您的位置:首頁>社會>正文

“正規軍”旁有“李鬼” 手機支付掃碼別隨便

不帶現金出門, 正成為一種消費新常態。 從商場到便利店, 從水果攤到煎餅鋪, 從醫院到計程車……人們拿出手機, 隨時可以掃二維碼支付。 不少人說, 中國已經有一隻腳踏進了“無現金社會”, 手機變成了人們的“錢包”。 移動支付方便、高效、快捷, 但也不是沒有問題, “李鬼”二維碼暗藏風險, 退款流程繁瑣複雜, 網路速度忽快忽慢……消費者在選擇移動支付時還是要謹慎小心。 “無現金社會”來了, 但要真正做到安全、放心地“無現金”支付, 並不容易。

“正規軍”旁有“李鬼”

在自動售貨、網上交易等環節, 掃碼支付“套路”滿滿。 不少人上了“李鬼”二維碼的當,

被不法分子騙走錢財

“差點就被假罰單給騙了, 以後對涉及移動支付的二維碼, 再也不敢隨便去掃了。 ”提起之前碰到的“李鬼”違停罰單, 武漢市洪山區居民曹景行很氣憤。

幾周前, 曹景行開車到武漢光谷天地商場邊的關山大道, 因臨時起意要買些護膚品, 他就在路邊找了個空曠地停了下來。 曹景行10分鐘後回來發現, 擋風玻璃上被貼違停罰單。 罰單的形式、編號、蓋章、落款等跟其他罰單沒兩樣, 唯一不同的是, 罰單左下角印有一個二維碼, 碼下方寫著備註, 要求車主在3日內通過支付寶掃碼繳納200元罰款, 逾期將面臨扣6分、罰400元的加倍處罰。

“我之前聽說武漢交警推出帶有二維碼的罰單, 但一直沒見過,

這次算是趕上了。 我掃碼後卻發現, 跳出的頁面竟然是向一個名為‘交警’的個人帳戶支付200元。 我覺得很奇怪:繳納交通罰款, 怎麼會交給個人帳戶呢?”隨後, 曹景行向派出所報案。 一查, 果然是不法分子偽造的假罰單。 民警告訴曹景行, 近來武漢市已破獲多起罰單騙局, 假罰單有很多破綻, 最關鍵的一點是, 真罰單掃碼後, 會進入支付寶城市服務窗, 而假罰單是進入個人支付頁面。

“互聯網應用中的新生事物, 很容易被犯罪分子盯上, 二維碼就是一例。 ”中國政法大學傳播法中心研究員朱巍說, 作案者通常抓住消費者對二維碼的好奇心理與知識短板, 利用資訊不對稱, 假借政務創新或消費創新名義, 行騙財之實。

前不久,

佛山公安局禪城分局破獲一起二維碼詐騙案, 犯罪嫌疑人更換數十家商鋪的收款二維碼。 在騙取消費者錢財的同時, 還通過植入在二維碼內的木馬病毒, 截取掃碼消費者的銀行帳戶資訊與密碼, 該團夥前後作案320餘起, 獲利90余萬元。

收款容易退款難

“自己在學校門口重複支付的錢, 討回來都如此麻煩, 如果是外地遊客, 回去後才發現重複支付了, 該找誰理論?”

掃碼支付時如果因為操作失誤向對方多付了錢, 追討也有種種麻煩。 掃碼支付, 不小心還真不行。

“我第二天就去找水果店櫃員, 他們說昨晚值班的人換班輪休了。 我要他們查後臺交易記錄, 對方說沒許可權, 這個事要請示店老闆。 ”田多多要來店老闆電話, 說明事情緣由。

店老闆查清帳單後, 發現確實重複收費一筆, 將錢退還給了田多多。

“自己在學校門口重複支付的錢, 討回來都如此‘艱辛’, 如果是外地遊客, 回去後才發現重複支付了, 該找誰理論?”田多多說, “從那以後, 我每次掃碼付錢, 都耐心等待, 付完後還要再跟前台確認一次, 確保沒有多付。 ”

