二維碼支付暗藏“李鬼” 稍一疏忽易上當
中國人民銀行發(fā)布的條碼支付業(yè)務規(guī)范4月1日起實施,這一規(guī)范主要針對支付風險控制措施較少、安全性較低的靜態(tài)條碼,明確同一客戶銀行或支付機構(gòu)單日累計交易金額應不超過500元。二維碼掃描技術為公眾生活提供便利的同時,也暴露出一些安全隱患。俗稱“掃一掃”的二維碼支付,有哪些風險點?
存安全隱患——
常見李鬼二維碼
稍一疏忽易上當
二維碼掃一掃看起來便利,可稍一疏忽就會出麻煩。尤其是,二維碼也可能成為一些人非法斂財?shù)那馈Tv是廣東省江門市一名大學生,他曾在宿舍樓下用手機掃了一輛共享單車上的二維碼,掃描后手機自動跳轉(zhuǎn)到一個支付頁面,要求支付299元押金。
“對方是個支付賬戶,當時有點著急,沒有細看就選擇了確認支付。”曾騰說,可支付后他并沒能打開車鎖,單車軟件也未顯示押金支付成功。他這才反應過來,自己可能被騙了,再仔細觀察剛才掃描的那張二維碼,發(fā)現(xiàn)是一張貼紙,覆蓋了車體本身攜帶的二維碼。
“二維碼技術最初是一種識別訪問技術,并不是專門用于電子商務,因此在交易過程中缺乏一種能夠評估和鑒別二維碼信息來保護消費者安全的機制。”上海交通大學網(wǎng)絡空間安全學院院長李建華說,對消費者而言,正確鑒別和驗證二維碼的可靠性難度大,每一張二維碼圖像看似普通,實則包含了復雜的信息,用戶辨認起來很不方便。
識別難度大——
制作準入門檻低
易攜帶惡意代碼
看似一個簡單的二維碼,普通公眾卻難以辨認,二維碼支付為何會存在安全隱患?風險點主要集中在哪些方面?
中國人民銀行支付結(jié)算司有關負責人說,二維碼支付流程分為支付指令的生成和處理兩個階段。指令處理階段與傳統(tǒng)的銀行卡、普通互聯(lián)網(wǎng)支付的流程相同。二維碼支付的風險點主要集中在指令生成階段的二維碼生成和識別環(huán)節(jié)。
“技術問題是存在安全隱患的重要原因。”清華大學數(shù)據(jù)科學研究院二維碼安全中心副主任沈維說,“二維碼的碼制有國家標準,目前我們使用的QR碼是國際標準,也是我國的國家標準。技術上雖然已經(jīng)有了國家標準,但二維碼在應用上還沒有相應的規(guī)范。公開的二維碼無人監(jiān)管,且支付前的二維碼管理缺失,而監(jiān)管缺位的原因在于缺少技術手段。”
“光想著掃碼方便,根本沒意識到二維碼本身也可能攜帶木馬病毒、釣魚軟件。”家住湖北武漢的王先生曾在地鐵口看到掃二維碼送濕巾的廣告,手機掃描后自動跳轉(zhuǎn)到一個軟件下載頁面并開始下載。當晚他的手機突然收到銀行短信,稱有一筆近4000元的支出。事后查明,當天所掃的二維碼帶有惡意扣費病毒。
沈維說,QR二維碼的碼型是開放的,當前二維碼制作準入門檻低,任何人都能輕而易舉地制作。如果有人制作了惡意二維碼,用戶掃碼后接入隱藏在二維碼背后的假鏈接、假網(wǎng)站,就可以通過網(wǎng)站非法騙取資金、盜取身份信息等。目前二維碼市場缺少安全技術手段對手機掃碼進行管控,QR碼在應用層面處于無人監(jiān)管的狀態(tài),并沒有相應的技術跟進。
中國人民銀行支付結(jié)算司相關負責人介紹,二維碼支付的主要風險點包括四個方面。一是二維碼可視化風險。不法分子易通過手機病毒的方式截屏盜取或欺騙獲取用戶付款碼,或四處張貼偽造商戶的收款碼,非法獲取資金。二是易攜帶惡意代碼的風險。二維碼不僅可用于支付,也可用于儲存惡意程序代碼、非法鏈接等內(nèi)容,真?zhèn)坞y以直觀區(qū)分。三是信息單向交互的風險。二維碼支付只能實現(xiàn)發(fā)起方或接收方的單向驗證,不法分子若劫持客戶與商戶之間、商戶與后臺之間的通信網(wǎng)絡,截獲并惡意修改訂單等交易信息,易造成用戶資金損失。四是掃碼設備安全強度低的風險。二維碼支付對識別設備要求低,且這些設備一般無加密、防拆機等安全功能,容易被不法分子侵入。
維權(quán)有點難——
支付背后環(huán)節(jié)多
責任主體難明確
近日,某私營企業(yè)負責人陳安在不法分子迷惑下泄露了自己的某支付機構(gòu)付款碼,對方指示將付款條碼上的數(shù)字發(fā)過去,之后陳安的支付賬戶立刻被劃走499元。陳安說,找客服投訴后,支付機構(gòu)只說后臺審核,如果對方賬戶存在風險,會采取凍結(jié)賬戶的手段。“但現(xiàn)在幾個月過去了,不僅對方賬戶沒有凍結(jié),被騙的欠款也沒能要回來。”
