1/8
“碰一下钱就没了”?支付宝紧急回应
新民晚报微信公众号02-27 20:11:00

近期,网络上出现了一些声称“通过近距离接触的支付方式,导致手机里的钱被隔空盗刷”的短视频,这些视频发布后,引起了网友的广泛热议。

隔空盗刷,“碰一下钱就没了”是真的吗?

有短视频博主在多个网络平台发布视频称,自己的助理吃完饭后使用了某支付软件的“碰一下”便捷支付方式进行结账,结账后,助理将手机放回口袋里时被一个经过的陌生人使用伪装的POS机盗刷了500块钱,其后他们通过报警的方式将钱款追回。

该视频发布后,迅速引起了许多网友的讨论,支付平台在了解了事情经过后发现该条短视频存在多处事实性错误,并对该事件进行了报警处理。

公安机关在第一时间开展调查后,依法将发布者吴某传唤至办案场所进行询问。发现该条短视频是吴某为博取流量、吸引关注的“摆拍”行为。根据《中华人民共和国治安管理处罚法》的相关规定,吴某因捏造并传播网络谣言的违法行为被公安机关依法处以500元行政罚款并通过网络平台公开致歉。

专家演示“碰一下”原理:近距离盗刷不现实

警方经过调查后认定网传视频是为了博取流量而进行的“摆拍”,该网络博主也受到了法律的处罚,但是网友的顾虑并没有因此而打消。生活中很多人喜欢用支付平台推出的“碰一下”支付功能,而这项功能的前提,是需要手机上自带NFC功能并处于开启状态。为了验证这种“碰一下就偷走钱”的技术是否真的存在,记者也找专家做了演示。

记者联系了该支付平台的产品安全专家,他为我们演示了“碰一下”的支付过程。

支付平台产品安全专家高正:“碰一下”整个支付过程还是很简单的,我们可以实际试一下,一旦商家发起了收款以后,这个时候用户只需要先解锁手机,直接在机具上碰一下,就可以快速地完成一笔支付。

记者:手机在锁定的状态下是否能顺利进行支付呢?

支付平台产品安全专家高正:用户的手机在锁定状态下是没有办法进行“碰一下”支付的,这个是保证用户资金安全非常重要的一步,一定要用户解锁手机以后才能碰。

为方便演示,专家是在开启免密支付后进行的操作演示。据介绍,“碰一下”支付会结合不同的支付场景、交易风险控制等因素进行支付方式调整,特别是针对大额交易和风险交易会要求用户通过密码、指纹、面容等方式进行再次确认,保障支付安全。

支付平台产品安全专家高正:原来用户可能是通过手机展示二维码的方式进行支付,而“碰一下”相当于用户通过碰完以后云端下发条形码信息的一个方式来进行支付,其实“碰一下”支付跟大家常见的扫码支付还有扫脸支付是很类似的,它们底层用的技术手段都是条码支付,这些支付方式大多也需要在有网络的情况下来进行,这样就可以受到网络的风控系统进行保障,来保障大家支付过程当中的安全性,如果发现支付的过程有一些可疑的情况存在,就会触发让用户二次验证甚至是停止交易。

记者了解到,无论是“扫一扫”支付还是“碰一下”支付,都只在支付过程中起到了验证的作用,“碰一下”虽然利用了NFC的部分功能,但并不通过手机NFC存储和传输用户的支付信息,所以线下支付过程并不如网传所说会被轻易近距离碰触盗刷。

警方:NFC盗刷成本高,更需防范远程操控

NFC是近场通信技术的英文缩写,是一种短距离无线通信技术,允许设备在10厘米内进行数据交换。我们刚才看了专家从技术层面的解析,就这一问题,记者也咨询了警方,在线下付款的过程中,使用“碰一下”支付功能带来财产损失的风险到底有多大?

杭州市公安局反诈中心民警罗永此:任何一种支付方式推出之前,肯定做了大量的安全验证,它是比较安全可靠的。如果极端情况下发生了盗刷,别人在近距离情况下把你的银行卡利用手机的NFC功能支付把钱给盗刷走了,首先它是一种接触性的犯罪。他要用到的一些扫码设备,接触设备比如说POS机、碰一碰之类的设备都是要实名办理的,而且线下进行操作的,这一类犯罪成本是相当高的,破案率是很高的。从现在的实际情况来看,我们更应该防范这种远程的非接触性的诈骗。

警方提示:“远程非接触性诈骗”通常分三步

警方所说的远程非接触性诈骗,是近几年高发的电信诈骗手段之一。首先,诈骗分子通过伪装身份,常常以“航班故障” “扣费取消”为由,引起受害者紧张情绪,降低其警惕性。其次,诈骗分子会要求受害者通过NFC功能,将银行卡信息与虚假App软件绑定,直接读取并转移卡内资金。为了进一步增加信任度,他们还会诱导受害人使用屏幕共享等技术,让受害者误以为对方是正规操作。

