在使用支付寶進行錢款交易時,只要拿到你付款碼的18位數字。可能會不需要任何驗證資訊,就可以輕易將你的錢款轉走。
告知對方付款碼數字,“收款人”變“付款人”
9月的一天中午,梅城某飯店老闆周女士接到一通訂餐電話,對方說要預訂6份快餐,稍後過來取餐。
隨後,周女士告知對方需要先支付餐費,通過支付寶轉賬即可,然而,對方說他的支付寶賬號轉不了錢,但有另一個辦法可以支付:條形碼收款。
對方在電話裡讓周女士把條形碼發給他進行付款,周女士覺得很複雜,還要新增好友才能發條形碼,乾脆就讓對方來取餐的時候再付款即可。
結果對方一聽,趕緊解釋說不麻煩,只要把條形碼下面的數字告訴他就好了。
周女士當時正忙,沒多想,只當是最新的收款方式,於是在對方的“指導”下,她開啟支付寶的付款介面,條形碼下面的數字告知了對方。
然而,周女士結束通話後,周女士非但沒有收到餐費,反而收到了一條支付寶彈出的資訊:她的賬號被轉走了999元!
18位數字可還原付款碼,免密支付成騙局“幫凶”
周女士之所以會被騙走錢,首先是因為她沒能分清“付款碼”與“收款碼”的區別,給了騙子可乘之機。
那麼我們每天都在使用的兩種“碼”究竟長什麼樣呢?
收款碼中只顯示二維碼。
而付款碼是由二維碼+條形碼+18位數字組成,只需任意一項都可以刷走你的錢款。
以上案例中,騙子獲取了周女士的18位付款數字,用技術手段就可以偽造一個條形碼,再加上一臺掃碼機,既可以完成掃碼支付。
條碼生成器原理
而之所以在騙子把錢轉走時不需要任何驗證資訊,是因為周女士和許多消費者一樣,開啟了1000元內“免密支付”。
防範建議
1、不要主動透露條形碼序列號
一般來說,序列號是自動隱藏的,條形碼圖案經常向商家出示,但如果知道序列號就能偽造出相應的條形碼,所以,條形碼的序列號和支付密碼、驗證碼一樣重要,一定不要輕易透露。
2、啟動支付安全鎖
支付寶安全鎖:
3、謹慎開啟免密支付
但有些人還是會覺得不放心,便可以選擇手動停用這個功能。
支付寶停用付款碼功能