今天上午,開淘寶店的朋友用支付寶發(fā)收款二維碼給買家,瞬間被刷走2000元。目前已經(jīng)聯(lián)系支付寶官方,并已報(bào)警,事件還在處理中...先發(fā)聊天截圖,大家遇到類似的騙子一定要小心!
看完截圖大家應(yīng)該大致了解事情經(jīng)過。朋友經(jīng)營一家網(wǎng)店,可以走淘寶,也可以支付寶打款。騙子謊稱要買產(chǎn)品,不斷催著要掃支付寶二維碼付款,發(fā)了二維碼不過10秒鐘就收到支付寶支付2000元的提醒。在這個(gè)過程中他沒有進(jìn)行任何操作,包括輸入支付寶密碼,支付驗(yàn)證碼,確認(rèn)交易金額,等等。就這么莫名其妙的被刷走2000元。
事后朋友立即聯(lián)系支付寶客服,得到的回復(fù)卻是:“這是正常交易,是自己的過失,讓他與當(dāng)?shù)鼐铰?lián)系?!迸笥褵o語,然后去附近公安局報(bào)了案。
但令人蹊蹺的卻是,在警局朋友按照被詐騙的流程給警察發(fā)了二維碼,對方通過支付寶錢包掃了他的付款碼以后,出現(xiàn)的只有給對方轉(zhuǎn)賬的界面,并沒有收款的功能。說明,如果是正常流程的話,對方不可能刷走他的錢。
警局沒解決,留了備案回家后,朋友又給支付寶客服打電話。支付寶的回復(fù)是:付款碼上面有一個(gè)二維碼,這個(gè)是商家的二維碼,商家通過掃碼可以直接刷走支付寶里的錢,而且不需要用戶驗(yàn)證。
小編也很疑惑,既然是支付過程,用戶起碼應(yīng)該可以看到付款金額,并且同意付款,要有一個(gè)確認(rèn)付款的流程吧??墒遣]有,別人可以通過掃描你的二維碼輸入任何金額,并且不需要你的驗(yàn)證信息,就可以刷走任何金額
目前此事已在支付寶安全部門備案,在等待結(jié)果。有結(jié)果小編會在公眾號辦卡內(nèi)參里寫一篇文章發(fā)送給關(guān)注的朋友。也歡迎大家微信關(guān)注辦卡內(nèi)參,了解支付寶和信用卡最新信息。
小編碼了這么多字,希望支付寶趕緊修復(fù)這個(gè)漏洞,讓廣大朋友財(cái)產(chǎn)得到保障,并讓利用此漏洞的騙子不在逍遙法外。歡迎大家訂閱和轉(zhuǎn)發(fā)!