消费不用带现金,只需打开二维码轻轻一刷。微信、支付宝等推出二维码支付给人们的生活带来了极大的便捷。不过,在享受这种便捷体验性的同时,二维码支付也暴露出一些风险。近日,在重庆就发生了消费者使用二维码支付时资金被盗的案件。虽然用户被盗资金多为几百元,警方也成功破了案,被盗刷钱也退还给受害者,但案件仍然引发用户对二维码支付的担忧。
腾讯方面5月27日回复新京报记者称,对盗刷案件深表歉意,并表示微信支付在持续通过对商户入驻的严格审核及风控额度限制,保障用户资金安全。
偷扫用户付款码盗刷资金
据央视新闻5月26日报道,近日,重庆江北公安分局成功破获了一起在超市收银处专门盗刷微信资金案件。4月21日至5月4日之间,四名受害人手持微信二维码在超市等待付款,被人从背后通过手机扫码,盗刷500到900元不等的资金。民警已于5月13日将嫌疑人彭某抓获。
据报道,本案中,作案者专门在超市收银台附近游逛,寻找提前拿出付款二维码准备付款的顾客,再用手机远程扫描一下顾客的付款码,随后立即转身离开,全部过程用时仅十几秒时间。
据重庆江北公安分局吴警官向新京报记者透露,嫌疑人的盗刷过程是利用一个手机APP,通过这个APP手机就变成了扫码枪,嫌疑人扫完顾客的二维码后输入收款金额,资金立即被盗刷,扣款方名称显示为“一站式24小时便利店”,而不是顾客所处的超市名称。
负责承办该案件的江北区观音桥商业区派出所接连接到多起类似报案,后警方通过调取监控录像,锁定了嫌疑人,并将其抓获。吴警官介绍,该嫌疑人一共扫了三笔,每笔都不到1000元,盗窃罪是1000元以上立案,2000元以上处理。“虽然单笔金额不够刑事处罚,但一年内三次作案就构成了。”
腾讯回应:如被盗可追溯商户信息
5月27日,腾讯方面针对该案回复新京报记者称,“对于本次盗刷案件的发生我们深表歉意,目前该案件犯罪嫌疑人已被警方抓获,并将盗刷费用退还给受害者”。
“为保障支付的安全性,微信支付付款码时效性限制为1分钟且仅有一次有效性”,腾讯方面还表示,若不幸遭遇资金被盗,用户可以通过微信支付的“百万保障”,申请被盗赔付,或在账单详情中投诉,会有专业客服团队进行处理,确认被盗情况属实,微信支付会对被盗金额进行全额赔付。
二维码支付接入商户的约束方面,腾讯称,支持付款码功能的商户需经过平台严格审核筛选并签订相关协议,如不幸被盗可通过商户相关信息追溯,请用户第一时间报警,微信支付会协助警方进行调查。微信支付在持续通过对商户入驻的严格审核及风控额度限制,保障用户资金安全。
4问二维码盗刷
1 二维码盗刷是怎么做到的?
上述案件中,嫌疑人是利用一个第三方支付软件去盗刷别人的付款码,达到盗刷资金的目的。在该软件上以商户身份注册,即可成为收款商户。需要收款时,只要扫描顾客的微信或支付宝付款码,然后输入金额,即可实现收款。在上述案例中,受害者被收款的账户名称均显示为“一站式24小时便利店”。
由于二维码免密限额一般为1000元,超过此限额需验证密码,因此该案嫌疑人每笔扫码的金额均在1000元以下。
吴警官表示,在作案过程中,嫌疑人扫完之后马上就走了,受害人即使当场发现被扣款也来不及了,反应过来的时候周围就只有排队的人了。”
在该软件上注册商户需要经过一定资质验证过程。吴警官介绍,据嫌疑人自述,其注册的店铺系伪造,正规流程需要商户提供身份证明、店内照片等,嫌疑人在他人店铺中,趁店主不注意拿着身份证拍了照片,假装自己是店主,然后用这些照片在软件上注册。“软件的审核流程没有那么细,嫌疑人自述的信息里没有提到营业执照的问题,只表示很简单就通过了。”
2 普通用户扫付款码能收钱吗?
