您的位置:首頁>科技>正文

二維碼藏陷阱掃一掃隱患多 移動支付掃碼需警惕

如今, 手機掃碼支付已經滲透到生活中的每一個角落。 從商場超市、連鎖餐廳到打車租車、路邊煎餅攤都會看到掃碼機或二維碼。 近期銀聯聯合銀行推出的手機掃碼, 在消費、轉帳的基礎上, 推出銀行取現和增值服務, 真正實現消費、轉帳、取現的統一。 不過, 專家提醒, 在移動支付快速增長的同時, 也需警惕其背後的陷阱。

移動支付近年快速增長

“二維碼收錢很方便了, 掃一下就直接打款了, 還不用找零錢。 有時還有優惠活動或促銷補貼, 比現金付款便宜很多。 ”正在上海一家便利店中付款的李女士告訴記者。

掃碼將能在ATM機取現

中國銀行網路金融部網路商務團隊高級經理李征介紹, 銀行和銀聯在掃碼方面的合作能夠制定統一的標準, 就和POS機刷卡、NFC閃付一樣, 可以解決跨行通用問題, 並且兼顧不同客戶群進行差異化服務。 而基於髮卡行、清算機構、收單行、商戶的國際通用“四方模式”, 不僅解決了資金沉澱在協力廠商的問題, 確保消費更為安全, 同時也可疊加更多的增值服務。

“除了推出人到人付款(轉帳)、主掃、被掃消費外, 銀聯掃碼還將推出ATM機取現功能。 ”中國銀聯二維碼專項工作團隊產品經理周勳對記者表示, 今年6月前就會有銀行ATM機推出二維碼, 任何一家銀行的APP都可以跨行掃碼提取現金, 真正實現了移動端消費、轉帳、取現的統一。

警惕聚合支付風險極大

在掃碼支付越來越普及的同時, 風險也相伴而生。 二維碼因為貼近人們的生活, 並且資訊的隱匿性導致使用者無法分辨資訊的真實性與安全性, 因而容易被利用進行詐騙。

據悉, 聚合支付很多是沒有拿到牌照的機構, 利用科技創新的名義和“互聯網+”的噱頭, 突破監管紅線。 因為不是正規的收單機構, 涉及資金的二次清算, 掃碼後資金沒有進入商戶而是去了協力廠商聚合機構, 沉澱資金風險很大。

■解讀

二維碼詐騙為何頻頻發生?

也正因為二維碼製作的門檻過低, 且目前二維碼的生產和流通沒有明確的主體進行統一管理, 給警方偵破二維碼詐騙案帶來了一定的難度。

記者在網上搜索“二維碼生成器”, 發現了308萬個搜索結果, 大部分的二維碼生成軟體可以直接線上使用。 記者在首頁選定了某一線上二維碼生成平臺, 輸入文字、圖片、郵箱、網址後, 瞬間就轉換成了二維碼。

■支招

市民如何掃碼才能不中招?

掃碼支付存在安全性漏洞和隱患, 在目前二維碼的生產和流通沒有明確管理主體的前提下, 使用者需要提高掃碼安全意識。

2.正規二維碼掃描後一般會進入使用模式, 不會跳轉至付款頁面。 一旦掃碼後彈出付款介面, 使用者需要提高警惕。

■專家聲音

應建立責任追溯機制

“任何人都可以製作二維碼, 而且生成的二維碼沒有辦法溯源, 也沒有相關的管理機構提供認證, 這給警方偵破二維碼詐騙案帶來了很大困難。

——浙江省網警總隊工程師

“目前, 二維碼的生產和流通並沒有明確的主體進行統一的管理。 雖然一些部門開始逐漸意識到二維碼存在的巨大安全隱患, 但還沒有相關法律法規和具體舉措。 ”

——杭州某網路安全公司工程師鄭孵

“可以考慮建立二維碼中心資料庫, 對市面上流通的二維碼進行備案登記, 將所有二維碼資料統一存放在一個中心資料庫, 實現對二維碼生成流通環節的有效追溯。 ”

“在管理層面上, 有關部門應該對二維碼的發佈內容進行備案審查, 對二維碼的發佈平臺進行資質鑒定, 對二維碼的發佈者進行實名登記, 形成一整套完善的責任追溯機制。 ”

——浙江工業大學電腦科學與技術學院陳鐵明教授

“二維碼使用企業應該加強相關的防護。 ”

——浙江工業大學網路空間安全協會研究人員鄭毓波

■背景資料

用二維碼詐騙屢見不鮮

2016年

2017年

●共用單車驚現虛假二維碼, 南京市民劉先生在掃描摩拜單車二維碼時, 出現了本不該出現的轉帳提示, 於是向警方報案。 當地有些市民也發現, 掃描摩拜單車上的二維碼後, 如果不注意很可能錢就被轉走了。

●在廣東, 佛山公安局禪城分局發現一起數十家店鋪的收銀櫃檯均被張貼虛假二維碼案件。 犯罪嫌疑人更換商家收款二維碼, 通過植入木馬病毒的虛假二維碼, 獲取消費者的手機資訊和密碼, 進行網路盜刷。 一共作案320餘起, 獲利90余萬元。

綜合新華社報導

Next Article
喜欢就按个赞吧!!!
点击关闭提示