海量小網(wǎng)站賬號解綁難 一鍵解綁任重道遠(yuǎn)
2024年04月27日10:20 來源:中國消費者報
浙江永康一位七旬老人劉某2019年注銷了專門為領(lǐng)拆遷款辦理的手機號,但未解綁用此號碼注冊的支付軟件。2023年,劉某想用卡里的錢時,才發(fā)現(xiàn)在2021年至2023年期間,錢款已被新機主從手機號綁定的支付軟件賬戶中陸續(xù)轉(zhuǎn)出。
近段時間,“注銷手機號等于出賣自己”的話題上了熱搜。此話題源于安徽銅陵一位民警的安全提示:注銷后的手機號會二次投入市場,前機主如果不解綁支付寶、微信等軟件,可能存在財產(chǎn)損失風(fēng)險。
用戶注銷自己的手機號后,如果不能解綁綁定的應(yīng)用、注冊過的網(wǎng)站、業(yè)務(wù)等,會有出賣自己的風(fēng)險嗎?被注銷的手機號是如何處置的?有沒有一鍵解決解綁問題的方案?記者對此進行了采訪。
注銷和重啟號碼會遇到什么問題
“我十年前注冊過婚戀網(wǎng)站,現(xiàn)在孩子都6歲了,很想注銷那個婚戀網(wǎng)站的賬號,但實在找不到方法。”北京網(wǎng)民吹雪對記者說。她覺得那個網(wǎng)站賬號留著總是不舒服,但因為已經(jīng)換了當(dāng)初注冊時的手機號,也忘了密碼和注冊信息,已經(jīng)不知道該怎么登錄了。
“我老公前幾天辦了個手機號,可能之前的機主欠了網(wǎng)貸,他現(xiàn)在每天都能收到要賬電話,問他是不是欠款人?!北本┑睦钆繉τ浾哒f。
隨著手機實名制和移動互聯(lián)網(wǎng)的飛速發(fā)展,手機綁定業(yè)務(wù)或者用于入口認(rèn)證的情況越來越普遍。在日常工作生活無法離開移動互聯(lián)網(wǎng)的今天,注銷一個實名制手機已經(jīng)不再簡單,而且可能給前用戶和后來的用戶都帶來很多困擾。
例如,互聯(lián)網(wǎng)的各個應(yīng)用平臺都把手機號作為一個認(rèn)證的入口?!锻ㄐ攀澜纭啡襟w總編輯劉啟誠對記者說:“前用戶在微信、微博、頭條、抖音之類的平臺上用手機號注冊了賬號,后來這個手機號不用了,被注銷了。但過了幾個月之后又被另一個人激活使用。號碼雖然注銷了,但前用戶可能并未注銷該手機號綁定的應(yīng)用,后來的使用者就有能通過短信認(rèn)證登錄前任的賬號。如果該賬號還捆綁了銀行卡,就有可能發(fā)生被盜刷的問題?!?/P>
號碼注銷不僅會對前用戶造成困擾,對于后接手該手機號的用戶,不斷收到催債等騷擾電話的事情也時有發(fā)生。
通信行業(yè)獨立觀察人士付亮對記者說:“對互聯(lián)網(wǎng)應(yīng)用來說,‘手機號+驗證碼’是最方便的實名認(rèn)證方式。各種平臺都要求實名認(rèn)證,否則就無法注冊,而且一個手機號只能認(rèn)證一次,最后用戶自己都不知道用手機號實名注冊、綁定了多少應(yīng)用。”
劉啟誠說,這就帶來一個大家都忽略了的問題:前用戶如果沒有解綁,后面的用戶可能會收到提示“該手機號已經(jīng)被注冊過了”而無法在某些平臺上注冊。
為何不能實現(xiàn)一鍵通查全部解綁
移動互聯(lián)時代,每個實名制手機號名下都關(guān)聯(lián)了不少互聯(lián)網(wǎng)賬號。注銷后,這些賬號是否可以解除前號碼綁定,重新與現(xiàn)用的號碼綁定,取決于用戶能記得自己注冊的賬號或綁定的應(yīng)用。針對一些用戶反映的名下電話號碼關(guān)聯(lián)互聯(lián)網(wǎng)賬號查詢難、解綁難等問題,工業(yè)和信息化部開發(fā)了“一證通查”服務(wù)并進行了升級。二次放號話題被關(guān)注后,不少媒體和用戶咨詢3大基礎(chǔ)電信運營商,得到的回答都是主要業(yè)務(wù)可以通過“一證通查”查詢解綁,其余的無能為力。事實上,“一證通查”目前涵蓋的APP只有16個,都是人們最常使用的頭部平臺。
