CN104835042A - 一种提高支付安全的方法、装置和移动终端 - Google Patents

一种提高支付安全的方法、装置和移动终端 Download PDF

Info

Publication number
CN104835042A
CN104835042A CN201510218787.3A CN201510218787A CN104835042A CN 104835042 A CN104835042 A CN 104835042A CN 201510218787 A CN201510218787 A CN 201510218787A CN 104835042 A CN104835042 A CN 104835042A
Authority
CN
China
Prior art keywords
payment
bullet window
class
authentication information
window notice
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510218787.3A
Other languages
English (en)
Inventor
庞洲
王冬
孟齐源
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510218787.3A priority Critical patent/CN104835042A/zh
Publication of CN104835042A publication Critical patent/CN104835042A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment

Abstract

本发明提供了一种提高支付安全的方法、装置和移动终端,属于计算机领域。方法包括:监测应用程序触发的弹窗通知;判断弹窗通知中是否包括支付特征;当弹窗通知中包括支付特征时,屏蔽应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;接收并验证用户输入的认证信息是否合法;当认证信息合法时,执行支付操作。本发明实施例所提供的方法通过在发现操作系统中存在包括有支付特征的弹窗通知时,判定移动终端发生了短信支付行为,此时提示用户输入认证信息,只有在用户输入的认证信息合法时才能完成支付,有效的解决了发生支付行为时由于误点击而导致的支付操作,避免了用户的财产损失,同时提高了支付的安全性。

