正义对话马云:马云才是自己的贵人!

    每一个成功的男人背后说不定还有一个同样成功的男人. 当初悔创阿里的杰克马找到了日本软银的孙正义,获得了孙正义的投资后,这才有了后来的电商业界的巨头,而投资阿里巴巴也是孙正义最成功的一次投资之一,200 ...

  5. 《用户至上:用户研究方法与实践》用户体验入门

    本节书摘来自华章出版社<用户至上:用户研究方法与实践>一书中的第1章,第1节,作者凯茜·巴克斯特(Kathy Baxter)[美] 凯瑟琳·卡里(Catherine Courage)凯莉· ...

  6. 周鸿祎的互联网方法论:用户至上与颠覆式创新

    周鸿祎的互联网方法论:用户至上与颠覆式创新 老周出书了,这本名为<周鸿祎自述--我的互联网方法论>的新书首次通过京东众筹的方式在互联网上进行销售.在这本书的线下发布会上,老周现身分享了不少 ...

  7. 盒马把ID玩没了?更名“盒盒马马”后原昵称改不回来,网友笑翻了:官微急了...

    近日,盒马微博ID更名为"盒盒马马",昨日上午,盒马官方自曝想要再更名到原来的"盒马",结果显示昵称不可用.该消息一出便引发网友们的大量关注... 有网友科普是 ...

  8. 《用户至上:用户研究方法与实践(原书第2版)》一 3.4 法律层面的考虑

    本节书摘来自华章出版社<用户至上:用户研究方法与实践(原书第2版)>一书中的第3章,第3.4节,作者 Understanding Your Users: A Practical Guide ...

  9. Linux 用户(User)查询篇

    摘要: 本文主要介绍在用户管理中,查询用户的几种工具介绍 id .finger.groups 以及 w.who.users : 目录索引 一.用户查询工具的原理: 二.用户(User)和用户组(Gro ...

最新文章

  1. HDU 1853 MCMF
  2. 编译执行和解释执行/初识量子计算机
  3. C#套接字和windowsAPI套接字
  4. Python爬取小说网站下载小说
  5. Redis之各版本特性
  6. PHP递归写入MySQL无限级分类数据
  7. Unity中世界坐标与相对于某个物体的相对坐标的转换
  8. 基于PLC的锅炉控制,基于s7-200的锅炉压力控制的设计,基于西门子S7-200plc与MCGS锅炉压力PID控制系统设计
  9. 学习linux 服务器安全这一篇文章就够了
  10. Ubuntu查看当前IP地址
  11. java五个数以升序排列,java4个数的数组排列
  12. 介绍几种等待多线程任务执行完毕的方法
  13. 物联网NB-IoT之电信物联网开放平台对接流程浅析
  14. 记一次因为丢帧导致视频播放花屏问题的排查
  15. 2018太原理工计算机二级,太原理工大学2018年度全面绩效考核结果和发放考核绩效的通知...
  16. docker部署OpenVAS开源漏洞扫描系统——筑梦之路
  17. 天下数据支招如何防范域名被劫持
  18. 对冲、量化、算法交易,你真的懂吗?
  19. 什么是“月结30天”?(轉)
  20. 虚拟服务器怎么安装网站控制面板,如何在虚拟主机上安装网站模板

热门文章

  1. 王建春计算机应用基础,计算机应用基础(本)教学指南.pdf
  2. php表单的输出,php – Joomla输入表单字段输出
  3. return与exit()
  4. 相机标定:(1)相机模型
  5. 数字图像处理:(4)二阶微分在数字图像处理中的应用
  6. 数字图像处理:(3)一阶微分算子在图像处理中的应用
  7. Python+OpenCV+OpenPose实现人体姿态估计(人体关键点检测)
  8. 数据结构与算法(6-2)二叉树的存储结构(顺序存储、链式存储)
  9. 【yolo目标检测】(1) yolov3,网络结构Darknet53,特征提取
  10. C语言读取bmp图像并做简单显示