问:
假支付宝怎么还可以给真的支付宝扫码付钱呢?
答:
假支付宝之所以可以给真支付宝扫码付款,主要有以下几个原因:
1. 支付宝支付码的安全机制不严格。支付宝支付码是一种二维码,包含交易相关信息,用于完成支付宝支付。但其安全机制主要依靠支付宝客户端和服务器端校验,对扫码支付的来源方没有严格限制和验证。这使得假冒支付宝也可以生成包含支付信息的二维码。
2. 支付宝交易风险处置不及时。尽管支付宝后台会对交易信息进行一定校验,但假冒支付宝生成的支付码交易,支付宝无法及时发现和阻止。直到买家发现并举报,支付宝才会冻结相关资金。但至此,卖家已获得款项,买家损失一定资金。
3. 普通用户安全意识不强。很多用户在扫码付款时,并不仔细验证对方支付宝账号的真实性,或者校验收款方的信息是否正确。直接信任支付码即可完成付款,这给假冒支付宝留下了可乘之机。
4. 依靠社会工程手段获取用户信任。假冒支付宝会通过微信或短信向用户推送虚假交易信息,或者通过人工客服直接与用户联系,利用各种社会工程技术手段获得用户的信任,引导用户完成付款。用户不幸上当,资金advise已经难以挽回。
所以,总体来说,支付宝在支付码交易安全机制方面还存在一定不足,加之用户的安全意识较弱和社会工程手段的利用,导致假支付宝有机会实现 normal 欺骗用户完成付款交易,这也是其可以给真支付宝扫码付款的原因所在。不过,随着技术手段的提高,这类事件发生的概率会逐渐降低。