在正常的手机支付过程中,顾客出示微信或支付宝的付款码,商家需要使用扫码枪或POS一体机等硬件设备来扫码,才能实现收款。“微信个人间转账与商户付款时出示的二维码并非同一个,且入口不同”。一位接近卡组织的人士告诉记者,在商户付款时出示的二维码是“被扫码”,“被扫码”只有商户的机具可以扫。
记者通过多人间互测也发现,普通手机扫描他人的“被扫码”,页面会跳转至空白页。
一家支付公司人士表示,不排除的一种可能性是商户管理不严,移动POS机被人拿去盗用了。“但是移动POS机要扫码很困难,那么大的一个东西,而且必须要很近才能扫到。不排除恶意分子,借助支持微信二维码的收款APP或者变造设备进行扫码收款进行盗刷。”
那么,是否存在把扫码软件内嵌在手机中这样变造设备的可能?上述接近卡组织人士表示,理论上有点难,因为密钥罐装是有专门的厂商才有资质的,全国没有几个厂商有资质。“如果犯罪分子有这个技术,绝对是黑客级。”
对于警方透露的嫌疑人盗刷二维码一事暴露出的漏洞,上述卡组织人士认为,可能是第三方商户管理不严所致。一位支付分析人也认为,有些小型支付机构确实存在审核不严的问题,这种行为主要是为争抢商户。
3 通过二维码盗刷资金的情况多吗?
发生二维码盗刷的概率大吗?新京报记者通过对周围的二维码支付用户采访得知,他们没有经历过二维码被盗刷的情况,也没有听过说身边有人被盗刷。
腾讯方面5月27日提供给记者的一份材料称,二维码被“隔空盗刷”是出现概率极低的事件,在消费者不知情的情况下,“隔空”盗刷数万元,基本上不存在。而且在实际生活中,入侵商户视频监控设备,是一件技术门槛很高,实际操作起来难度很大。
不过,在现实中,不时有二维码盗刷的案件见诸报道。本案中盗刷的方式是利用软件假冒商家,在线下找机会扫他人的付款码,二维码盗刷还有其他方式。
一种较为典型的盗刷方式是偷换商家收款二维码来盗刷。据央视2016年12月报道,广东佛山发生一起偷换商家二维码盗刷案件,作案团伙在商家原本的收款二维码上贴上一个更小的二维码,这样顾客扫描二维码付的钱就转移到了作案团伙的账户上。
除了普通商户可能被偷换收款二维码之外,常见的还有交通罚单、水电缴费单等二维码被偷换的案例,甚至包括共享单车上的二维码。
还有一种方式不属于直接的二维码盗刷,而是以二维码为入口传播木马病毒或恶意软件。2017年就有媒体曾报道过类似案例,作案者发出一张二维码图片,称其中为商品信息或优惠信息,用户扫描之后,二维码中隐藏的木马病毒被植入用户手机中,可能会盗取相关手机上的银行账号、支付密码等信息,造成财产损失。
4 用户如何保护手机账户资金安全?
对于经常使用二维码支付的用户来说,怎么才能保护自己的资金安全?
腾讯在给记者的回复中提醒到,微信支付用户在付款前可以留意周边环境,不要提前打开付款码,付款时再打开付款码完成支付。
上述接近卡组织的人士也提醒到,一方面用户可以调低免密支付限额或关掉免密支付,另一方面理论上建议大家改变支付习惯,“不要在排队的时候就去打开付款码,而是等快轮到自己交易的时候在做。”此外,建议打开指纹验证,这样安全性更高一些。
5月27日,江苏网警也通过微博发布提醒:使用二维码付款时,应注意观察身后有无可疑人员。同时,广大市民也可以关闭“免密支付”功能,降低支付安全风险。
如果发生二维码盗刷造成资金损失,用户该怎么办?
微信方面表示,若不幸遭遇资金被盗,用户可以通过“我-支付-钱包-安全保障-百万保障”,点击“进入赔付流程”申请被盗赔付,或在账单详情中投诉,会有专业客服团队进行处理,确认被盗情况属实,微信支付会对被盗金额进行全额赔付。
腾讯在提供给记者资料中也提到,支持小额免密功能的商户经过平台严格审核筛选并签订了相关协议。如果不幸发生资金被盗,可通过商户相关信息追溯资金去向。
新京报记者 顾志娟 程维妙 罗亦丹
责任编辑:杨希 1904183207
![](http://img.t.sinajs.cn/t5/style/images/face/male_180.png)
![](http://img.t.sinajs.cn/t5/style/images/face/male_180.png)
热门推荐
台媒:艺人王大陆因涉嫌逃兵役被逮捕,目前正接受侦讯 收起台媒:艺人王大陆因涉嫌逃兵役被逮捕,目前正接受侦讯
- 2025年02月18日
- 03:44
- APP专享
- 扒圈小记
155,278
美媒:拒绝向马斯克交出数据,美社保局长被撤职
- 2025年02月18日
- 05:36
- APP专享
- 扒圈小记
5,289
载近80人,加拿大一客机着陆时突发事故,机身翻覆现场升起浓烟!
