二维码盗刷背后的漏洞
新京报制图/赵斌
近日,重庆江北公安分局破获一起在超市收银处专门盗刷微信资金案件。四名受害人手持微信二维码在超市等待付款,被人从背后通过手机扫码,盗刷500元到900元不等的资金,扣款方都不是超市收款,而是名为“一站式24小时便利店”的账户。
重庆警方告诉新京报记者,上述盗刷案件,作案者是利用了聚合支付APP“钱方好近”,扫描顾客付款码后实现盗刷资金。
新京报记者调查发现,通过聚合支付相关APP,有些手机也可以变成扫码枪,从而实现盗刷。据悉原本由第三方支付机构负责商户的审核,在实际操作中这部分审核权可能外包给聚合支付机构。一些可全程在线上进行审核的聚合支付,则给了部分“商户”弄虚作假的空间。那么,谁来保证商户真实性?
详见B04-B05·封面报道
新闻推荐
2019年最受期待的国产战争巨制、管虎导演最新力作《八佰》发布“乱世众生”版预告,影片聚焦抗日战争中日首次正面交锋——...