抽纸厂家
免费服务热线

Free service

hotline

010-00000000
抽纸厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

假二维码埋下支付陷阱扫码支付当心二维码调包

发布时间:2021-01-09 00:03:25 阅读: 来源:抽纸厂家

天津北方网讯:去吃饭购物、骑共享单车,甚至寄快递,商家都能提供扫码支付,人们越来越感到手机扫码支付的便利。但是在这些方便快捷的背后,一些有关二维码的风险问题也日益显现出来。

假二维码埋下支付陷阱

市民陈小姐日前打算骑街边的共享单车时,发现有辆车身上二维码图形有些特别,仔细一看是有另一个二维码图形覆盖在原来的图形上边。她好奇地拿手机扫了一下后,没想到支付页面出现乱码,手机安装的杀毒防御软件当即出现提示信息:系统遇到攻击。她打共享单车的客服电话才得知,原来她遇到不法分子在车身上贴的假二维码。

除了街边的共享单车被不法分子盯上外,一些街边小店对外张贴的二维码也曾被人动了手脚。据业内人士介绍,有不法分子将病毒、木马程序、扣费软件等植入二维码,让假二维码覆盖原码。而消费者扫码后,有的被盗取个人信息,有的随后就出现资金被盗刷的问题。而普通人根本看不出真假二维码的区别。

据本市金融业内人士介绍,二维码就是一张能存储信息的拥有特定格式的图形,能在有限的面积内表达大量信息。个人名片、网址、付款和收款信息等都可以通过二维码图案展现出来。通过一些网上下载的软件,二维码的制作生成几乎没有门槛。而目前的扫码支付主要有两种,一种是由消费者手机App自行生成二维码,提供给卖家扫描。然后卖家通过提交扫描到的消费者信息向消费者的账户收取资金。另一种是消费者用手机App扫描由卖家提供的二维码,获取卖家信息,直接向卖家转账支付资金。上述案件中的消费者使用的都是第二种支付方式,除了提醒消费者平时谨慎扫码外,金融单位也更加重视把关责任。

金融机构多重举措把关

记者从本市多家银行了解到,银行新推出的手机银行二维码支付产品多数支持多码合一付款,使用微信、支付宝等都能支付。据本市一家股份制银行人士介绍,该行的App在扫码过程中增加了对银联可信域名的校验及二维码归属方的安全认证,只有在识别到这一域名,且通过银行安全认证,消费者才能扫码成功,杜绝了二维码被调包、资金被转移的风险,严格防控恶意二维码风险。

据了解,银行二维码支付可以为客户提供更高的安全保障,有的银行二维码支付过程中,银行可对原始卡号进行变异处理,隐藏真实卡号信息,有效防止用户的账户信息发生泄露,同时还可进行单笔、日累计交易限额管理,且24小时实时支付交易监控。业内人士指出,银行二维码支付与实体银行卡支付的差异仅在于支付信息交互方式的变化,银行在严格的金融监管制度下,通过高科技手段将让消费者资金安全更有保障。

致狼牙山五壮士的一封信

平常的清洁工

藏着的故事