近日,微信上出现了一种新的骗局,只要发一张手机截图,就能骗取你银行卡里的钱!我们来通过一个例子来分析一下这种骗局:
步骤1:骗子会通过某种方式与你建立联系,如云南杨小姐朋友圈的“集赞送礼物”活动:
第二步:受逐利心理影响,有些人可能会像杨女士一样,夸赞一番后去领奖。此时骗子会要求你发送微信支付码截图:
步骤三:诈骗分子利用支付码在有扫码支付功能的商户(如美宜佳便利店)购物。本案中,杨女士共发送了三次支付码,被骗取2997元(999元x3次):
显然,这种骗局的关键是获取用户的支付码
付款码到底是什么?
支付码其实是一种使用二维码的支付方式。当你开通微信/支付宝支付功能时,就已经默认授权财付通/支付宝【提供一定额度内免密码、短信动态码等信息验证的支付服务】。合作商户只需要用专用扫描器扫描你手机上的二维码(或条形码)即可从你的账户中扣款。也就是说,支付码相当于:
你的银行卡+密码!
▲使用二维码支付时,支付码相当于你的银行卡
因为支付码如此重要,所以我们在使用时需要格外小心。就像短信验证码一样,不要随意将支付码发送给他人。这样骗子就不容易得逞。
除了提高预防意识,我们还可以在微信客户端上采取一些预防措施:
打开微信钱包→打开右上角菜单→支付管理→开启手势密码
▲这也一定程度上降低了微信钱包被盗的风险
二维码扫描支付靠谱吗?
其实,早在2014年,央行就曾下发紧急文件,叫停条码/二维码等面对面支付业务,原因只有一个:存在支付安全隐患。
两年后的2016年8月3日,央行监管机构中国支付清算协会表示,将于近期发布《二维码支付规范》(征求意见稿)。换言之,有关部门已经认可二维码支付的可行性,正在出台相关规定,以保障消费者财产安全。
▲目前央行已经认可二维码扫描支付的地位
在支付过程中,二维码主要起到传递交易信息的作用。那么,二维码支付靠谱吗?我们可以从两个方面来分析:
用户支付端:用户支付端提供的二维码经过支付平台的安全技术加密,只有专用的条码扫描器才能读取。因此,只要你手机里的APP是从正规渠道下载并保持更新到最新版本,用户支付端就不会有问题。
商户二维码扫描端:一般来说,申请成为支付商户有两种方式:
认证服务号和企业号
应用需通过开放平台审核,并通过开发者资质认证
无论哪种方式,都需要经过严格审查,一旦出现造假情况,相关部门可以快速追溯到相关信息。
总体来说,二维码支付是比较成熟的技术,早在上世纪90年代就已在日本、韩国普及,因此只要保证支付码不泄露,扫码支付还是比较安全的。
▲日韩扫码支付较为发达
但有一种情况需要特别注意,那就是用户在扫描商家二维码支付时,操作环境会存在风险。如果连接免费的公共WiFi,很有可能被不法分子盗刷,甚至支付密码可能被泄露。因此,在进行支付操作时最好不要连接公共WiFi热点。
▲不要扫描来源不明的二维码或点击扫描后出现的链接。
极客的观点
随着移动支付的不断发展,银行也坐不住了,二维码支付未来一定会有更大的发展,我们必须提高安全意识,但支付平台是否也应该增加更多的安全措施,保障消费者的利益呢?
极客视觉