Description

一种提高支付安全的方法、装置和移动终端
技术领域
本发明涉及计算机领域,具体涉及一种提高支付安全的方法、装置和移动终端。
背景技术
目前,在移动终端上的各种应用程序得到广泛应用,其中不乏大量的收费应用。在应用程序运行时,其中的某些功能需要用户支付一定的费用才能使用,尤其是在游戏程序中,存在大量的收费行为。
其中的收费方式多种多样,一般来说,主要包括通过发送短信扣费、调用支付软件的接口完成扣费等方式。为了防止应用程序的滥扣费行为,运营商、支付软件等提供的支付接口均要求应用程序必须弹窗提示用户,当用户确认后才能完成支付操作。
但是,目前仍然存在很多的误支付行为,例如,儿童的胡乱点击或操作失误,均有可能将支付行为错误的确认,造成用户的财产损失。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种提高支付安全的方法、相应地装置和移动终端。
依据本发明的一个方面,提供一种提高支付安全的方法,应用于短信支付服务中,包括:
监测应用程序触发的弹窗通知;
判断所述弹窗通知中是否包括支付特征;
当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
接收并验证用户输入的认证信息是否合法;
当所述认证信息合法时,执行支付操作。
可选地,所述判断所述弹窗通知中是否包括支付特征,包括:
判断所述弹窗通知的界面元素中是否包括支付元素,当所述弹窗内容中包括有支付元素时,判定所述弹窗通知中包括有支付特征;
其中,所述支付元素保存于移动终端本地,用于匹配所述弹窗内容中是否包括与支付对应的元素。
可选地,所述判断所述弹窗通知中是否包括支付特征,包括:
判断所述弹窗通知是否调用了用于支付的类,当所述弹窗通知调用了用于支付的类时,判断所述弹窗通知中包括支付特征。
可选地,所述判断所述弹窗通知是否调用了用于支付的类,包括:
获取所述弹窗通知中所调用的类的类名;
判断所述类名是否存在于预先保存的类名单中,当存在于所述类名单中时,判定所述弹窗通知调用了用于支付的类;
其中,所述类名单保存在移动终端本地,由服务器推送获得,用于保存由运营商提供的用于支付的类的类名。
可选地,所述方法还包括:
当所述运营商所提供的用于支付的类发生改变时,通过所述服务器更新所述预先存储的类名单。
可选地,所述当所述弹窗通知中包括支付特征时,所述方法还包括:
在所述弹窗通知的代码中读取本次支付行为的金额,以提示用户即将发生支付操作的金额。
可选地,在所述监测应用程序触发的弹窗通知之前,所述方法还包括:
提示用户为支付操作设置认证信息;
接收并保存用户设置的认证信息。
可选地,所述认证信息包括如下任意之一:
字符、图形、图片、生物特征。
依据本发明的另一个方面,提供了一种提高支付安全的装置,应用于短信支付服务中,包括:
行为监测模块,适于监测应用程序触发的弹窗通知;
判断模块,适于判断所述弹窗通知中是否包括支付特征;
提示模块,适于当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
认证模块,适于接收并验证用户输入的认证信息是否合法;
执行模块,适于当所述认证信息合法时,执行支付操作。
可选地,所述判断模块适用于按照如下形式判断所述弹窗通知中是否包括支付特征:
判断所述弹窗通知的界面元素中是否包括支付元素,当所述弹窗内容中包括有支付元素时,判定所述弹窗通知中包括有支付特征;
其中,所述支付元素保存于移动终端本地,用于匹配所述弹窗内容中是否包括与支付对应的元素。
可选地,所述判断模块适用于按照如下形式判断所述弹窗通知中是否包括支付特征:
判断所述弹窗通知是否调用了用于支付的类,当所述弹窗通知调用了用于支付的类时,判断所述弹窗通知中包括支付特征。
可选地,所述判断模块包括:
类名获取单元,适于获取所述弹窗通知中所调用的类的类名;
判断单元,适于判断所述类名是否存在与预先保存的类名单中,当存在与所述类名单中时,判定所述弹窗通知调用了用于支付的类;
其中,所述类名单保存在移动终端本地,由服务器推送获得,用于保存由运营商提供的用于支付的类的类名。
可选地,所述装置还包括:
规则更新模块,适于当所述运营商所提供的用于支付的类发生改变时,通过所述服务器更新所述预先存储的类名单。
可选地,所述装置还包括:
金额提取模块,适于当所述弹窗通知中包括支付特征时,在所述弹窗通知的代码中读取本次支付行为的金额,以提示用户即将发生支付操作的金额。
可选地,所述装置还包括:认证设置模块;
所述认证设置模块包括:
设置提示单元,适于提示用户为支付操作设置认证信息;
密码设置单元,适于接收并保存用户设置的认证信息。
可选地,所述认证信息包括如下任意之一:
字符、图形、图片、生物特征。
依据本发明的又一个方面,提供了一种移动终端,所述移动终端包括:
存储器;
一个或多个处理器;
其中,所述一个或多个处理器被配置为执行如下方法:
监测应用程序触发的弹窗通知;
判断所述弹窗通知中是否包括支付特征;
当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
接收并验证用户输入的认证信息是否合法;
当所述认证信息合法时,执行支付操作。
本发明实施例提供了一种提高支付安全的方法、装置和移动终端,通过在发现操作系统中存在包括有支付特征的弹窗通知时,判定移动终端发生了短信支付行为,此时提示用户输入认证信息,只有在用户输入的认证信息合法时才能完成支付,有效的解决了发生支付行为时由于误点击而导致的支付操作,避免了用户的财产损失,同时提高了支付的安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