“二維碼犯罪隱蔽性強、傳染性快,但電子證據(jù)獲存困難,相關規(guī)定不健全,維權(quán)成本高。制作和發(fā)布的實施主體和責任承擔主體難以明確鎖定,增加了訴訟的不確定因素。”京師律師事務所律師左勝高認為。
一位網(wǎng)絡安全從業(yè)人員稱,近年來涉及二維碼的案件很多,其中包括非法獲取公民信息、詐騙、盜刷等。對于像二維碼這樣的新興技術在多領域的應用,相關監(jiān)督管理部門還未出臺較為有效的規(guī)章和監(jiān)管機制。
北京大成律師事務所律師肖颯認為,當用戶遭遇二維碼支付安全問題時,應該先確認在支付的哪個環(huán)節(jié)產(chǎn)生了問題,明確責任歸屬;其次,確定相應漏洞環(huán)節(jié)的負責人或負責機構(gòu),向其提出投訴或舉報,由相關方進行專門處理;若遭遇“非法二維碼”,無有關方負責,則可向有關部門報案或控告,根據(jù)其行為侵犯自身權(quán)益的性質(zhì)與程度決定處理方式。“目前二維碼支付的發(fā)案率高,但對于普通用戶來說,維護自身的權(quán)益確實難度很大。”肖颯說。(王 觀 李若愚)
您可能也感興趣:
今日熱點
為您推薦
遼寧擴大緩繳社保費政策實施范圍 補繳期間免收滯納金
近十年財險業(yè)務快速發(fā)展 財產(chǎn)保險業(yè)風險保障水平不提升
增額終身壽險成銀保市場上的黑馬 中途退保恐會損失保費
排行
最近更新
- 國債逆回購與定期存款哪個收益高?長期做國債逆回購技巧有哪些?
- 新資訊:江西省科技型中小企業(yè)入庫數(shù)首破萬家
- 天天訊息:如何實現(xiàn)健康老齡化?預防先行?提供全科醫(yī)療服務
- 我國自主研制空間站雙光子顯微鏡首獲航天員皮膚三維圖像
- 海南推動高新技術企業(yè)成為高質(zhì)量發(fā)展“領頭羊”
- 全球快播:農(nóng)業(yè)科技成果落地生根?助力鄉(xiāng)村全面振興
- 天天日報丨2月獲批中票超千億,房企償債壓力仍大,僅3月便有...
- FINTOCH全新安全技術,打造安全交易加密環(huán)境
- 公積金封存后怎么銷戶提取?公積金封存多久能銷戶?
- 焦點熱訊:電動牙刷哪個牌子好?取決于你舍得在電動牙刷上投入...
- 天天觀察:OPPO承諾2050年實現(xiàn)自身運營碳中和
- 愛爾眼科構(gòu)建多維立體眼科醫(yī)療服務網(wǎng)絡,全新形象閃耀眼科醫(yī)療
- 逾期多久會爆通訊錄?催收騷擾家人怎么辦?
- 2022年度雅閣酒店集團成員酒店評優(yōu)名單公布
- 短訊!預計2027年農(nóng)業(yè)接種劑市場達17億美元 南美是增長最快的地區(qū)
- 世界今頭條!今年1月東盟繼續(xù)成為越南第四大水產(chǎn)品出口市場
- 視訊!80灰鴨絨和80白鴨絨的區(qū)別?
- 焦點信息:白鴨絨和羽絨服哪個暖和?
- 蒸汽眼罩可以每天做嗎?
- 天天播報:眼罩可以長期反復使用嗎?
- 保險助農(nóng)質(zhì)效高
- 花王蒸汽眼罩一次可以用多長時間?
- 世界實時:田野上走來“春耕服務隊”
- 易安財險重整計劃獲批
- 今日看點:四川首筆數(shù)幣個人汽車消費貸發(fā)放
- 世界今亮點!每天1把燕麥降低膽固醇,細數(shù)吃燕麥的7大好處!
- 世界訊息:國際罕見病日|關于罕見病,你了解多少?
- 第二批個人養(yǎng)老金理財名單公布
- 世界最新:走近罕見病
- 世界視訊!中通邦本
今日要聞
- 我國自主研制空間站雙光子顯微鏡首獲航天員皮膚三維圖像
- 天天訊息:如何實現(xiàn)健康老齡化?預防先行?提供全科醫(yī)療服務
- 海南推動高新技術企業(yè)成為高質(zhì)量發(fā)展“領頭羊”
- 天天日報丨2月獲批中票超千億,房企償債壓力仍大,僅3月便有千億債務壓頂
- 新資訊:江西省科技型中小企業(yè)入庫數(shù)首破萬家
- 天天觀察:OPPO承諾2050年實現(xiàn)自身運營碳中和
- 全球快播:農(nóng)業(yè)科技成果落地生根?助力鄉(xiāng)村全面振興
- 愛爾眼科構(gòu)建多維立體眼科醫(yī)療服務網(wǎng)絡,全新形象閃耀眼科醫(yī)療
- 2022年度雅閣酒店集團成員酒店評優(yōu)名單公布
- 一文詳解:哪吒S 和比亞迪漢到底應該怎么選