当前位置:首页 > 要闻快递 > 正文

收款变付款 揭秘订餐“远程扫码支付”的盗刷陷阱

发布日期:2026-01-20 15:05 来源:央视新闻

据北京市反诈中心统计,今年1月8日以来,北京已经接连发生25起订餐诈骗案件。

连发25起!

北京多家餐厅陷“订餐骗局”

记者近日联系到了其中一家被骗餐厅,经手此事的餐厅员工回忆说,当天中午一名男子给餐厅座机打来电话,说要为单位的商务宴请预订包间。

随后餐厅按照对方要求的人均600元的标准进行配菜,并把菜单和餐费预结单发给了对方。

随后工作人员把餐厅日常使用的收款码发给了对方。几分钟后,对方的微信电话又打了过来,他说餐厅的收款码有问题。

餐厅员工展示“收款码”

为何反被盗刷?

正是抱着反正是收款,怎么也不可能出错的判断,餐厅员工爽快地接受了用个人微信账户收取餐费的提议,并按照对方的要求,开启了微信视频通话,用手机摄像头对着自己的另一部手机微信,让对方扫码付款。

从这段画面可以看到,这名员工一手举着正在通话的手机,一手则在操作着另一部手机上的微信账户。

对方说因为自己身在香港,跨境扫码有限额,无法一次性支付5400元的餐费,只能化整为零分成多笔进行支付。因此需要餐厅员工反复多次展示微信收款码。

在要求餐厅员工通过视频反复展示微信收款码之后,这名男子又表示,因为向同一个账户多次付款,自己的账户被提示支付异常,已经无法再扫这个账户的收款码。

视频通话的过程中,餐厅员工的手机上开始陆续收到短信提示。

于是餐厅工作人员赶紧提醒对方,这些钱足够支付当晚的餐费了,不必再继续扫码了。对此这名男子却表示,还需要为当晚的宴请订购几瓶白酒。

民警演示:“远程支付”

小心这些小细节

因为无意中瞥见账户余额没有增加,大家才意识到事情不太对劲,赶紧点开手机上之前收到的提醒短信,仔细看了之后才恍然发现,这些短信并不是到账提醒,而全部都是扣款提示。

在不到25分钟的视频通话中,这三名员工的微信账户共产生了10笔扣款交易,总计8210元。让她们想不明白的是,明明是对方付款,怎么刷走的却是自己的钱?我们来看民警的现场演示。

通过民警的演示可以发现,不论是微信还是支付宝,在进入收付款操作时,系统首先显示的都是付款码,即使您想调出的仅仅是收款码,也必须先进入付款界面再手动切换。而诈骗分子利用的就是这一点。

为此,他们首先会伪装成顾客,给餐厅打电话假意订餐。

为了能够远程付款,餐厅一般都会将商户收款码拍照发给对方。这时这名所谓的顾客会说,餐厅的收款码有问题扫不了。然后主动发起视频通话要求继续远程扫码支付。

我们可以注意到,目前微信和支付宝平台均不支持对付款码直接截屏和录屏。为了绕过平台为用户设置的保护屏障,诈骗分子在此案中则是通过诱导当事人用另一部手机拍摄付款码的方式,远程对视频画面里的付款码快速截取从而实现盗刷。北京警方表示,对这种窃取个人付款码的新手段,公众应引起足够重视。

另外需要引起公众关注的还有付款码的小额免密支付功能。记者通过查询发现,微信付款码单笔付款金额不足1000元(非大陆地区商户3000元)的交易,无需验证支付密码或其他交易指令验证要素。

支付宝的付款码在没有进行免密付款额度设置时,境内单笔≤1000元、境外≤5000元可免密支付。诈骗分子盗刷时钻的就是“小额免密支付”的空子。

北京市公安局西城分局刑侦支队中队长 申文静:

一是付款码是支付凭证等同于电子现金,切勿在视频通话或聊天中向陌生人展示您的微信付款码。

二是微信的(付款码境内)个人免密支付的单笔限额是1000块钱,在我区的案例中,骗子每笔盗刷的金额,每一笔也都是在1000元以内,当您进入微信服务功能区,就意味着您为免密支付打开了通道。建议您关闭免密支付功能,并开启手势验证、刷脸识别、指纹或者是密码确认等多重安全机制,为您的账户上好安全锁。

同时提示您,如果使用的是支付宝,可以点开收付款页面的右上角,找到“付款隐私保护”功能选择启用。这样您的支付宝付款码则会被隐藏,从而避免了调用收款码,要先展示付款码的风险。

(总台央视记者 赵学荣 高博远)