手机支付很方便 但要警惕付款条码背后那把“枪”_江南体育网站安全_江南体育网站安全-江南体育用品店-江南游戏网站

手机支付很方便 但要警惕付款条码背后那把“枪”

来源:江南体育网站安全    发布时间:2024-08-25 00:15:48

  近日,山西晋城的一位市民就因为付款条码被人“偷窥”,账户内的999元被盗刷。好在警方很快破案,损失资金被追回。那么不法分子究竟是如何被盗刷的呢?大家又该如何防护呢?记者对此进行了调查。

  前不久在山西晋城县的一家餐厅里,大家都在排队买饭,而排在第一位的周先生刚点完餐,出示付款码准备付款的时候,手机“嗡”地一下出现了消费999元的提示信息。提示信息数据显示,收款方是一家台球休闲会馆。

  餐厅方面表示他们没收到这笔款项,这让周先生疑惑不已,饭还没上呢,钱咋被扣了呢?而且自己人和手机都在餐厅,不可能分身到台球馆啊。庆幸的是,周先生是一名警察。发现被盗刷后,他赶紧让服务员调取了监控,很快就锁定了嫌疑犯。

  监控显示,周先生付款时提前打开了付款条码页面,等待付款。而嫌疑犯就站在周先生身后,并把手机摄像头亮了出来,发现“猎物”的第一时间,就将周先生的手机二维码扫掉。

  根据警方的介绍,犯罪嫌疑人是通过手机上的一款APP,将自己手机上的摄像头变成商户的扫码枪,通过这一个方式,窃取用户的钱财。

  移动支付的兴起,催生了许多手机支付APP。为吸引商家,这些工具不断简化交易流程,希望能够通过高效快速的功能,提升消费者和商家的体验。

  记者在手机APP商店中搜索“商户支付”,出现了多款手机应用软件。其中就有本案中嫌疑犯使用的“钱方好近商户”,但记者多次注册都未能成功。在另一款同类的APP中,记者注册登录后,想要开通扫码支付的功能,则需要填写营业执照、法人证件、店铺资料等,审核通过后才可使用。

  按理说,这类APP是专门给商户使用的,注册审核时应该填写上述材料,确认为商户身份才可使用。但记者看出,有的APP认证并不严格,只要填写店铺名称、银行账户信息、身份证信息等就可以了,营业执照属于“选填”选项。

  这就为不法分子留下了可乘之机。因为根据微信、支付宝付款条码的使用说明,“每笔小于1000元订单无需验证支付密码”。也就是说,在手机APP验证存在漏洞的情况下,不法分子可以伪装成为商户,把手机改造成为扫码枪,扫描他人付款码后盗取资金。

  昨日,记者来到星巴克、麦当劳等消费场所,当时正值用餐高峰期,排了长队,许多消费者为了加快购买速度,提前打开手机,把付款码页面调出来,等待付款。

  “这么容易就会被盗刷么?我从来没注意过。”张女士就是排队的消费者之一,她感觉到很诧异。

  不过记者也了解到,支付平台为了尽最大可能避免盗刷,做了不少安全保护措施,例如微信的付款码是每分钟自动更新,还能够开启手势密码,同时安全系统会对可疑交易进行拦截。

  即便如此,也不能大意。警方提醒,消费的人在使用电子设备支付的时候,一定要警惕周围是否有可疑的人。不要着急地打开自己的支付二维码,同时对自己的二维码要注意加强遮挡。消费者还需要注意时刻提升个人警惕,网络上各式各样的骗局不断,一些不知来源的链接也不要随意打开。



上一篇:【48812】工业手持机PDA扫描 二维码辨认手持终端便携式设备
下一篇:湖北省十堰市市场监督管理局扎实开展商品条码专项监督检查