根据下文结合附图对本发明具体实施例的详细描述,本领域技术人员将会更加明了本发明的上述以及其他目的、优点和特征。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1是本发明一个实施例提供的一种提高支付安全的方法流程图;
图2是本发明一个实施例提供的一种提高支付安全的具体方法流程图;
图3是本发明一个实施例提供的一种在发生支付行为时提示用户输入密码的示意图;以及
图4是本发明一个实施例提供的一种提高支付安全的装置结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应该被这里阐述的实施例所限制。相反,提供这些实施例是为了能够透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
实施例一
本发明实施例提供了一种提高支付安全的方法。其可以通过应用程序实施在终端设备上,例如手机,平板、手持电脑等用户移动终端设备。
图1是本实施例提供的一种提高支付安全的方法流程图。该方法具体包括步骤S102至步骤S110。
S102:监测应用程序中触发的弹窗通知。
S104:判断所述弹窗通知中是否包括支付特征。
S106:当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息。
S108:接收并验证用户输入的认证信息是否合法。
S110:当所述认证信息合法时,执行支付操作。
本发明实施例提供了一种提高支付安全的方法,通过在发现操作系统中存在包括有支付特征的弹窗通知时,判定移动终端发生了短信支付行为,此时提示用户输入认证信息,只有在用户输入的认证信息合法时才能完成支付,有效的解决了发生支付行为时由于误点击而导致的支付操作,避免了用户的财产损失,同时提高了支付的安全性。
实施例二
本实施例为上述实施例一的一种具体应用场景,通过本实施例,能够更加清楚、具体地阐述本发明所提供的方法。
其中,本实施例以如下场对提高支付安全的方法进行说明:
在目前情况下,以国内为例,各大通信运营商移动、联通、电信都提供有支付SDK(Software Development Kit,软件开发工具包),在SDK中提供有通过短信进行支付的接口,以供各种应用程序使用。
应用程序的开发者可以通过调用这些接口完成支付。例如,某游戏可以在其游戏的程序中内置三家移动运营商的SDK,并使用这些支付接口,以完成其中的支付服务,尤其是离线游戏。游戏开发者可以对其中的虚拟物品进行定价,当用户点击购买某个虚拟物品后,可以选择通过短信进行支付,这时游戏程序会弹出窗口告知用户即将进行通过短信支付,并要求用户点击确认。在某些情况下(例如孩子误点击),则会在后台完成支付短信的发送,运营商通过扣取话费的方式代游戏开发商完成金额代缴。
为了解决这一问题,提供了本实施例的方法。如图2所示,为本发明实施例提供一种提高支付安全的方法流程图,该方法包括步骤S201至S206。
本实施例所提供的方法,可以通过安全软件实现在用户的移动终端中,当用户打开了对于支付短信的保护时,即开始执行本实施二所提供的方法。
首先,执行步骤S201,检测操作系统中发生的弹窗通知。
其中,由于在通过短信支付时,应用程序均会弹出窗口要求用户进行确认,因此,监测系统内弹窗通知为短信支付行为发生的第一个必要条件。
对于弹窗通知的监测,具体可以包括:
在操作系统中注册监测服务,当操作系统中发生弹窗通知时,则将该弹窗通知通知安全软件。
在监测到操作系统中发生了弹窗通知时,执行步骤S202,判断该弹窗通知中是否包括支付特征,当包含支付特征时,执行步骤S203,当不包含支付特征时,返回步骤S201。
其中,在本实施例中,可通过两种方式判断弹窗通知中是否包括支付特征:
第一种,判断在弹窗通知所包括的界面元素中是否包含支付元素,当包含支付元素时,判定当前弹窗通知中包括有支付特征。
在第一种方式中,支付特征为支付元素,保存在移动终端本地,安全软件可读取支付元素用于判断弹窗通知中是否包括有支付特征。支付元素用于指示弹窗通知中是否包括有与支付相关的特征,例如,可以是与支付相关的字符“支付”、“付款”、“金额”等。
例如,在该种方式下,安全软件可以提取弹窗通知中的全部文字信息,并判断文字信息中是否包含“支付”、“付款”、“金额”等相关的字眼,若包含,则可认为其中包含有支付特征。
在第二种方式中,通过判断弹窗通知中是否调用了用于支付的类来判断是否包括有支付特征。
其中,在该第二种方式下,支付特征具体包括:
在弹窗通知中是否调用了用于支付的类,也即上述的运营商提供的SDK中的类。
由于通过运营商所提供的短信功能进行支付,应用程序必然掉运营商所提供的SDK才能实现,因此,可以通过判断弹窗通知中是否调用了用于支付的类来判断该次弹窗通知是否用于支付,这是发生短信支付行为的第二个必要特征。
其中,为了能够使移动终端判断弹窗通知中是否包括有用于支付的类,优选地,在移动终端本地保存有数据库(或表单),在该数据库中记录有各个运营商多提供的用于支付的SDK中的类名,以及SDK的版本号。
例如,针对移动,其SDK中用于支付的类可能为:
Mobilepay.messagepay.method()
若弹窗通知中调用了该类,则说明其欲通过移动短信进行支付行为,这时执行步骤S203。
