“手機NFC碰一下錢就沒了” 隔空盜刷是真的嗎?
2025-02-27 工(gong)人(ren)日報 點擊(ji):次
央視網消息:移動支付、刷公交卡(ka)、電子門禁,日常生活中智能手機的(de)(de)近(jin)(jin)場通(tong)信技(ji)術,也(ye)就(jiu)是大(da)家(jia)常說的(de)(de)NFC功能,為我們帶來很多(duo)便(bian)利(li)。近(jin)(jin)期,網絡上出現(xian)了(le)一(yi)些聲稱“通(tong)過(guo)近(jin)(jin)距離接觸(chu)的(de)(de)支付方式(shi),導致手機里的(de)(de)錢被隔(ge)空盜刷”的(de)(de)短視頻,這(zhe)些視頻發布后,引起了(le)網友(you)的(de)(de)廣泛熱(re)議。隔(ge)空盜刷,“碰一(yi)下錢就(jiu)沒(mei)了(le)”是真的(de)(de)嗎?
“碰一下就盜刷”視頻系擺拍 造謠者被行拘
視頻中,這名短視頻博(bo)主在多個網絡(luo)平臺發布視頻稱,自(zi)己的助理(li)(li)吃完飯后使用了某支付軟件的“碰一下”便捷支付方式(shi)(shi)進行(xing)結賬(zhang),結賬(zhang)后,助理(li)(li)將(jiang)手機放回(hui)口袋里(li)時被(bei)一個經(jing)過(guo)(guo)的陌(mo)生(sheng)人使用偽(wei)裝的POS機盜刷了500塊錢,其(qi)后他(ta)們通過(guo)(guo)報(bao)警的方式(shi)(shi)將(jiang)錢款追回(hui)。
該視頻發(fa)布(bu)后,迅速引(yin)起(qi)了許多(duo)網友的討論,支付平臺在了解了事情經過后發(fa)現該條短視頻存在多(duo)處(chu)事實性錯誤,并(bing)對該事件(jian)進(jin)行(xing)了報警處(chu)理。
公(gong)安(an)機關在第一時(shi)間(jian)開展調查后(hou),依(yi)法將(jiang)發布(bu)者吳某(mou)(mou)傳(chuan)喚至(zhi)辦案場所進行詢(xun)問。發現該條短視頻是吳某(mou)(mou)為(wei)博取(qu)流量、吸引關注的“擺拍”行為(wei)。根據《中華(hua)人(ren)民共和國治安(an)管理處罰(fa)法》的相關規定,吳某(mou)(mou)因捏造并(bing)傳(chuan)播網絡謠言的違法行為(wei)被公(gong)安(an)機關依(yi)法處以500元行政罰(fa)款并(bing)通過網絡平臺公(gong)開致歉。
專家演示“碰一下”原理:近距離盜刷不現實
警方經(jing)過調查后認定網傳視(shi)頻是為(wei)了博(bo)取流(liu)量而進行(xing)的“擺拍”,該網絡博(bo)主也(ye)受到了法(fa)律的處(chu)(chu)罰(fa),但(dan)是網友的顧慮并沒有因此而打消。生活中很(hen)多人喜歡用支付(fu)平臺推出(chu)的“碰一下”支付(fu)功能(neng)(neng),而這(zhe)項功能(neng)(neng)的前提,是需要手機上自帶NFC功能(neng)(neng)并處(chu)(chu)于開啟狀態。為(wei)了驗證這(zhe)種“碰一下就偷走錢”的技術是否真的存在,記者也(ye)找專家(jia)做了演(yan)示。
記者聯系了該支付平(ping)臺(tai)的(de)產品安全(quan)專家,他為我(wo)們演示了“碰一下(xia)”的(de)支付過程。
支(zhi)付(fu)平(ping)臺產品安全專家 高正:“碰(peng)一(yi)下”整個(ge)支(zhi)付(fu)過程還(huan)是很簡單(dan)的,我(wo)們可以(yi)實際試一(yi)下,一(yi)旦商家發起了收款(kuan)以(yi)后,這個(ge)時候(hou)用戶只需要先解鎖(suo)手機,直接在機具(ju)上(shang)碰(peng)一(yi)下,就(jiu)可以(yi)快速地(di)完成一(yi)筆(bi)支(zhi)付(fu)。
記者(zhe):手(shou)機(ji)在(zai)鎖(suo)定的狀態下是否能(neng)順利進行(xing)支付呢?
