Paypal 有一个名为“银行帐户”的新付款选项,其中显示:
输入您的网银账号+密码
问题:对我来说这听起来不安全(即:将我的密码发送给像 Paypal 这样的第三方组织),但实际上是否存在他们可以用来确保此操作安全的任何安全机制/协议?
注意:从日本看到,在 Firefox 32.0 Ubuntu 2014.04 上,URL 以 URL 中https://www.paypal.com/
的警告符号开头,表示“连接部分加密”。
Paypal 有一个名为“银行帐户”的新付款选项,其中显示:
输入您的网银账号+密码
问题:对我来说这听起来不安全(即:将我的密码发送给像 Paypal 这样的第三方组织),但实际上是否存在他们可以用来确保此操作安全的任何安全机制/协议?
注意:从日本看到,在 Firefox 32.0 Ubuntu 2014.04 上,URL 以 URL 中https://www.paypal.com/
的警告符号开头,表示“连接部分加密”。
一旦您提交了该表格,信息就会清楚地发送到 PayPal。所以,是的,您的密码肯定会发送到 PayPal。但是,PayPal 说它只使用您的银行帐户凭据来确认/验证您的帐户。
似乎发生的事情是 PayPal 获取您的信息,然后将其发送给您的在线银行服务提供商进行验证。之后 PayPal 对您的凭据做了什么是未知的。他们可能会将其存储起来以备将来付款,或者在验证过程后将其丢弃。
一句话:是的,您的银行密码转到 PayPal。不好吗?好吧,这取决于您对 PayPal 的信任程度。
相比之下,在芬兰,我们的 PayPal 系统完全不同。当 PayPal 需要验证银行账户或从银行账户提款时,您会被直接重定向到银行的网上银行页面。您在那里登录,然后您被重定向回 PayPal。他们只从银行获得验证令牌。该系统称为TUPAS。
我的密码是否发送到 Paypal?
是的。将您的密码提供给 PayPal 可能会违反您银行的条款和条件和/或使您对通过该系统发生的任何欺诈行为承担个人责任。PayPal 还可以查看与该帐户关联的个人信息和交易历史记录。希望您现在信任 PayPal 真的很好!
或者是否有一种涉及银行服务器的协议,这使得这实际上是安全的?
PayPal 很可能正在运行自动屏幕抓取脚本,试图代表您登录正常的在线银行网站并进行转账。当银行更新他们的网站时,这显然是非常脆弱的并且有可能崩溃。一些银行可能会与 PayPal 合作以降低这种风险。
这种方法以前已经做过多次,例如德国的 sofort.com。看到 PayPal 也采用这种支付模式,我感到很失望。虽然网络的其余部分正在研究联合身份验证/授权方案,让您无需将王国的密钥交给其他参与者(OAuth、SAML 等)即可批准特定交易,但金融世界再次为便利和遗留兼容性优于安全性。
您的信息确实会发送到 PayPal,后者可能会使用它来登录您的银行帐户。这样他们就可以验证您的信息是否有效。
但是 - 从技术上讲 - 他们也可以看到其他信息。您在登录后看到的任何内容(您的账户余额、各种存款/取款)对他们都是可见的,他们可能会或可能不会存储这些信息。从技术上讲,它们还能够调用您不需要其他形式的身份验证的任何其他功能。
所以,风险是一回事。另一件事是你的银行是否真的允许你这样做。许多银行会要求您对访问信息保密。通过使用此功能,您将违反该协议,将您的访问信息提供给第三方。
我有一个只读的登录名和密码。这是我在 paypal 等网站要求时使用的登录名。我的 quicken 软件也使用只读帐户。如果您对 paypal 对登录数据的处理方式感到好奇,请阅读用户协议或联系支持人员以获取更多详细信息。