需要说明的是,由于运营商提供的SDK可能会进行版本迭代,在版本迭代的过程中,可能会修改用于支付的类的名称,或增加用于支付的类,因此,本实施例二所提供的方法还包括:
检测移动终端本地保存的记录的支付SDK的版本,若不是最新版本,则通过服务器下载其最新版本的支付SDK中包括的类名。
其中,移动终端需保存所有版本的SDK中所包括的类名。
上述提及,当弹窗通知中包含用于支付的类时,执行步骤S203,读取弹窗通知中所包括的支付信息。
其中,支付金额可用包括本次支付行为的金额以及购买信息。
例如,可能是:购买“XX装备”,共计“30”元。
对于弹窗通知中的支付信息的提取可以包括两种方法:
第一种,通过弹窗通知中的关键字进行金额提取。
例如,在弹窗的提示中通常会包括“金额”“物品”等信息,在这些词语的后面通常就是支付金额和物品信息。
第二种,通过运营商在SDK中所规定的支付信息的格式进行支付信息提取。
例如,运营商可能在弹窗通知中对信息格式进行规定,第5字段“amount”表示金额,“goods”表示物品,则可以通过运营商对支付信息格式的规定进行支付信息的提取。
在提取得到支付信息后,执行步骤S204,向用户提示当前支付信息,并要求用户输入密码。即如图3所示,为一种在发生支付行为时提示用户输入密码的示意图。
在接收到用户输入的密码后,执行步骤S205,验证用户输入的密码是否正确,当密码正确时,执行步骤S206,当密码不正确时,返回步骤S204。
需要说明的是,为了使得可以通过密码保护用户的财产安全,在用户打开短信支付保护功能时,用户还需要设置密码,以便在发生支付行为时进行验证。
本实施例中,仅以密码进行说明。除此之外,还可以是通过其他认证信息进行验证的方式,例如:
字符、图形、图片、生物特征等。
在本实施例中,还可以设置用户验证密码的最大次数,当超过预设次数后,禁止本次支付行为,例如,当用户输入5次错误密码后,禁止本次支付行为。
或者,还可以同时设置在预设时长内不允许用户再次输入密码。例如,当用户输入5次错误密码后,禁止本次支付行为,并且24小时内不允许用户再次输入密码。
当验证用户输入的密码正确时,执行步骤S206,执行支付操作。
其中,上述执行支付操作,也即运行该应用程序向运营商发送支付短信,以完成支付。
本发明实施例提供了一种提高支付安全的方法,通过在发现操作系统中存在包括有支付特征的弹窗通知时,判定移动终端发生了短信支付行为,此时提示用户输入认证信息,只有在用户输入的认证信息合法时才能完成支付,有效的解决了发生支付行为时由于误点击而导致的支付操作,避免了用户的财产损失,同时提高了支付的安全性。
实施例三
图4是本发明一个实施例提供的一种提高支付安全的装置的结构框图,应用于短信支付服务中,该装置400包括:
行为监测模块410,适于监测应用程序中触发的弹窗通知;
判断模块420,适于判断上述弹窗通知中是否包括支付特征;
提示模块430,适于当上述弹窗通知中包括支付特征时,屏蔽应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
认证模块440,适于接收并验证用户输入的认证信息是否合法;
执行模块450,适于当上述认证信息合法时,执行支付操作。
可选地,上述判断模块420适用于按照如下形式判断上述弹窗通知中是否包括支付特征:
判断上述弹窗通知的界面元素中是否包括支付元素,当上述弹窗内容中包括有支付元素时,判定上述弹窗通知中包括有支付特征;
其中,上述支付元素保存于移动终端本地,用于匹配上述弹窗内容中是否包括与支付对应的元素。
可选地,上述判断模块420适用于按照如下形式判断上述弹窗通知中是否包括支付特征:
判断上述弹窗通知是否调用了用于支付的类,当上述弹窗通知调用了用于支付的类时,判断上述弹窗通知中包括支付特征。
可选地,上述判断模块420包括:
类名获取单元421,适于获取上述弹窗通知中所调用的类的类名;
判断单元422,适于判断上述类名是否存在与预先保存的类名单中,当存在与上述类名单中时,判定上述弹窗通知调用了用于支付的类;
其中,其中,上述类名单保存在移动终端本地,由服务器推送获得,用于保存由运营商提供的用于支付的类的类名。
可选地,该装置400还包括:
规则更新模块460,适于当上述运营商所提供的用于支付的类发生改变时,通过上述服务器更新上述预先存储的类名单。
可选地,该装置400还包括:
金额提取模块470,适于当上述弹窗通知中包括支付特征时,在上述弹窗通知的代码中读取本次支付行为的金额,以提示用户即将发生支付操作的金额。
可选地,该装置400还包括:认证设置模块480;
该认证设置模块480包括:
设置提示单元481,适于提示用户为支付操作设置认证信息;
密码设置单元482,适于接收并保存用户设置的认证信息。
可选地,上述认证信息包括如下任意之一:
字符、图形、图片、生物特征。
本发明实施例提供了一种提高支付安全的装置,通过在发现操作系统中存在包括有支付特征的弹窗通知时,判定移动终端发生了短信支付行为,此时提示用户输入认证信息,只有在用户输入的认证信息合法时才能完成支付,有效的解决了发生支付行为时由于误点击而导致的支付操作,避免了用户的财产损失,同时提高了支付的安全性。
另外,本发明实施例还提供了一种移动终端,该移动终端包括:
存储器;
一个或多个处理器;
其中,该一个或多个处理器被配置为执行如下方法:
监测应用程序触发的弹窗通知;
判断所述弹窗通知中是否包括支付特征;
当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
