投诉内容:
经过如下:
我有一张工商银行的借记卡,2014年5月29日在银行柜台办理了预留手机号的变更(就是换了手机号码),然后在百度的支付平台https://www.baifubao.com/买东西,用的百度钱包的快捷支付(输入银行卡号、身份证号、手机号),如果输入在银行变更后的手机号,百度平台会提示你手机号有误(和银行预留的不一致),但是用没有变更之前的手机号,却可以收到验证码,支付成功。
针对这个问题,百度公司给我的答复是需要银行在柜台办理一个柜台预留标示的手续,我又跑了几次工商银行,工行网点的工作人员给我做了多次尝试,但结果还是之前那样,只认老号码不认我变更的新号码,工商银行柜台的营业网点(云南省昆明市关上支行)给我的答复:这的确是严重的问题,已向上级反映。
可以看出这是一个严重的金融漏洞,试想有人恶意知道了你的银行卡号、身份证号,同时又拿到了你在银行预留的未变更手机号码,就可以提供百度公司这个支付平台随意盗取你的银行卡内的钱。而且你还没有办法知道。如果用户的资金因为这个原因丢失,谁来承担责任??
附件证据:是用银行变更号码之前的号码支付成功的,今天5.31支付的 |