您的位置
主页 > 联盟资讯 » 正文

你的无感支付,他的“隔空扫码”

来源:www.jz265.com 点击:974

想象一下,如果你在超市的结账柜台前,拿着手机准备支付代码,在排队等候收银员收钱.突然电话震动,表明支付已经成功(刷码),数百元不见了。你觉得不可思议吗?

这不是一种“没有支付感”的黑色技术,而是一种悄然出现的黑色制作技巧。用户的钱不是由商家收取的,但是当移动电话支付QR码以等待支付时,站在远处的罪犯用移动电话或专业设备扫描代码并带走钱。

据多家媒体报道,此类事件已在全国各地发生,媒体也提醒消费者在购买手机时要注意手机支付的安全性。一些网友评论说,他们手持手机时不会被盗。

扫描代码真的安全吗?

当我读到这些笔记,并参观了北京和深圳的一些连锁便利店和大型超市时,我发现除了一些老年人外,大多数消费者在退房时都使用手机支付。在Nigang East Road附近的华润万家社区超市,据我所知,当我看到用户在收银台排队时,大多数人提前在手机上打开付款二维码。

“我的手中有太多的东西。我先打开二维码,然后我会在结账机上完成这个过程。”一位四十多岁的女性顾客说,她的卡片习惯一直都是这样。很多人都希望节省时间,第二是不要拖延排队的人。 “早上,一切都是为了中老年人,每个人都在提高效率。”

当被问及他是否担心手机二维码被“罪犯扫描”时,消费者说他没有听说过这种情况,但她认为超市的安全监控比街道更强大,远远小于街道。摊位和商店更加紧凑,所以不要担心。

在附近的一家美意家便利店,我听懂了纸条,看到一位年轻女士排队时正在玩手机。在交换中,这位女士说便利店必须检查商店并把它挂在墙上。二维码最近才被二维码扫描仪取代。”我通常打开二维码等结账,没有发生意外”,但当被问到是否担心被犯罪分子偷走时,她下意识地按下了手机屏幕。

“我只听说有人在商店和餐馆贴二维码,捂着自己收集的二维码骗钱”,在深圳东门步行街沿路的食品摊位上,也有不少游客和消费者。结账时,付款二维码已提前打开。大多数人和身边的亲友聊天。好像不在乎手机和他们握手。

一位来自江苏省南京的女游客说:“我在上海看到一则新闻报道(扫码),我认为结账和支付平台应该努力改进。”在她看来,无论是扫描二维码还是“扫描码”,安全性都不应该是消费者考虑的问题。

那么,犯罪分子采取什么样的手段和手段来实现“空间扫描码”?移动支付运营平台是否有防止类似事件再次发生的方法?

您可以将代码扫描到肩上,并且总付款是可行的

它离“扫荡代码”有多近?

为此,我做了一些实验来理解笔记。在北京市朝阳区的一家大型超市里,看懂纸条的小伙伴们站在排队等候结账的队伍旁,试图用手机扫描顾客手机上打开的二维码。

结果发现,在80cm范围内,即使消费者轻微摇动手机,也可以通过手机镜头扫描和识别支付QR码;当距离超过120cm时,扫描码帧甚至会以两种方式放大焦距。 “尝试做”读取前端用户手机屏幕上显示的QR码。虽然识别有点困难,但仍有几次成功的扫描。

但是,如果您使用支付宝和微信的“扫描功能”扫描二维码,则无法在用户账户中转移资金。扫描和识别后,只会显示一系列数字或乱码。那么,犯罪分子以何种方式转移用户资金?

