一、什么是静态条码
静态条码指的是长期有效、可多次重复使用二维码,比如商家贴在柜台上的二维码,可长期、反复使用。
二、静态条码的风险
静态条码易被替换、篡改、变造、盗取,易携带木马或病毒,真伪难辨,支付风险较高,易被犯罪分子利用从事违法活动,造成消费者或商户资金受损。目前,静态条码被认为是风险最大的支付领域之一。犯罪分子利用静态条码进行作案的常见手法包括:
1、 对于商户:不法分子可能悄悄将商户静态收款码偷梁换柱,导致付款人的消费金额进入不法分子银行账户;不法分子还会以利益诱惑他人租售个人静态收款码进行违法活动。
2、 对于付款人:不法分子可能将钓鱼诈骗网站或木马程序制成静态条码,诱导付款人扫描从而盗取资金、泄漏个人信息。
三、防范措施
1、商家应对静态条码采用防伪纸张张贴展示,最好采用防护罩等物理防护手段避免条码被覆盖或替换,且使用防伪标签对防护罩进行标记;
2、商家应将静态条码的介质应放置在收银员视线范围内,并定期对介质进行检查是否被替换;
3、商家应将静态条码介质应放置在显著位置,且明显展示收款方信息,便于消费者核对;
4、商家应通过正规合法渠道下载收款软件,开启支付成功之后语音提示付款成功功能;
5、商家应要求消费者付款之后展示支付成功证明,在查看付款证明时应核对清楚收款方信息及收款金额等;
6、如条件允许,商家可主动使用收款扫码设备扫“消费者付款码”的方式进行收款。