接收并验证用户输入的认证信息是否合法;
当所述认证信息合法时,执行支付操作。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的提高支付安全的装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
至此,本领域技术人员应认识到,虽然本文已详尽示出和描述了本发明的多个示例性实施例,但是,在不脱离本发明精神和范围的情况下,仍可根据本发明公开的内容直接确定或推导出符合本发明原理的许多其他变型或修改。因此,本发明的范围应被理解和认定为覆盖了所有这些其他变型或修改。
本发明实施例还提供了A1.一种提高支付安全的方法,应用于短信支付服务中,包括:
监测应用程序触发的弹窗通知;
判断所述弹窗通知中是否包括支付特征;
当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
接收并验证用户输入的认证信息是否合法;
当所述认证信息合法时,执行支付操作。
A2.根据A1所述的方法,其中,所述判断所述弹窗通知中是否包括支付特征,包括:
判断所述弹窗通知的界面元素中是否包括支付元素,当所述弹窗内容中包括有支付元素时,判定所述弹窗通知中包括有支付特征;
其中,所述支付元素保存于移动终端本地,用于匹配所述弹窗内容中是否包括与支付对应的元素。
A3.根据A1所述的方法,其中,所述判断所述弹窗通知中是否包括支付特征,包括:
判断所述弹窗通知是否调用了用于支付的类,当所述弹窗通知调用了用于支付的类时,判断所述弹窗通知中包括支付特征。
A4根据A3所述的方法,其中,所述判断所述弹窗通知是否调用了用于支付的类,包括:
获取所述弹窗通知中所调用的类的类名;
判断所述类名是否存在于预先保存的类名单中,当存在于所述类名单中时,判定所述弹窗通知调用了用于支付的类;
其中,所述类名单保存在移动终端本地,由服务器推送获得,用于保存由运营商提供的用于支付的类的类名。
A5.根据A4所述的方法,其中,所述方法还包括:
当所述运营商所提供的用于支付的类发生改变时,通过所述服务器更新所述预先存储的类名单。
A6.根据A2至A5任一项所述的方法,其中,所述当所述弹窗通知中包括支付特征时,所述方法还包括:
在所述弹窗通知的代码中读取本次支付行为的金额,以提示用户即将发生支付操作的金额。
A7.根据A1至A6任一项所述的方法,其中,在所述监测应用程序触发的弹窗通知之前,所述方法还包括:
提示用户为支付操作设置认证信息;
接收并保存用户设置的认证信息。
A8.根据A1至A7任一项所述的方法,其中,所述认证信息包括如下任意之一:
字符、图形、图片、生物特征。
本发明实施例还提供了B9.一种提高支付安全的装置,应用于短信支付服务中,包括:
行为监测模块,适于监测应用程序触发的弹窗通知;
判断模块,适于判断所述弹窗通知中是否包括支付特征;
提示模块,适于当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
认证模块,适于接收并验证用户输入的认证信息是否合法;
执行模块,适于当所述认证信息合法时,执行支付操作。
B10.根据B9所述的装置,其中,所述判断模块适用于按照如下形式判断所述弹窗通知中是否包括支付特征:
判断所述弹窗通知的界面元素中是否包括支付元素,当所述弹窗内容中包括有支付元素时,判定所述弹窗通知中包括有支付特征;
其中,所述支付元素保存于移动终端本地,用于匹配所述弹窗内容中是否包括与支付对应的元素。
B11.根据B9所述的装置,其中,所述判断模块适用于按照如下形式判断所述弹窗通知中是否包括支付特征:
判断所述弹窗通知是否调用了用于支付的类,当所述弹窗通知调用了用于支付的类时,判断所述弹窗通知中包括支付特征。
B12.根据B11所述的装置,其中,所述判断模块包括:
类名获取单元,适于获取所述弹窗通知中所调用的类的类名;
判断单元,适于判断所述类名是否存在与预先保存的类名单中,当存在与所述类名单中时,判定所述弹窗通知调用了用于支付的类;
其中,所述类名单保存在移动终端本地,由服务器推送获得,用于保存由运营商提供的用于支付的类的类名。
B13.根据B12所述的装置,其中,所述装置还包括:
规则更新模块,适于当所述运营商所提供的用于支付的类发生改变时,通过所述服务器更新所述预先存储的类名单。
B14.根据B10至B13任一项所述的装置,其中,所述装置还包括:
金额提取模块,适于当所述弹窗通知中包括支付特征时,在所述弹窗通知的代码中读取本次支付行为的金额,以提示用户即将发生支付操作的金额。
B15.根据B9至B14任一项所述的装置,其中,所述装置还包括:认证设置模块;
所述认证设置模块包括:
设置提示单元,适于提示用户为支付操作设置认证信息;
密码设置单元,适于接收并保存用户设置的认证信息。
B16.根据B9至B15任一项所述的装置,其中,所述认证信息包括如下任意之一:
字符、图形、图片、生物特征。
本发明实施例还提供了C17.一种移动终端,其特征在于,所述移动终端包括:
存储器;
一个或多个处理器;
其中,所述一个或多个处理器被配置为执行如下方法:
监测应用程序触发的弹窗通知;
判断所述弹窗通知中是否包括支付特征;
当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
接收并验证用户输入的认证信息是否合法;
当所述认证信息合法时,执行支付操作。