“这是一个汇总支付应用程序,可以扫描代码收集支付宝,微信支付,银行卡APP的QR码,条码,以及实现收款和支付的工具。”据一位不愿透露姓名的记者说他过去在采访相关的灰色生产主题时,我了解到许多小型企业都使用了许多类型的收集应用程序。

通常,为了避免被犯罪分子用自己的二维码覆盖,大多数商家使用“扫描码”方法检查付款,即扫描用户手机的支付二维码,然后扣除协议。然而,许多较小的商店和装备不愿意投资安装专业收银设备,因此他们将下载此类汇总收款申请或申请小额收款机。

“部分汇总支付应用程序可以安装在手机上,只要申请可以开启提款账户。”上述记者表示,这种手段落后于消费者,通过“空间扫描码”方式转移用户资金,基本上使用所有这些类型的聚合集合应用程序。

如果您在移动应用商店或应用商店中搜索汇总付款,则可以找到许多类似的汇总付款应用。用户在安装后打开收集功能和撤销功能的门槛也很低,有些只需要提供身份证即可打开上述功能。

“用于打开代码扫描,收集功能,商业和工业信息的非法元素应该从灰色生产中购买。”以上记者表示,由于收集功能未公开审核,因此这类“空间扫码”窃取了消费者资金,因此也很难追查收款账户的来源。

通过这种方式,犯罪分子可以通过持有带有集合收集应用程序的移动电话随时随地持有支付QR码,并实时转移用户账户上的资金。此过程与在商店结账的效果一致。普通的小额交易,即使不需要消费者再次输入支付密码。

那么,是否有可能禁止在扫描代码和协议中使用这种移动电话聚合收集应用来转移用户资金,这可以防止“空间扫描码”的出现?

收集设备很常见,辅助身份验证更安全

“许多聚合收集应用程序的APP集合现在只是一个辅助功能。”

雷宇红(化名)是一家互联网金融公司的营销经理,负责推广公司的集合产品。他让我理解这些笔记。在早期,许多小商家确实使用聚合收据APP来收钱,但现在大多数商家使用聚合收银机设备,即带有自己的代码扫描仪的手持设备。

这种小型收银机设备只需通过蓝牙连接或绑定机器代码即可设置和扫描。这也是现阶段大多数个体工商户使用的移动支付方式。 “因此,一些聚合收集工具已经取消了移动APP扫描代码收集功能。”

不过,雷宇红认为,取消手机聚合收集功能的APP扫描码采集,无法彻底消除“空间扫描码”事件。毕竟,收集中使用的外围扫描码设备不大,并且很可能被犯罪分子转换成扫描工具。

“收集设备不太可能直接在街道上扫描代码,但如果它被修改,发行人将无法控制它。”他告诉我理解这些笔记,如果有罪犯修改外围设备聚合收集设备的类型,可以实现“空间扫描码”。

更重要的是,聚合收集和扫描码等设备可以在任何地方购买,价格从100到500元不等,而且成本非常低。有些设备甚至具有银行卡的“摇摆卡支付”功能。一旦用于小规模转移消费者储蓄卡和信用卡资金,它自然不是问题。

“我真的要确保资金的安全性,相关的支付方式需要改进,而且消费者真的要长一点。”雷宇红建议现在扫描和支付的功能很方便,但缺乏第二支付密码验证。这也使犯罪分子有机会“扫除代码”。

对此,有关行业还指出,为了保护用户的资金,应减少免税代码的金额;或者平台应该指导或建议用户在设置扫描码支付时输入支付密码,然后再执行第二次。此外,当用户在公共场所使用扫描码支付时,他们还必须保护他们的支付QR码。不要用手打开它来“摇摆”。

特别是在购物和排队的过程中,我们必须互相关注,不要提前打开支付应用程序“轻”支付代码,并且当它接近时也应用手掌覆盖支付代码。商人扫描仪,以免给不法分子提供机会利用。

[结论]

移动支付已成为人们生活中不可或缺的功能,就像WIFI一样。越来越多的消费者习惯于在购物和餐饮场所使用移动支付进行结算,包括食品,衣服和住房等许多方面,这些方面已经可以扫除世界。

正是由于二维码和支付代码的普及,犯罪分子可以挖出一些漏洞并“扫除代码”来窃取用户的资金。因此,在享受便利的同时,还必须提高预防意识,保护自己的资金。我们也希望商家和支付平台能够尽快为这些“特殊情况”提供更好的解决方案。毕竟,方便是有价值的,更安全,更高!