来源:TechWeb
作者:羊咩咩
支付宝的盗刷,已经有无数个示例了,大大小小的也被报道过很多次,每一次的例子都是个很好的教训,警醒大家注意个人账户安全。但是,仍然还是不断有盗刷发生,且发生的方式还总是刷新你的认知,今天要说的一个店老板不仅没有收到顾客的餐费,还被顾客收了999元,这是怎么回事呢?
近日,有消费者向饭店老板周女士电话预定6份快餐,周女士表示需要先用支付宝转账付款,但对方说他的支付宝账号转不了钱,只有另一个办法支付:
让周女士把条形码下面的数字告诉他。
然而电话挂断后,周女士不但没有手打餐费,反而被转走999元。
收款码中只显示二维码,但付款码是由二维码+条形码+18位数字组成,别人只需要付款码中任意一项就可以刷走你的钱。
骗子获得了周女士的18位付款数字,用技术手段就可以伪造一个条形码,再加上一台扫码机,既可以完成扫码支付。
骗子把钱转走时不需要任何验证信息,是因为周女士和很多消费者一样,开启了1000元内“免密支付”。
(图片来源于@支付宝安全中心)
有网友评论:
Joe银*:
周女士给骗子的是付钱码,她要收钱却给对方付款码。
几乎所有人没看出。
看下自己的,收钱只有二维码,付钱有二维有数字,周女士打开付钱码告诉对方,所以钱才被刷走,付钱码,你要收钱你给人家付钱码这个是大脑的漏洞不是支付宝漏洞。
苏洛*:
立刻看了下支付宝的付款吗,18位数字只有前四位是显示的,后面的都是隐藏的,手动点开才能看到,并且点开时先出现的是防骗警告。
这样还被骗我认为不是支付宝的锅。
阿*:
不需要伪造条形码,只需要数字就能刷钱,我们商店以前扫码枪不能扫手机,就是直接输入18位数字收钱的。
随后支付宝安全中心给大家提示,付款码是常见的支付方式,但不管是支付宝还是微信支付,如果用户主动泄露信息(截图或数字)就可能被骗。
我们已采取3大措施:
①付款码每分钟更新;
②安卓手机无法截屏(苹果手机有提醒);
③进入数字码页面有明确的防骗提醒。
希望大家看到后三思,听听劝!
听听劝!听听劝!
有资料统计,6成人被骗因为不听劝。支付宝付款时都会有提示谨防欺诈的信息,但6成的受骗者转账前收到弹窗提醒仍选择转账。