- 2025年02月17日
- 22:08
- APP专享
- 北京时间
3,640
![新浪财经公众号 新浪财经公众号](http://n.sinaimg.cn/finance/72219a70/20180103/_thumb_23666.png)
24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 11:57:34
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨今天 11:56:15
中国人民银行行长潘功胜16日应邀出席由国际货币基金组织与沙特联合主办的新兴市场经济体研讨会,并作主旨发言。潘功胜指出,2024年,中国经济持续回升向好,实现了全年5%的经济增长目标。特别是去年9月下旬以来,中国政府推出了一揽子增量政策,有效提振社会信心,经济明显回升。下一步,中国政府将实施更加积极的财政政策和适度宽松的货币政策,强化宏观经济政策的逆周期调节,持续推动中国经济增长模式转型,巩固和增强经济回升向好势头。 -
趋势领涨今天 11:11:42
【《哪吒2》登顶全球动画电影票房榜】据网络平台数据,上映21天,《哪吒之魔童闹海》(即《哪吒2》)总票房(含预售及海外)已突破123.19亿元,超过《头脑特工队2》登顶全球动画电影票房榜,同时位居全球影史票房榜第8名。 -
趋势领涨今天 09:59:57
【6连板威派格(sh603956):公司未与DeepSeeK开展业务合作】威派格(sh603956)发布股票交易异常波动公告称,目前已连续六个交易日涨停,累计涨幅77.34%。公司最新市盈率为200.07倍,显著高于行业水平29.24倍。公司未与DeepSeeK开展业务合作,该事项对当前主营业务开展无实质影响。公司预计2024年出现亏损,基本面未发生变化。敬请广大投资者理性投资,注意二级市场风险。 -
数字江恩今天 09:56:57
abc结束之后,可以是宽幅震荡,为不一定是深幅回踩。这个区分可以看图上的红色通道,只要不跌破红色通道下轨,开始修复,然后构造底背离,就可以宽幅震荡。明日来说,看3300以上是否可以开始修复结构,只要没有持续性下跌,个股还没有系统性风险,今天只算是强力洗盘。 -
数字江恩今天 09:56:50
看5分钟图,今天明显的新高顶背离,是3220上涨以来第二次顶背离。本人在新高之后就把支撑更新到了3346。无论看3346还是第二个箱体低点,今天都跌破了,这代表这3140反弹的abc之c延伸段正式结束。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:56:34
今天前deepseek概念、云概念和近几天上涨的ai医疗概念是重灾区,个股回踩幅度较大。银行坚挺。新能源上午拉起,下午也只是几乎收回涨幅。 -
数字江恩今天 09:56:30
A股两市今日成交6968 + 11023 = 17991 亿人民币,相比昨日缩量近1500亿。大盘今天上午缓慢冲高创出新高后,下午快速下跌,收跌31个点。个股方面,超过85%的个股收绿下跌,3220以来首次大幅下跌个股家数明显超过大幅上涨个股家数。 -
数字江恩今天 09:56:20
宽幅震荡开始 -
北京红竹今天 08:23:54
3、老三样不变任何的方向都不可以一直向上,虽然今天开始调整,但对于DS和人形机器人(sz300024)和铜缆,我还是重点看待。方向不变,但需要掌握节奏,DS目前指数还处于五分钟级别三买区间,急跌洗盘后还会有反复折腾。DS和人形机器人(sz300024),上周五就和大家说了资金已经有变化了,高位股资金出逃,但滞涨品种有资金流入。方向可以不变,但节奏可不能一根筋,一根筋的思维还炒啥股?当然了,当指数调整的时候,大部分投资者是不适合交易的,休息就是最好的交易。有多大的锅、就下多少的米。