都說互聯(lián)網(wǎng)是有記憶的,那為什么“一證通查”不能通查和解綁所有注冊信息呢?劉啟誠說,這是因為,要實現(xiàn)查詢功能,需要跟不同的互聯(lián)網(wǎng)服務(wù)商聯(lián)通,每個應(yīng)用的后端都要對查詢平臺開放。但目前還做不到,需要較大的投入,以及跟產(chǎn)業(yè)鏈各企業(yè)的溝通。
“為什么運營商不給直接給我們解綁或者至少給我們一個名單呢?我們每次認(rèn)證不都要通過運營商嗎?”舒先生的疑問代表了很多網(wǎng)友的疑惑。
“互聯(lián)網(wǎng)應(yīng)用的服務(wù)器都在應(yīng)用企業(yè),運營商無法進行解綁操作。”中國移動集團公司回復(fù)《中國消費者報》記者采訪時說,“我們針對每天解綁的用戶,都會整理出列表推送給與中國移動有一鍵登錄協(xié)議的互聯(lián)網(wǎng)應(yīng)用端,通知他們給銷卡用戶解綁?!?/P>
據(jù)中國移動集團公司相關(guān)人士介紹,中國移動開發(fā)的二次號碼解綁服務(wù),一是在號碼再次投入市場前,會通知已接入的互聯(lián)網(wǎng)應(yīng)用進行解綁(目前已覆蓋支付寶、淘寶、抖音、頭條、美團、大眾、B站、唯品會、珍愛網(wǎng)、拍拍貸、快手11個應(yīng)用);二是在用戶開卡后還可自助解綁,目前已覆蓋淘寶、美團/大眾點評、抖音、今日頭條、小米商城、微博、京東、支付寶、愛奇藝、知乎、360安全衛(wèi)士、貝殼/鏈家、小紅書15個應(yīng)用,自助解綁功能即將上線中國移動APP。
“用戶注冊時候發(fā)出的短信,都不是發(fā)給運營商,而是發(fā)給互聯(lián)網(wǎng)應(yīng)用方的,運營商只是提供了一個通道。因此,除非是有一鍵登錄業(yè)務(wù)關(guān)聯(lián)的,其余的注冊信息運營商都不會知曉?!备读琳f,上述十幾家大廠與運營商建立了支持“一鍵登錄”便捷服務(wù)的業(yè)務(wù)聯(lián)系,因此可以提供名單并在后臺通知解綁,但其他的短信驗證服務(wù)并不是這樣的流程。比如大家最擔(dān)心的銀行和支付服務(wù),就無法做到。因為銀行、支付等金融類應(yīng)用更為敏感,對登錄的要求會更嚴(yán)格,比如要求短信驗證+密碼+人臉識別等,不能手機號一鍵登錄。實際上這種應(yīng)用與運營商之間并沒有直接的通路,因此目前沒有哪個軟件可以查到某個電話號碼下所有的注冊信息。
海量的小網(wǎng)站賬號解綁才是問題所在
盡管目前尚沒有真正意義上的一鍵通查、一鍵解綁可以用,但注銷手機號碼也不像網(wǎng)傳的那樣等于“出賣自己”。
首先,據(jù)記者調(diào)查,從運營商端看,注銷的手機號都會有90天的“冷凍期”,也就是業(yè)內(nèi)人士所說的靜默期。這期間,用戶本人仍可找回本人號碼繼續(xù)使用,但其他任何業(yè)務(wù)都是不能使用的。
關(guān)于人們最擔(dān)心的金融應(yīng)用。付亮表示:“這個其實不用擔(dān)心。很多人都有這樣的經(jīng)歷,靜默期后銀行業(yè)務(wù)就必須重新實名激活,包括活體驗證。尤其是大額資金調(diào)動行為,都要進行二次認(rèn)證。”
付亮認(rèn)為,與頭部知名APP、銀行APP相比,海量的小網(wǎng)站才是問題所在。不少小網(wǎng)站的安全措施不夠規(guī)范,有的用戶信息明碼存儲(未加密)被黑客全盤獲取,而且不少用戶在不同網(wǎng)站用了同一個密碼;小網(wǎng)站大多沒有設(shè)置號碼使用的安全監(jiān)測,更換手機,仍可通過“手機號+驗證碼”登錄;一些小網(wǎng)站,沒有實名制管理能力,卻還要求提供“身份證號+姓名”的附加認(rèn)證,與手機號、驗證碼結(jié)合,可能被用于在其他網(wǎng)站登錄或通過升級的安全驗證……這些都是問題隱患所在。
