协议详情
静态条码的风险及防范措施

一、什么是静态条码

静态条码指的是长期有效、可多次重复使用二维码,比如商家贴在柜台上的二维码,可长期、反复使用。

 

二、静态条码的风险

静态条码易被替换、篡改、变造、盗取,易携带木马或病毒,真伪难辨,支付风险较高,易被犯罪分子利用从事违法活动,造成消费者或商户资金受损。目前,静态条码被认为是风险最大的支付领域之一。犯罪分子利用静态条码进行作案的常见手法包括:

1 对于商户:不法分子可能悄悄将商户静态收款码偷梁换柱,导致付款人的消费金额进入不法分子银行账户;不法分子还会以利益诱惑他人租售个人静态收款码进行违法活动。

2 对于付款人:不法分子可能将钓鱼诈骗网站或木马程序制成静态条码,诱导付款人扫描从而盗取资金、泄漏个人信息。

 

三、防范措施

1、商家应对静态条码采用防伪纸张张贴展示,最好采用防护罩等物理防护手段避免条码被覆盖或替换,且使用防伪标签对防护罩进行标记;

2、商家应将静态条码的介质应放置在收银员视线范围内,并定期对介质进行检查是否被替换;

3、商家应将静态条码介质应放置在显著位置,且明显展示收款方信息,便于消费者核对;

4、商家应通过正规合法渠道下载收款软件,开启支付成功之后语音提示付款成功功能;

5、商家应要求消费者付款之后展示支付成功证明,在查看付款证明时应核对清楚收款方信息及收款金额等;

6、如条件允许,商家可主动使用收款扫码设备扫“消费者付款码”的方式进行收款。