近期,國內(nèi)發(fā)生多起利用支付寶轉(zhuǎn)賬顯示漏洞進(jìn)行詐騙的案例。這個(gè)漏洞是指:通過支付寶轉(zhuǎn)賬,即使輸錯(cuò)賬號(hào),轉(zhuǎn)賬處理頁面也會(huì)顯示“付款成功"的字樣。
近期,國內(nèi)發(fā)生多起利用支付寶轉(zhuǎn)賬顯示漏洞進(jìn)行詐騙的案例。這個(gè)漏洞是指:通過支付寶轉(zhuǎn)賬,即使輸錯(cuò)賬號(hào),轉(zhuǎn)賬處理頁面也會(huì)顯示“付款成功"的字樣。
石家莊網(wǎng)絡(luò)優(yōu)化了解到多名商家因?yàn)檩p信該截圖而事先交付物品,造成被騙。
為了戳穿騙局,下面我們進(jìn)行驗(yàn)證
這是一張正常使用的儲(chǔ)蓄卡
后四位數(shù)是8903
我們通過支付寶app向該賬號(hào)轉(zhuǎn)賬1元
填入真實(shí)的姓名和金額
為了驗(yàn)證,我們將賬號(hào)的**1位填錯(cuò)
改為8904
我們看會(huì)顯示什么
上方顯示的是“付款成功—銀行處理中“
下方顯示的是“2小時(shí)到賬”
經(jīng)過反復(fù)測試,無論是填錯(cuò)幾位賬號(hào)數(shù)字
均會(huì)顯示這個(gè)頁面
由于支付寶轉(zhuǎn)賬頁面只顯示賬號(hào)后四位
騙子完全可以將賬號(hào)中間的數(shù)字填錯(cuò)一位
然后以2小時(shí)才到賬為由騙取商家信任
讓商家先交付商品
更匪夷所思的是
因?yàn)樾彰唾~號(hào)不符,金額隨后被退回
但頁面顯示的卻是“到賬成功”