運營商的責(zé)任方面,付亮認(rèn)為,雖然經(jīng)過號碼重啟的靜默期,這些標(biāo)記大多已經(jīng)失效,但要真正實現(xiàn)用戶期待的全面查詢和解綁,放號的電信運營商有義務(wù)與標(biāo)記平臺交涉,清除號碼重啟前所有的標(biāo)記信息。放號的電信運營商在號碼重啟前,有義務(wù)盡自己能力解除號碼此前的綁定關(guān)系。
運營商相關(guān)負(fù)責(zé)人對記者說,繼續(xù)擴大二次號碼解綁服務(wù)覆蓋的應(yīng)用范圍,力爭全面覆蓋生活、社交、金融、工作等領(lǐng)域。同時,進一步加強客戶營業(yè)廳銷號前的解綁提醒。
在用戶端,業(yè)內(nèi)人士提醒用戶在注銷號碼前主動解綁、更換各類應(yīng)用關(guān)聯(lián)的手機號碼,尤其是社交、金融等應(yīng)用,不要在所有注冊中使用通用密碼以防被利用,影響個人使用與信息、資產(chǎn)安全。如果不明原因收到自己目前未使用的APP、銀行發(fā)來的短信,應(yīng)及時聯(lián)系相關(guān)企業(yè)、銀行等查詢個人信息情況。
主管部門方面,劉啟誠認(rèn)為,如果要實現(xiàn)一鍵通查平臺能查詢所有注冊信息,就需要主管部門跟不同的互聯(lián)網(wǎng)服務(wù)商、電信運營商進行協(xié)調(diào)、溝通,讓大家對平臺開放共享后端信息,但這是一個很大的工程,需要很大的人力物力投入。
記者手記
降低注銷手機號附帶風(fēng)險需多方發(fā)力
如何降低注銷手機號帶來的后續(xù)風(fēng)險,似乎陷入了一個死循環(huán)。用戶記不住、記不全,運營商說除了一鍵登錄的應(yīng)用外其他的無從知道,被注冊企業(yè)默不作聲地淹沒在浩瀚的應(yīng)用大海中,主管部門短時間內(nèi)難以推出涵蓋更廣范圍的“一鍵通查”服務(wù)。
如何破解?筆者認(rèn)為,平臺企業(yè)在收到運營商發(fā)出的用戶解綁的名單后,應(yīng)該有專門的機制第一時間為用戶主動解綁。電信運營商層面對于頭部應(yīng)用的合作方也可以引入黑名單等機制,促進其切實履行對銷號用戶的解綁責(zé)任。同時在銷號程序中加入提醒機制,提醒并幫助用戶在銷號時盡量解綁已注冊應(yīng)用和網(wǎng)站。
而應(yīng)用提供企業(yè)尤其是金融相關(guān)企業(yè)應(yīng)該加強技術(shù)升級,強化APP對登錄異常的判定,如異地登錄、手機號注銷后的長時間靜默等,都應(yīng)判定為異常。對此,在登錄驗證時,應(yīng)采用比“手機號+驗證碼”更安全的強化安全驗證,如身份證認(rèn)證、人臉識別、聲音識別、指紋識別或好友驗證等。
主管部門應(yīng)更切實地履行監(jiān)管責(zé)任,嚴(yán)格落實通信服務(wù)全過程中的個人信息保護法律法規(guī)標(biāo)準(zhǔn)的要求。此外,既然互聯(lián)網(wǎng)是有記憶的,那就需要去探討擴大一證通查覆蓋范圍的可能性,回應(yīng)廣大用戶的急難愁盼。
用戶層面,要強化自我保護意識。首先,不要在所有網(wǎng)站使用同一個密碼,特別是金融相關(guān)的密碼,要采取單獨的強密碼。不要隨意注冊小網(wǎng)站,對于要求提供“身份證號+姓名”的附加認(rèn)證的小網(wǎng)站尤其要提高警惕,非必要不注冊。此外,養(yǎng)成隨手記錄注冊信息以及隨時注銷一次性應(yīng)用的習(xí)慣,不熟悉的應(yīng)用要認(rèn)真閱讀隱私條款。在注銷手機號的同時,應(yīng)立即把銀行、微信支付、支付寶等應(yīng)用的關(guān)聯(lián)手機號碼修改為現(xiàn)用號碼,以便第一時間收到官方提醒信息和驗證碼信息。