当前位置:

消费时注意遮挡付款码 警惕付款条码被盗刷

来源:长沙晚报 作者:陈登辉 编辑:夏菁 实习生 罗玲玉 2018-09-04 09:42:55
时刻新闻
—分享—

  长沙晚报记者 陈登辉

  时下手机支付已经非常普及,许多市民都已乐于付款时掏出手机扫一扫。支付过程中,消费者除了扫码商户二维码,还有一种支付方式,就是使用付款条码,由商家用扫码枪扫描后完成支付。这种扫码方式,在金额1000元以内时,不需账户所有人进行密码验证。虽然简便,但有不法分子动起了歪脑筋。

  近日,山西晋城的一位市民就因为付款条码被人“偷窥”,账户内的999元被盗刷。好在警方很快破案,损失资金被追回。那么不法分子究竟是如何被盗刷的呢?大家又该如何防护呢?记者对此进行了调查。

  案例 排队时付款码被盗刷

  前不久在山西晋城县的一家餐厅里,大家都在排队买饭,而排在第一位的周先生刚点完餐,出示付款码准备付款的时候,手机“嗡”地一下出现了消费999元的提示信息。提示信息显示,收款方是一家台球休闲会馆。

  餐厅方面表示他们没有收到这笔款项,这让周先生疑惑不已,饭还没上呢,钱咋被扣了呢?而且自己人和手机都在餐厅,不可能分身到台球馆啊。庆幸的是,周先生是一名警察。发现被盗刷后,他赶紧让服务员调取了监控,很快就锁定了犯罪嫌疑人。

  监控显示,周先生付款时提前打开了付款条码页面,等待付款。而犯罪嫌疑人就站在周先生身后,并把手机摄像头亮了出来,发现“猎物”的第一时间,就将周先生的手机二维码扫掉。

  根据警方的介绍,犯罪嫌疑人是通过手机上的一款APP,将自己手机上的摄像头变成商户的扫码枪,通过这个方式,窃取用户的钱财。

  调查 个别APP存在认证漏洞

  移动支付的兴起,催生了许多手机支付APP。为了吸引商家,这些工具不断简化交易流程,希望通过高效快速的功能,提升消费者和商家的体验。

  记者在手机APP商店中搜索“商户支付”,出现了多款手机应用软件。其中就有本案中犯罪嫌疑人使用的“钱方好近商户”,但记者多次注册都未能成功。在另一款同类的APP中,记者注册登录后,想要开通扫码支付的功能,则需要填写营业执照、法人证件、店铺资料等,审核通过后才可使用。

  按理说,这类APP是专门给商户使用的,注册审核时应该填写上述材料,确认为商户身份才可使用。但记者发现,有的APP认证并不严格,只要填写店铺名称、银行账户信息、身份证信息等就可以了,营业执照属于“选填”选项。

  这就为不法分子留下了可乘之机。因为根据微信、支付宝付款条码的使用说明,“每笔小于1000元订单无需验证支付密码”。也就是说,在手机APP验证存在漏洞的情况下,不法分子可以伪装成为商户,把手机改造成为扫码枪,扫描他人付款码后盗取资金。

   消费时别着急打开支付页面

  昨日,记者来到星巴克、麦当劳等消费场所,当时正值用餐高峰期,排了长队,许多消费者为了加快购买速度,提前打开手机,把付款码页面调出来,等待付款。

  “这么容易就会被盗刷么?我从来没注意过。”张女士就是排队的消费者之一,她感到非常诧异。

  不过记者也了解到,支付平台为了避免盗刷,做了不少安全防护措施,例如微信的付款码是每分钟自动更新,而且可以开启手势密码,同时安全系统会对可疑交易进行拦截。

  即便如此,也不能大意。警方提醒,消费者在使用手机支付的时候,一定要警惕周围是否有可疑的人。不要着急地打开自己的支付二维码,同时对自己的二维码要注意加强遮挡。消费者还要注意时刻提高自己警惕,网络上各式各样的骗局不断,一些不知来源的链接也不要随意打开。

来源:长沙晚报

作者:陈登辉

编辑:夏菁 实习生 罗玲玉