作者sakoakihisa (sainouganai)
看板MobilePay
標題[新聞] 手機掃碼支付 小心3大詐騙手法
時間Sun Sep 17 05:53:06 2017
手機掃碼支付 小心3大詐騙手法
台灣Pay QR Code周二上路 金管會嚴控
新聞來源:蘋果日報
http://www.appledaily.com.tw/appledaily/article/finance/20170917/37784104
隱藏風險
【廖珮君╱台北報導】手機掃碼支付(QR Code)盛行,但快速交易,卻隱藏極大的
交易風險。據銀行公會委外的一份調查研究顯示,國外QR Code掃碼支付詐騙案頻傳,又
以中國最盛,詐騙手法包括將QR Code竄改、偽造及覆蓋到詐騙帳戶,或連結到惡意程式
網站2大類型為主,藉此竊取個資或金錢。
如中國詐騙集團偷偷置換商家的QR Code,誤導民眾付款到詐騙帳戶,甚至將惡意程
式置入連結網站,藉此竊取個資,連最流行的「共享單車」都淪陷。據調查顯示,光QR
Code遭竄改、偽造或覆蓋及連結到惡意程式網站,這2大詐騙手法,讓中國詐騙集團得手
超過近千萬元,或利用竊取的個資,來換取更大商業利益。
偽造誤導消費者
為維護國內QR Code掃描支付安全性,金管會日前要求銀行公會擬定「QR Code安控
規範」,包括QR Code需專碼專用、以及採「被掃」(被商家掃碼槍,掃民眾手機條碼)
模式時,限一次使用時效等。
目前行動支付(手機信用卡)可分成「感應支付」和「掃碼支付」兩大市場;前者
如Apple Pay,後者如街口支付,但民眾須先下載App錢包才能「掃」。
為搶攻掃碼支付市場、迎戰國際支付,財政部本周二要出面號召公股行庫,推出「
台灣Pay QR Code」,透過統一QR Code規格搭配網路銀行,綁定金融卡,讓民眾一機就
可「掃盡」各式商店代碼,完成購物、繳費和轉帳等。
但掃碼支付的快速、又方便的交易模式,卻常因使用者輕忽QR Code應用的風險,而
成為不肖人士詐騙的漏洞。據銀行公會委託會計師事務所的一份調查研究,以國外10大
QR Code掃碼支付詐騙案為例,來提醒掃碼支付風險。
據該調查,國外掃碼支付的詐騙類型主要有3大類,1是QR Code遭竄改、覆蓋或偽造
,2是QR Code強制連結惡意程式,3是利用商家或民眾的輕忽而詐騙。
共享單車也受害
銀行主管說,QR Code遭竄改、覆蓋或偽造,多是不肖人士利用民眾無法直接辨識QR
Code的真偽,使用假的QR Code誤導消費者。例如偽造QR Code標籤在商家付款、或是共享
單車上,誤導民眾掃了假的QR Code「錢就流入詐騙帳戶」。
至於QR Code強制連結惡意程式,多是利用民眾愛貪小便宜的心理,給免費影片或電
影票,誘導民眾主動點選假的QR Code,或是利用手機作業系統的漏洞,進入詐騙網站後
,在民眾手機強制安裝病毒程式,藉此竊取龐大個資。
其他詐騙案例,還包括不肖人士以假的支付畫面取信商家,或欺騙民眾扣款失敗、使
民眾重複掃碼扣款付費多次等。
QR Code是二維條碼的一種,為矩陣式黑白相間的點狀或條狀圖形,可以表示文字、
圖形及聲音等資訊,也因具有容量大、可靠性高及資料完整性等特性,近年被廣泛運用在
支付交易。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.236.107
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobilePay/M.1505598791.A.7C7.html
1F:推 bh20511: 雖然台灣還沒有例子,但是之後可能就流入台灣了...... 09/17 21:09
2F:→ gnr1213: 詐騙集團會不會開始開班研究了? 09/17 22:17
3F:→ Sheng98: 看到這個才想到如果店家提供的 QRCode 被偷換, 還不知道 09/17 22:26
4F:→ Sheng98: 會不會有問題 ... 09/17 22:26
5F:推 atb: 好奇媒體之前在大肆報導中國第三方支付時,都沒這些問題嗎? 09/17 23:15
6F:→ atb: 看過則中國新聞,雜貨店半夜被闖入,沒被偷東西而是QR code 09/17 23:17
7F:→ atb: 被調包,中國使用QR code做作為交換資訊的方式,應該優缺點 09/17 23:18
8F:→ atb: 都要提出,而不是只有偏單方面的報導 09/17 23:18
9F:推 atb: 台灣Pay QR Code到底會怎樣都沒個很明確的內容,就開始先打 09/17 23:21
11F:→ winsonwu: 台灣傳黑的不是都傳得比較快!!個人覺得會用的就是會用 09/18 15:05
12F:→ winsonwu: 不會用的就算沒人黑大概一樣不會用!!有的自己比店員還麻 09/18 15:07
13F:→ winsonwu: 煩(少打一個嫌),有的嫌結帳速度不夠快不夠直覺!! 09/18 15:08
14F:→ winsonwu: 對我來說不用裝多個APP頂多PAY一個QR一個這樣最好!! 09/18 15:10
15F:推 jin062900: 裝App不麻煩 麻煩的是每一家用不一樣的App 誰有那個美 09/18 15:29
16F:→ jin062900: 國時間哪個App可以用哪個 所以才希望快點整合吧 09/18 15:29
17F:→ kbitw: 怎麼可能整合... 09/19 02:08
18F:→ winsonwu: 也不用整合啦就看誰能快速展點,不然就是店家早點體會到 09/19 14:48
19F:→ winsonwu: 行動支付的好處或壞處,未來一家店多家行動支付進駐應該 09/19 14:49
20F:→ winsonwu: 會很常見,只是因為現在是開拓期各家找自己的點才會嫌地 09/19 14:50
21F:→ winsonwu: 不便,像台灣PAY多開一個QR真心覺得只有好處沒壞處前提 09/19 14:51
22F:→ winsonwu: 別再將QRcode獨立新的APP出來!! 09/19 14:52
23F:推 jin062900: 確定沒有獨立App 就是放在t wallet+裡面 09/19 17:04
24F:推 hanmajor: 我以前就一直覺得QR code很容易被變造,想不到真的有詐 10/01 01:23
25F:→ hanmajor: 騙集團這樣子在搞 10/01 01:23