Claims (10)

1.一种提高支付安全的方法,应用于短信支付服务中,包括:
监测应用程序触发的弹窗通知;
判断所述弹窗通知中是否包括支付特征;
当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
接收并验证用户输入的认证信息是否合法;
当所述认证信息合法时,执行支付操作。
2.根据权利要求1所述的方法,其中,所述判断所述弹窗通知中是否包括支付特征,包括:
判断所述弹窗通知的界面元素中是否包括支付元素,当所述弹窗内容中包括有支付元素时,判定所述弹窗通知中包括有支付特征;
其中,所述支付元素保存于移动终端本地,用于匹配所述弹窗内容中是否包括与支付对应的元素。
3.根据权利要求1所述的方法,其中,所述判断所述弹窗通知中是否包括支付特征,包括:
判断所述弹窗通知是否调用了用于支付的类,当所述弹窗通知调用了用于支付的类时,判断所述弹窗通知中包括支付特征。
4.根据权利要求3所述的方法,其中,所述判断所述弹窗通知是否调用了用于支付的类,包括:
获取所述弹窗通知中所调用的类的类名;
判断所述类名是否存在于预先保存的类名单中,当存在于所述类名单中时,判定所述弹窗通知调用了用于支付的类;
其中,所述类名单保存在移动终端本地,由服务器推送获得,用于保存由运营商提供的用于支付的类的类名。
5.根据权利要求4所述的方法,其中,所述方法还包括:
当所述运营商所提供的用于支付的类发生改变时,通过所述服务器更新所述预先存储的类名单。
6.根据权利要求2至5任一项所述的方法,其中,所述当所述弹窗通知中包括支付特征时,所述方法还包括:
在所述弹窗通知的代码中读取本次支付行为的金额,以提示用户即将发生支付操作的金额。
7.根据权利要求1至6任一项所述的方法,其中,在所述监测应用程序触发的弹窗通知之前,所述方法还包括:
提示用户为支付操作设置认证信息;
接收并保存用户设置的认证信息。
8.根据权利要求1至7任一项所述的方法,其中,所述认证信息包括如下任意之一:
字符、图形、图片、生物特征。
9.一种提高支付安全的装置,应用于短信支付服务中,包括:
行为监测模块,适于监测应用程序触发的弹窗通知;
判断模块,适于判断所述弹窗通知中是否包括支付特征;
提示模块,适于当所述弹窗通知中包括支付特征时,屏蔽所述应用程序发送支付短信的权限,并提示用户输入预先设定的认证信息;
认证模块,适于接收并验证用户输入的认证信息是否合法;
执行模块,适于当所述认证信息合法时,执行支付操作。
10.根据权利要求9所述的装置,其中,所述判断模块适用于按照如下形式判断所述弹窗通知中是否包括支付特征:
判断所述弹窗通知的界面元素中是否包括支付元素,当所述弹窗内容中包括有支付元素时,判定所述弹窗通知中包括有支付特征;
其中,所述支付元素保存于移动终端本地,用于匹配所述弹窗内容中是否包括与支付对应的元素。
CN201510218787.3A 2015-04-30 2015-04-30 一种提高支付安全的方法、装置和移动终端 Pending CN104835042A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510218787.3A CN104835042A (zh) 2015-04-30 2015-04-30 一种提高支付安全的方法、装置和移动终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510218787.3A CN104835042A (zh) 2015-04-30 2015-04-30 一种提高支付安全的方法、装置和移动终端