“多得的錢屬於不當得利, 《民法通則》對此已有明確規定。 但從技術上來說, 如何退錢就很複雜, 這需要平臺的擔保與糾錯機制。 ”朱巍說, 秉著“誰開發、誰負責, 誰管理、誰負責”的原則, 支付平臺理應利用掌握的商家註冊、登記資訊、交易記錄, 建立可追溯、可還原的受理系統, 還消費者公平。

輕信連結有風險

今年, 北京海澱三義廟社區55歲的居民張旭喜歡上了共用單車。

然而, 最近一次掃碼開鎖的遭遇, 讓他心裡不爽。

無現金社會正在走來, 掃碼支付的安全性備受關注, 監管機構、協力廠商支付機構、收銀機構、消費者等各方都應行動起來。 程華認為, 掃碼支付、近場接觸支付迅速發展, 服務鏈條上涉及的企業越來越多, 監管機構加快制定和完善相應的法律法規、行業標準是當務之急。 應建立健全市場准入制度和退出機制, 加強對客戶備付金、業務合規性的統一管理, 為安全、穩定的移動支付建立良好競爭秩序和制度環境。

“對於移動支付來說, 便捷和安全就是一個博弈的過程。 ”某互聯網公司支付產品經理錢冠楠說, 相較於一般的無現金支付, 二維碼支付涉及環節更多, 對各環節風險控制要求更高,因此風險控制也是評估各家支付公司的重要因素。

眼下,有些不法分子通過拍照、截圖、遠端控制等方式獲取使用者付款二維碼,盜刷用戶銀行卡。對此,支付寶公司規定,從今年2月20日起,支付寶付款碼將專碼專用,只用於線下付款。另外,支付寶已經自帶網址檢測功能,用於判定掃描的二維碼是否存在惡意連結,如果發現安全隱患,系統會發出安全提示,讓使用者判定是否需要進入跳轉介面,“可以預見,這將有助於遏制某些不法分子利用二維碼付款機制,實施轉帳詐騙。”程華說。

“要通過軟硬體建設提高平臺的系統安全性。”周虹認為,應加強在實名資訊認證、使用者資料存儲及傳輸的安全性、交易資料處理的安全性、風險監控系統等方面的技術保障。同時也要充分利用大資料、雲計算和人工智慧等新興的資訊技術,即時識別可能存在的支付行為風險,保證平臺交易的安全性。

針對犯罪分子在無人值守的共用單車、自動售貨機上張貼“李鬼”二維碼的現象,朱巍認為,對收銀機構來說,維護好自己的二維碼是確保收到付款的基本前提,經營機構有義務清理“李鬼”亂象,確保支付安全。消費者要提高風險防範意識,“掃碼後一定要仔細確認彈出的頁面,不要輕信、輕易點選連結,不加對方好友,不告知對方驗證碼等支付資訊。”記者 齊志明

對各環節風險控制要求更高,因此風險控制也是評估各家支付公司的重要因素。

眼下,有些不法分子通過拍照、截圖、遠端控制等方式獲取使用者付款二維碼,盜刷用戶銀行卡。對此,支付寶公司規定,從今年2月20日起,支付寶付款碼將專碼專用,只用於線下付款。另外,支付寶已經自帶網址檢測功能,用於判定掃描的二維碼是否存在惡意連結,如果發現安全隱患,系統會發出安全提示,讓使用者判定是否需要進入跳轉介面,“可以預見,這將有助於遏制某些不法分子利用二維碼付款機制,實施轉帳詐騙。”程華說。

“要通過軟硬體建設提高平臺的系統安全性。”周虹認為,應加強在實名資訊認證、使用者資料存儲及傳輸的安全性、交易資料處理的安全性、風險監控系統等方面的技術保障。同時也要充分利用大資料、雲計算和人工智慧等新興的資訊技術,即時識別可能存在的支付行為風險,保證平臺交易的安全性。

針對犯罪分子在無人值守的共用單車、自動售貨機上張貼“李鬼”二維碼的現象,朱巍認為,對收銀機構來說,維護好自己的二維碼是確保收到付款的基本前提,經營機構有義務清理“李鬼”亂象,確保支付安全。消費者要提高風險防範意識,“掃碼後一定要仔細確認彈出的頁面,不要輕信、輕易點選連結,不加對方好友,不告知對方驗證碼等支付資訊。”記者 齊志明

Next Article
喜欢就按个赞吧!!!
点击关闭提示