注意!扫码支付出现新骗局

VSole2023-02-27 14:54:56

不用带现金,只需打开二维码轻轻一刷即可完成付款,二维码免密支付给人们的生活带来了极大的便捷。不过,在享受这种便捷体验性的同时,诈骗分子也盯上了这个功能。近期,扫码支付开始出现新骗局,有不少商家接连中招!

骗子假冒客户,利用“付款码”和“收款码”页面需要切换的漏子,疯狂扫码作案。

缙云警方消息,丽水缙云的李女士经营着一家蛋糕店,2月16日,有人添加李女士为微信好友,说要预定一个蛋糕。


双方确定好蛋糕的款式,需要付款时,套路出现了。


对方以微信上没钱为由,向李女士索要支付宝“收款码”,李女士将“收款码”发送给对方后,对方说无法支付,希望和李女士微信视频,直接通过视频扫码付款。


面对“客户”,李女士没有怀疑与他接通视频,因为微信正在视频,所以她拿着另外一部手机打开支付宝准备收款。对方“好心提醒”李女士,将手机对准屏幕方便他扫码付款。没想到李女士刚打开“收付款”页面,“叮”的一声,她等到的不是“收钱”提示而是扣款信息。

等李女士反应过来,对方已将其拉黑。据了解,仅2月16日一天,缙云就有5家商店的老板被以上方式盗刷钱财。


原来,我们打开手机“收付款”页面时,首先跳出的是“付款码”,需要点击切换才能来到“收款码”页面,骗子就是钻了两个页面,需要切换的漏子,利用很多人“免密支付”的习惯,直接扫描“付款码”就刷走了钱财。

 二维码盗刷是怎么做到的呢?

行业人士认为,犯罪分子应该是利用一个支付软件去盗刷别人的付款码,达到盗刷资金的目的。先在支付软件上以商户身份注册成为收款商户,需要收款时,输入金额,利用“被扫”功能,主动扫描顾客的微信或支付宝付款码,即可实现收款。由于二维码免密限额为1000元,超过此限额需验证密码,因此犯罪分子每笔扫码的金额一般都在1000元以下。

对于经常使用二维码支付的用户来说,怎么才能保护自己的资金安全?

首先,用户在付款前可以留意周边环境,不要提前打开付款码,付款时再打开付款码完成支付。

其次,不要轻易向陌生人展示付款码,同时用户也可以关闭“免密支付”功能,降低支付安全风险。

为了保障支付的安全性,支付平台付款码时效性一般限制为1分钟且仅有一次有效性;若不幸遭遇资金被盗,用户应该第一时间报警,同时及时与支付平台联系反应情况,提供相应资料,支付平台会根据情况对涉案账户以及关联账户采取相应的管控措施。确认被盗情况属实后,支付平台一般会对被盗金额进行先行赔付。

移动支付扫码支付
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前,全球90%的二维码个人用户在中国。对于不少人来说,出门不带现金,手机走天下已成为日常习惯。随着我国二维码产业进入快速发展期,二维码的“吸金”能力也越来越强,有预测,到2017年底,中国二维码支付有望突破9千亿元市场规模。与此同时,规范行业标准和提升网民二维码安全意识已成为当务之急。
移动互联网大潮袭来,在支付领域掀起变革的千层巨浪,从支付到刷脸支付支付场景愈发多元化、复杂化。支付相关的风控体系也必须紧紧围绕着便捷和安全两大核心不断创新,以应对日益复杂的金融环境。作为一个银行卡组织,中国银联在交易风控环节担任了重要的责任。银联的上一代风险管理系统,包含基于交易的准实时欺诈侦测、基于商户的收单风险监控,风险信息共享和司法协助服务等。但是,随着支付产业的不断创新和发展,已经难
近日,中国人民银行行长易纲在国际清算银行(BIS)监管大型科技公司国际会议上发表讲话,全文内容如下: 感谢Augustin的邀请。很高兴参加此次BIS监管大型科技公司国际会议,并借此机会同大家分享中国对大型科技公司的监管实践。
中国人民银行行长易纲最新发言表示,将督促金融机构严格按照合法、正当、最小必要原则收集、使用和保管用户信息,充分保障个人隐私和消费者知情权、同意权、异议权、投诉权等合法权益。
10月17日下午消息,Adobe公司发布警告称,有黑客正在利用该公司Flash产品的漏洞,向用户的计算机植入恶意程序。Adobe公司推荐用户尽快打好Flash的最新补丁,以避免类似事情的发生。Abode公司表示他们已经发布了修复这个问题的补丁。
央行要求银行、支付机构、清算机构应当建立交易信息分类分级管理规则,采取必要安全技术措施确保交易信息安全,防止交易信息泄露、被篡改或丢失。
APP侵犯用户隐私、广告纷杂等行业乱象也时常“弹出”。作为网民出入网络空间的第一入口,APP的合规运营不仅决定了用户的使用体验,也对营造清朗的网络环境至关重要。
一定要养成良好的支付习惯,守好自己的手机钱包!
统计数据显示,从2012年到2022年,中国网民规模从5.64亿增长到10.51亿,互联网普及率从42.1%提升到74.4%,形成了全球最大、生机勃勃的数字社会。数字基础设施已成为支撑全面建设社会主义现代化国家的战略性公共基础设施。苏竣认为,这条路的出发点和落脚点,正是让亿万人民共享互联网发展成果。超90%的省级行政许可事项实现网上受理和“最多跑一次”。
口令只是一种验证机制,并不具备密码的机密性要求。在电子票据开具过程中,开票单位需通过安全可信的方式向财政部提交开票信息。
VSole
网络安全专家