高正:用(yong)戶的手機在鎖定狀態下是沒有(you)辦法進行“碰一(yi)下”支付的,這個是保證(zheng)用(yong)戶資金安全(quan)非常重要的一(yi)步,一(yi)定要用(yong)戶解(jie)鎖手機以后才能碰。
為方(fang)(fang)便演示,專家(jia)是在開啟免(mian)密(mi)支(zhi)(zhi)付后進(jin)行的(de)操作演示。據(ju)介(jie)紹(shao),“碰一下”支(zhi)(zhi)付會結合不同的(de)支(zhi)(zhi)付場景(jing)、交易風險控(kong)制(zhi)等因素(su)進(jin)行支(zhi)(zhi)付方(fang)(fang)式調(diao)整,特別是針對大額交易和風險交易會要(yao)求(qiu)用戶(hu)通(tong)過密(mi)碼、指紋、面容等方(fang)(fang)式進(jin)行再次確認(ren),保障支(zhi)(zhi)付安全。
高正:原來(lai)用(yong)戶(hu)可能是通過手機展二維碼的(de)(de)方(fang)式(shi)進行(xing)支(zhi)付,而(er)“碰一(yi)下(xia)”相當于用(yong)戶(hu)通過碰完(wan)以后云(yun)端(duan)下(xia)發(fa)條(tiao)形碼信息的(de)(de)一(yi)個方(fang)式(shi)來(lai)進行(xing)支(zhi)付,其實“碰一(yi)下(xia)”支(zhi)付跟(gen)大家(jia)常見(jian)的(de)(de)掃碼支(zhi)付還有掃臉支(zhi)付是很類似的(de)(de),它們(men)底(di)層用(yong)的(de)(de)技(ji)術手段(duan)都是條(tiao)碼支(zhi)付,這些支(zhi)付方(fang)式(shi)大多也需要(yao)在有網絡的(de)(de)情況(kuang)(kuang)下(xia)來(lai)進行(xing),這樣就(jiu)可以受到網絡的(de)(de)風控(kong)系統保(bao)障,來(lai)保(bao)障大家(jia)支(zhi)付過程(cheng)當中(zhong)的(de)(de)安全性(xing),如(ru)果發(fa)現支(zhi)付的(de)(de)過程(cheng)有一(yi)些可疑的(de)(de)情況(kuang)(kuang)存在,就(jiu)會觸發(fa)讓用(yong)戶(hu)二次驗證甚至是停止交易。
記者了解到,無論是“掃(sao)一(yi)掃(sao)”支(zhi)付(fu)還(huan)是“碰(peng)一(yi)下”支(zhi)付(fu),都只在(zai)支(zhi)付(fu)過(guo)程中起到了驗證的(de)作用,“碰(peng)一(yi)下”雖然利(li)用了NFC的(de)部分功能,但并不通過(guo)手機(ji)NFC存儲和傳輸用戶的(de)支(zhi)付(fu)信息,所以線(xian)下支(zhi)付(fu)過(guo)程并不如網傳所說(shuo)會被輕易(yi)近距離碰(peng)觸盜(dao)刷。
警方:NFC盜刷成本高 更需防范遠程操控
NFC是(shi)近場通(tong)信(xin)技術(shu)的英(ying)文縮寫,是(shi)一種(zhong)短距離無線通(tong)信(xin)技術(shu),允許(xu)設備在10厘米內進行數據交換。我們剛(gang)才看(kan)到(dao)了專家從技術(shu)層面的解析,就(jiu)這一問題,記者也咨詢了警方,在線下(xia)付款的過程中(zhong),使(shi)用“碰一下(xia)”支付功能帶來財產損(sun)失的風(feng)險(xian)到(dao)底有多大?
杭州市公安局反詐中心(xin)民(min)警(jing) 羅永此:任何(he)一(yi)(yi)種(zhong)(zhong)支付(fu)(fu)方式(shi)推出之前,肯定(ding)做了(le)大量(liang)的(de)(de)安全驗證,它(ta)是(shi)比較安全可(ke)靠的(de)(de)。如果極端(duan)情況(kuang)(kuang)下發生(sheng)了(le)盜(dao)刷,別人(ren)在近距離情況(kuang)(kuang)下把你的(de)(de)銀(yin)行(xing)卡利用(yong)手(shou)機的(de)(de)NFC功能支付(fu)(fu)把錢給盜(dao)刷走了(le),首先它(ta)是(shi)一(yi)(yi)種(zhong)(zhong)接觸性(xing)的(de)(de)犯罪。他(ta)要(yao)(yao)用(yong)到的(de)(de)一(yi)(yi)些掃碼(ma)設(she)備,接觸設(she)備比如說POS機、碰一(yi)(yi)碰之類(lei)的(de)(de)設(she)備都是(shi)要(yao)(yao)實名辦理的(de)(de),而且線下進行(xing)操作(zuo)的(de)(de),這一(yi)(yi)類(lei)犯罪成本是(shi)相(xiang)當高的(de)(de),破案率是(shi)很高的(de)(de)。從現在的(de)(de)實際情況(kuang)(kuang)來(lai)看,我們更(geng)應該防范這種(zhong)(zhong)遠程的(de)(de)非接觸性(xing)的(de)(de)詐騙。