Publications (1)

Publication Number Publication Date
CN104835042A true CN104835042A (zh) 2015-08-12

Family

ID=53812915

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510218787.3A Pending CN104835042A (zh) 2015-04-30 2015-04-30 一种提高支付安全的方法、装置和移动终端

Country Status (1)

Country Link
CN (1) CN104835042A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106550117A (zh) * 2016-10-13 2017-03-29 北京奇虎科技有限公司 一种在智能终端上防止电信诈骗的方法和装置
WO2017101706A1 (zh) * 2015-12-15 2017-06-22 中国银联股份有限公司 一种防止人机交互界面劫持的方法及装置
CN109165514A (zh) * 2018-10-16 2019-01-08 北京芯盾时代科技有限公司 一种风险检测方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101193346A (zh) * 2007-11-26 2008-06-04 北京中科奥科技有限公司 一种新的手机网络游戏平台系统与方法
CN103440576A (zh) * 2013-07-18 2013-12-11 南京爱沓信息技术有限公司 一种移动直接支付系统
CN104376274A (zh) * 2014-11-21 2015-02-25 北京奇虎科技有限公司 移动终端支付界面保护方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101193346A (zh) * 2007-11-26 2008-06-04 北京中科奥科技有限公司 一种新的手机网络游戏平台系统与方法
CN103440576A (zh) * 2013-07-18 2013-12-11 南京爱沓信息技术有限公司 一种移动直接支付系统
CN104376274A (zh) * 2014-11-21 2015-02-25 北京奇虎科技有限公司 移动终端支付界面保护方法及装置

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017101706A1 (zh) * 2015-12-15 2017-06-22 中国银联股份有限公司 一种防止人机交互界面劫持的方法及装置
CN106550117A (zh) * 2016-10-13 2017-03-29 北京奇虎科技有限公司 一种在智能终端上防止电信诈骗的方法和装置
CN106550117B (zh) * 2016-10-13 2019-07-05 北京安云世纪科技有限公司 一种在智能终端上防止电信诈骗的方法和装置
CN109165514A (zh) * 2018-10-16 2019-01-08 北京芯盾时代科技有限公司 一种风险检测方法
CN109165514B (zh) * 2018-10-16 2019-08-09 北京芯盾时代科技有限公司 一种风险检测方法

Similar Documents

Publication Publication Date Title
US20220261846A1 (en) Interactive campaign-based customer feedback collection platform
CN104009977B (zh) 一种信息保护的方法和系统
RU2346328C2 (ru) Основывающееся на приложении выставление счетов за услуги в беспроводной абонентской сети
US20150235196A1 (en) Payment method and device
CN103106595B (zh) 用于电子交易平台的物流配送方法及系统
CN101233486A (zh) 用于激活驻留应用程序的方法、软件和设备
CN104093141A (zh) 终端应用的登录方法、装置、客户端及电子设备
CN104021339A (zh) 移动终端的安全支付方法及装置
WO2016008413A1 (zh) 信息提供方法及客户端
CN103516908B (zh) 辅助回复通讯消息的方法及装置
CN109040010A (zh) 一种验证码获取方法、装置和终端
CN104023320A (zh) 消息提示方法及装置
CN103530751A (zh) 提供运单信息的方法及装置
KR100578681B1 (ko) 통신 네트워크에서 소비된 서비스에 대한 결제를 위해사용되는 장치, 방법 및 제조물품
CN102111750A (zh) 一种实现内容下载的方法及系统
CN105450772B (zh) 免流量下载方法及装置
CN104378330A (zh) 一种账户注册的方法及相应的装置和服务器
CN104010075A (zh) 应用服务的提供方法及装置
CN104079475A (zh) 一种消息处理方法和系统
CN105988836A (zh) 一种应用推荐方法及装置
CN104835042A (zh) 一种提高支付安全的方法、装置和移动终端
CN103354995B (zh) 用非语音的补充信息来增强语音消息的方法
US20030187807A1 (en) Charging method, charging apparatus, charging program, and recording medium
CN104796877B (zh) 一种防恶意扣费的方法和装置
CN106357684A (zh) 游戏应用程序的登录方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20150812