“顧客”掃碼付款,商戶卻被扣費……北京十多家餐館遭遇“訂餐詐騙”,反詐中心發(fā)布緊急提醒。背后是怎樣的新騙術?
飯館開門做生意,突然來了個“大訂單”,要定好幾桌飯菜,還要主動交定金,這樣的好事兒誰不愿意呢?但如果對方說“付款碼”看不清、有問題,要求通過“視頻通話”來掃手機里的收款碼,那可千萬要當心了。
從1月8日中午開始,北京市反詐中心接到了一連串不同尋常的報警電話。報警人全是飯館的老板或收銀員,他們遭遇了同一套詐騙話術:有大客戶要預訂幾桌高標準的酒席,且出手闊綽,主動提出要先付定金??慑X還沒進賬,老板們的賬戶反倒先被扣了錢。
北京市公安局刑偵總隊民警吳童介紹,他們通常都是接到了一個陌生的電話,對方說近期要和朋友組團約著一起來這個飯館吃飯。想要訂幾個大桌,消費比較高,通常承諾說消費3000元,甚至5000元以上。然后說網(wǎng)上掛的收款二維碼有問題,轉不進去,限額了,讓提供個人收款碼。添加飯店工作人員微信后,使用視頻通話功能,拍攝收款碼。
為了幾千元的“大單”,商戶往往會放下戒備。但奇怪的是,騙子不讓商戶直接發(fā)二維碼圖片,非要打視頻電話看著商戶操作。民警吳童指出,這正是騙局最核心的一招。這類詐騙利用了移動支付軟件一個極易被大家忽視的細節(jié)——當我們打開“收付款”界面時,系統(tǒng)默認先顯示付款碼,需要操作一下才能顯示收款碼。
只要這一兩秒的“界面切換”過程被視頻對面的騙子截屏,商戶的付款碼就泄露了??墒撬⒆咤X不是需要密碼嗎?民警調查發(fā)現(xiàn),騙子非常狡猾,他們專門利用了小額“免密支付”的規(guī)則。
民警吳童介紹,目前開通的免密額度,如果對方商戶是境內賬戶,1000元以下的消費是不需要輸入支付密碼的。如果是境外賬戶,微信3000元以下、支付寶5000元以下都不需要密碼。目前有十幾家商戶,損失金額通常在1000到3000元不等。民警了解到,在實際操作中,也有部分受害商戶曾對“視頻掃碼”提出過質疑。但騙子早已準備好了心理攻勢,他們利用“二維碼過期”“實時驗證”等借口制造緊迫感,讓商戶在手忙腳亂中忽視那一閃而過的“付款碼”。
目前,北京警方正在對涉案資金流向進行追蹤。警方特別提示,無論是微信還是支付寶,在點擊“收付款”時,都會有短暫的“付款碼”暴露期。廣大商戶在日常經(jīng)營中,千萬不要在視頻通話、屏幕共享等狀態(tài)中打開支付界面。除了不要在視頻中共享二維碼之外,還可以降低免密支付的額度,或者打開支付寶“付款隱私保護”功能讓騙子沒機會掃碼,微信則可以通過“設置安全鎖”,每次使用時先進行安全驗證,讓詐騙分子無機可乘。
監(jiān)制丨李行健
記者丨任夢巖 崔海濤