警方提示:“遠程非接觸性詐騙”通常分三步
警(jing)方所說(shuo)的遠程非接觸(chu)性(xing)詐騙,是近(jin)幾年高發(fa)的電信(xin)詐騙手段之一(yi)。首(shou)先,詐騙分子(zi)通(tong)過偽裝身份(fen),常(chang)常(chang)以(yi)“航班故障”“扣費取消”為由,引起受(shou)害(hai)者緊張情緒,降低其(qi)警(jing)惕性(xing)。其(qi)次(ci),詐騙分子(zi)會要求(qiu)受(shou)害(hai)者通(tong)過NFC功能,將(jiang)銀行卡信(xin)息與虛假App軟件綁(bang)定,直接讀取并轉(zhuan)移(yi)卡內資(zi)金。為了(le)進一(yi)步(bu)增加信(xin)任度,他們(men)還(huan)會誘導受(shou)害(hai)人使用屏幕共享(xiang)等技(ji)術,讓受(shou)害(hai)者誤以(yi)為對方是正規操作。遇到這(zhe)種情況,我們(men)該怎(zen)么辦(ban)?警(jing)方也支了(le)招。
羅永(yong)此(ci):我(wo)(wo)們(men)首先得(de)提(ti)高(gao)警惕,針對這一(yi)類自(zi)稱客服給你(ni)各種退(tui)費的(de)(de)(de),我(wo)(wo)們(men)要(yao)通過官方渠道去核實,不要(yao)盲(mang)目地相(xiang)信(xin)。詐騙分(fen)(fen)子以退(tui)費退(tui)款的(de)(de)(de)名(ming)義(yi),誘導受(shou)(shou)害人(ren)進(jin)行(xing)(xing)(xing)操作(zuo),讓受(shou)(shou)害人(ren)開啟(qi)(qi)屏(ping)幕(mu)共享(xiang)。一(yi)旦開啟(qi)(qi)屏(ping)幕(mu)共享(xiang)功能,詐騙分(fen)(fen)子就可(ke)以看到受(shou)(shou)害人(ren)的(de)(de)(de)任何操作(zuo),包括銀(yin)(yin)行(xing)(xing)(xing)卡號、密(mi)碼、驗(yan)證(zheng)碼;等等。一(yi)旦獲(huo)取到這些信(xin)息,騙子就可(ke)以遠程登錄受(shou)(shou)害人(ren)的(de)(de)(de)賬(zhang)戶進(jin)行(xing)(xing)(xing)轉賬(zhang)。如(ru)果有人(ren)遠程讓你(ni)開啟(qi)(qi)NFC功能通過銀(yin)(yin)行(xing)(xing)(xing)卡貼手(shou)(shou)機(ji)(ji)來進(jin)行(xing)(xing)(xing)驗(yan)證(zheng),銀(yin)(yin)行(xing)(xing)(xing)卡一(yi)旦貼牢你(ni)的(de)(de)(de)手(shou)(shou)機(ji)(ji),錢款就可(ke)以被轉走(zou),騙子把受(shou)(shou)害人(ren)的(de)(de)(de)手(shou)(shou)機(ji)(ji)變成了(le)(le)一(yi)個(ge)POS機(ji)(ji),通過讓受(shou)(shou)害人(ren)下載的(de)(de)(de)App遠程產生了(le)(le)一(yi)個(ge)訂單,受(shou)(shou)害人(ren)的(de)(de)(de)銀(yin)(yin)行(xing)(xing)(xing)卡貼牢這個(ge)手(shou)(shou)機(ji)(ji)的(de)(de)(de)時候相(xiang)當于POS機(ji)(ji)刷(shua)款。
警(jing)方提示(shi):接到自稱客服的電話(hua),務(wu)必核實其真實身份(fen),尤其是(shi)涉及改簽、退(tui)款等敏感信(xin)息時。避免隨意通過(guo)NFC功能進行(xing)(xing)陌生支付操(cao)作(zuo),警(jing)惕所(suo)有(you)要求打開屏幕共享或遠程(cheng)協助的操(cao)作(zuo)。一旦察覺被(bei)騙,應立即撥打銀(yin)(yin)行(xing)(xing)客服電話(hua)凍結銀(yin)(yin)行(xing)(xing)卡,并(bing)報(bao)警(jing)處理。
羅永此:一(yi)(yi)旦有人遠程指導你開啟屏幕(mu)共享,開啟NFC功能的,那一(yi)(yi)定是詐騙(pian)。我們為了安全(quan)起見,也可以把(ba)這個(ge)免密支(zhi)付(fu)功能關閉,如果(guo)覺得不方便,可以把(ba)免密支(zhi)付(fu)額度(du)盡量調低(di)一(yi)(yi)點。

掃碼投訴