支付宝内置浏览器被用于诈骗 在闲鱼进行交易时请勿进行任何扫码 – 蓝点网

自假期开始就有用户在知乎以及小红书等平台分享自己在闲鱼上购买商品时被卖家利用保价进行诈骗的支付置浏经历。
最初受害者多数是宝内被用在闲鱼上购买破解软件和源代码的用户,而现在已经有更多诈骗者利用这种手法进行欺诈。览器蓝点
从网友分享的于诈鱼进易库克群岛支付数据被骗经历来看主要问题来自支付宝,尽管不算是骗闲安全漏洞,但支付宝的行交逻辑处理被诈骗者利用。
而关键环节就是请勿买家轻信诈骗者发送的二维码,所以在这里也提醒大家,进行不要看到二维码就扫很可能有大坑。任何
诈骗者大概的扫码操作流程:
大家在小黄鱼上交易主要看中的就是平台提供担保交易,即买家收到货后检查无误确认收货后卖家才能收钱。支付置浏澳大利亚珠宝数据
也正是宝内被用如此一旦用户确认收货那就视为商品无误交易完成,此时平台向卖家放款如有问题再申诉也难以处理。览器蓝点
诈骗者利用自建网站伪造所谓的于诈鱼进易闲鱼尊享寄,0元可获得10,骗闲000元保价,正常情况下买家肯定愿意领取保价。澳大利亚白领数据
所以在卖家发来二维码时很容易轻信描述而扫码并使用支付宝打开 ,接着就是按页面提示操作支付1元运费。
问题就在于这个所谓的保价页面是伪造的,当用户输入密码进行支付时实际网页调用的是咸鱼确认收货功能。
因此买家在没有收到货或存在问题的澳大利亚宝妈数据情况下就会确认收货,此时平台向诈骗者打款,随后诈骗者将用户拉黑。
黑锅得支付宝背:
这个问题并不算是什么严重漏洞,但是这段时间被诈骗的用户应该大量增加,已经有用户向当地派出所报警。澳大利亚医生数据
那黑锅该谁被呢?该支付宝背,因为实际这就是支付宝内置浏览器和相关业务接口没有进行校验导致的问题。
按理说无论是淘宝、天猫还是闲鱼这类平台调用支付宝确认收货时,支付宝都应该校验页面域名放行白名单。
而支付宝本身内置浏览组件,如果不校验白名单用户使用支付宝打开钓鱼网站,实际上难以分辨页面的真假。
目前支付宝似乎也已经发现这个问题 ,但只是对满1000元的交易进行二次确认,低于1000元没有二次确认。
这种处理方式显然还是不够的,建议支付宝还是老老实实对接口进行鉴权,同时为内置浏览器挂上安全提示。
相关文章
steam平台最好玩的卡牌游戏《Artifac》上架 2018年底发售
最近steam平台上架了卡牌游戏Artifact,这是一款玩法非常特别的游戏,跟很多游戏不同的是,这款游戏加入了dota2里面的英雄,并且在玩法上也有很大的创新,据称新作将在2018年底上线,喜欢卡牌2025-05-07- 乳状云伴随日落的映射致颜色千变万化。目击者指乳状云如棉花悬挂天空一样。目击者指初期看见乳状云飘来觉得挺吓人。不同地区的网民均拍下云的各种样貌上传至社交网。神秘的地球uux.cn报道)内蒙古赤峰市城区周2025-05-07
世界气象组织:探测到的单次长度最长闪电为709公里 单次持续时间最长闪电为16.73秒
联合国气象机构利用卫星图像技术测量闪电神秘的地球uux.cn报道)据新华网:世界气象组织25日宣布,迄今为止探测到的单次长度最长闪电为709公里,单次持续时间最长闪电为16.73秒。世界气象组织网站发2025-05-07- 科学家揭示一种延伸到太空的罕见“超级闪电”类型的细节神秘的地球uux.cn报道)据cnBeta:外媒报道,科学家们揭示了一种延伸到太空的罕见的闪电类型的细节。自20世纪70年代末以来,一种罕见的闪电类2025-05-07
- 《一起来扫雷》增强版登陆Steam 限时九折优惠2024-07-26 10:13:14编辑:柒柒 《一起来扫雷》革新而来,2025-05-07
幻日:10月15日早黑龙江大兴安岭地区漠河市上空出现“三个太阳”
幻日:10月15日早黑龙江大兴安岭地区漠河市上空出现“三个太阳”神秘的地球uux.cn报道)据北晚新视觉:10月15日早上6:30分,黑龙江大兴安岭地区漠河市,图强林业局上空大太阳左右两侧出现两个小太2025-05-07
最新评论