遇到这种情况,我们该怎么办?警方也支了招

杭州市公安局反诈中心民警罗永此:我们首先得提高警惕,针对这一类自称客服给你各种退费的,我们要通过官方渠道去核实,不要盲目地相信。诈骗分子以退费退款的名义,诱导受害人进行操作,让受害人开启屏幕共享。一旦开启屏幕共享功能,诈骗分子就可以看到受害人的任何操作,包括银行卡号、密码、验证码;等等。一旦获取到这些信息,骗子就可以远程登录受害人的账户进行转账。如果有人远程让你开启NFC功能通过银行卡贴手机来进行验证,银行卡一旦贴牢你的手机,钱款就可以被转走,骗子把受害人的手机变成了一个POS机,通过让受害人下载的App远程产生了一个订单,受害人的银行卡贴牢这个手机的时候相当于POS机刷款。

杭州市公安局反诈中心民警罗永此:一旦有人远程指导你开启屏幕共享,开启NFC功能的,那一定是诈骗。我们为了安全起见,也可以把这个免密支付功能关闭,如果觉得不方便,可以把免密支付额度尽量调低一点。

支付宝紧急回应

2月25日,支付宝微信公众号紧急回应:请放心,“碰一下”很安全。支付宝介绍,“碰一下”采用多重措施保护用户支付安全:

用户必须主动解锁手机:手机解锁才能支付宝碰一下支付,未解锁手机时不会无故付款。

支付宝有智能实时风控系统:对每笔交易进行多维度检测,如风险等级高,就会停止交易或要求输入密码或刷脸等做二次验证。

支付宝“你敢碰我敢赔”保障计划:为用户资金安全再加一道安心锁,每一笔支付宝碰一下支付都纳入“被盗即赔”的保障。

知识产权、免责声明以及媒体合作联系
继续了解
知识产权声明

【知识产权声明】

除本司(指上海东方网股份有限公司)另行声明外,本司网页及客户端产品(以下简称“本网”),包括但不限于东方新闻、翱翔、东方头条等,所涉及的任何资料(包括但不限于文字、图标、图片、照片、音频、视频、图表、色彩组合、版面设计、商标、商号、域名等)的知识产权均属本司和资料提供者所有。未经本司书面许可,任何人不得复制、转载、摘编、修改、链接、镜像或以其他任何方式非法使用东方网的上述内容。对于有上述行为者,本司将保留追究其法律责任的权利。

东方网、东方新闻、翱翔,以上均为本司享有权利之合法商标,未经本司书面授权,任何单位或个人不得使用上述商标,或将上述商标用作网站、媒体名称等。

【免责声明】

1、凡本网注明来源“东方网”或“东方新闻”或带有东方网LOGO、水印的所有内容,包括但不限于文字、图片、音频视频,版权均属本司所有,任何媒体、网站或其他任何形式的法律实体和个人未经本司书面授权均不得转载、链接或以其他方式复制传播。与我司签订有关协议或已经获得本司书面授权许可的媒体、网站或其他任何形式的法律实体和个人,应在授权范围内使用,且必须注明来源“东方网”。其目的在于传递更多信息,并不意味着本司赞同其观点或认可其内容的真实性。如果其他媒体、网站或其他任何形式的法律实体和个人使用,必须保留本司注明的“稿件来源”,并自负全部法律责任。如擅自篡改为“稿件来源:东方网”,本司将依法追究责任。

2、擅自使用东方网名义转载不规范来源的信息、版权不明的资讯,或盗用东方网名义发布信息,设立媒体账号等,本司将依法追究其法律责任。

3、鉴于本网发布主体、发布稿件来源广泛,数量较多,如因作者联系方式不详或其他原因未能及时与著作权拥有者取得联系,或著作权人发现本网转载了其拥有著作权的作品时,请主动来函、来电与本司联系,或与本司授权的中国文字著作权协会联系,提供相关证明材料,我方将及时处理。
中国文字著作权协会联系方式:
联系人:赵洪波 唐亚静
地 址:北京西城区珠市口西大街120号太丰惠中大厦1027-1036室
联系电话:010-65978917
邮 箱:wenzhuxie@126.com

4、本网所有声明以及其修改权、更新权及最终解释权均属本司所有。

【媒体合作】

本司为尊重保护著作权,鼓励有益于社会主义精神文明、物质文明建设的作品的创作和传播,促进互联网良性发展,本着平等互惠、资源共享的原则,诚邀各类媒体、网站、单位、个人与本网建立友好的合作关系。
媒体合作、内容转载请联系
联系人:杨老师
联系电话:021-22899781