作者sakoakihisa (sainouganai)
看板MobilePay
标题[新闻] 手机扫码支付 小心3大诈骗手法
时间Sun Sep 17 05:53:06 2017
手机扫码支付 小心3大诈骗手法
台湾Pay QR Code周二上路 金管会严控
新闻来源:苹果日报
http://www.appledaily.com.tw/appledaily/article/finance/20170917/37784104
隐藏风险
【廖佩君╱台北报导】手机扫码支付(QR Code)盛行,但快速交易,却隐藏极大的
交易风险。据银行公会委外的一份调查研究显示,国外QR Code扫码支付诈骗案频传,又
以中国最盛,诈骗手法包括将QR Code窜改、伪造及覆盖到诈骗帐户,或连结到恶意程式
网站2大类型为主,藉此窃取个资或金钱。
如中国诈骗集团偷偷置换商家的QR Code,误导民众付款到诈骗帐户,甚至将恶意程
式置入连结网站,藉此窃取个资,连最流行的「共享单车」都沦陷。据调查显示,光QR
Code遭窜改、伪造或覆盖及连结到恶意程式网站,这2大诈骗手法,让中国诈骗集团得手
超过近千万元,或利用窃取的个资,来换取更大商业利益。
伪造误导消费者
为维护国内QR Code扫描支付安全性,金管会日前要求银行公会拟定「QR Code安控
规范」,包括QR Code需专码专用、以及采「被扫」(被商家扫码枪,扫民众手机条码)
模式时,限一次使用时效等。
目前行动支付(手机信用卡)可分成「感应支付」和「扫码支付」两大市场;前者
如Apple Pay,後者如街口支付,但民众须先下载App钱包才能「扫」。
为抢攻扫码支付市场、迎战国际支付,财政部本周二要出面号召公股行库,推出「
台湾Pay QR Code」,透过统一QR Code规格搭配网路银行,绑定金融卡,让民众一机就
可「扫尽」各式商店代码,完成购物、缴费和转帐等。
但扫码支付的快速、又方便的交易模式,却常因使用者轻忽QR Code应用的风险,而
成为不肖人士诈骗的漏洞。据银行公会委托会计师事务所的一份调查研究,以国外10大
QR Code扫码支付诈骗案为例,来提醒扫码支付风险。
据该调查,国外扫码支付的诈骗类型主要有3大类,1是QR Code遭窜改、覆盖或伪造
,2是QR Code强制连结恶意程式,3是利用商家或民众的轻忽而诈骗。
共享单车也受害
银行主管说,QR Code遭窜改、覆盖或伪造,多是不肖人士利用民众无法直接辨识QR
Code的真伪,使用假的QR Code误导消费者。例如伪造QR Code标签在商家付款、或是共享
单车上,误导民众扫了假的QR Code「钱就流入诈骗帐户」。
至於QR Code强制连结恶意程式,多是利用民众爱贪小便宜的心理,给免费影片或电
影票,诱导民众主动点选假的QR Code,或是利用手机作业系统的漏洞,进入诈骗网站後
,在民众手机强制安装病毒程式,藉此窃取庞大个资。
其他诈骗案例,还包括不肖人士以假的支付画面取信商家,或欺骗民众扣款失败、使
民众重复扫码扣款付费多次等。
QR Code是二维条码的一种,为矩阵式黑白相间的点状或条状图形,可以表示文字、
图形及声音等资讯,也因具有容量大、可靠性高及资料完整性等特性,近年被广泛运用在
支付交易。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.228.236.107
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobilePay/M.1505598791.A.7C7.html
1F:推 bh20511: 虽然台湾还没有例子,但是之後可能就流入台湾了...... 09/17 21:09
2F:→ gnr1213: 诈骗集团会不会开始开班研究了? 09/17 22:17
3F:→ Sheng98: 看到这个才想到如果店家提供的 QRCode 被偷换, 还不知道 09/17 22:26
4F:→ Sheng98: 会不会有问题 ... 09/17 22:26
5F:推 atb: 好奇媒体之前在大肆报导中国第三方支付时,都没这些问题吗? 09/17 23:15
6F:→ atb: 看过则中国新闻,杂货店半夜被闯入,没被偷东西而是QR code 09/17 23:17
7F:→ atb: 被调包,中国使用QR code做作为交换资讯的方式,应该优缺点 09/17 23:18
8F:→ atb: 都要提出,而不是只有偏单方面的报导 09/17 23:18
9F:推 atb: 台湾Pay QR Code到底会怎样都没个很明确的内容,就开始先打 09/17 23:21
11F:→ winsonwu: 台湾传黑的不是都传得比较快!!个人觉得会用的就是会用 09/18 15:05
12F:→ winsonwu: 不会用的就算没人黑大概一样不会用!!有的自己比店员还麻 09/18 15:07
13F:→ winsonwu: 烦(少打一个嫌),有的嫌结帐速度不够快不够直觉!! 09/18 15:08
14F:→ winsonwu: 对我来说不用装多个APP顶多PAY一个QR一个这样最好!! 09/18 15:10
15F:推 jin062900: 装App不麻烦 麻烦的是每一家用不一样的App 谁有那个美 09/18 15:29
16F:→ jin062900: 国时间哪个App可以用哪个 所以才希望快点整合吧 09/18 15:29
17F:→ kbitw: 怎麽可能整合... 09/19 02:08
18F:→ winsonwu: 也不用整合啦就看谁能快速展点,不然就是店家早点体会到 09/19 14:48
19F:→ winsonwu: 行动支付的好处或坏处,未来一家店多家行动支付进驻应该 09/19 14:49
20F:→ winsonwu: 会很常见,只是因为现在是开拓期各家找自己的点才会嫌地 09/19 14:50
21F:→ winsonwu: 不便,像台湾PAY多开一个QR真心觉得只有好处没坏处前提 09/19 14:51
22F:→ winsonwu: 别再将QRcode独立新的APP出来!! 09/19 14:52
23F:推 jin062900: 确定没有独立App 就是放在t wallet+里面 09/19 17:04
24F:推 hanmajor: 我以前就一直觉得QR code很容易被变造,想不到真的有诈 10/01 01:23
25F:→ hanmajor: 骗集团这样子在搞 10/01 01:23