版權(quán)歸原作者所有,如有侵權(quán),請(qǐng)聯(lián)系我們
近年來(lái)
隨著智能手機(jī)的普及
NFC技術(shù)逐漸融入人們的日常生活
為支付、門(mén)禁等領(lǐng)域帶來(lái)了極大的便利
但與此同時(shí)
利用NFC功能的盜刷事件頻發(fā)
引起了廣大消費(fèi)者的強(qiáng)烈關(guān)注和擔(dān)憂(yōu)
圖源:pixabay
NFC是什么?
NFC,全稱(chēng) Near Field Communication,即近場(chǎng)通信技術(shù)。NFC設(shè)備通過(guò)天線(xiàn)發(fā)送和接收電磁波,實(shí)現(xiàn)數(shù)據(jù)交換。當(dāng)兩個(gè)NFC設(shè)備靠近(通常在10厘米以?xún)?nèi))時(shí),它們之間就可以進(jìn)行通信。NFC設(shè)備分為主動(dòng)模式和被動(dòng)模式,主動(dòng)模式下的設(shè)備可以發(fā)出射頻信號(hào),而被動(dòng)模式下的設(shè)備只能接收射頻信號(hào)。
簡(jiǎn)單來(lái)說(shuō),它能讓兩個(gè)支持 NFC 的設(shè)備在短距離內(nèi)進(jìn)行數(shù)據(jù)交換,無(wú)需網(wǎng)絡(luò)連接,只要輕輕一碰,數(shù)據(jù)傳輸瞬間完成,就像給設(shè)備之間搭建了一條隱形的高速通道。在支付過(guò)程中,手機(jī)內(nèi)的NFC芯片充當(dāng)了一個(gè)“電子錢(qián)包”的角色,它存儲(chǔ)了銀行卡信息或支付賬戶(hù)的信息,進(jìn)行加密和認(rèn)證,確保支付過(guò)程的安全。
NFC功能廣泛應(yīng)用于公共交通支付、移動(dòng)支付、數(shù)據(jù)傳輸、門(mén)禁管理、智能家居等多個(gè)領(lǐng)域,以及特殊創(chuàng)新場(chǎng)景,為生活和工作帶來(lái)便捷。
案例:李先生接到一個(gè)自稱(chēng)航空公司客服的電話(huà),對(duì)方稱(chēng)其航班因機(jī)械故障被取消,并詢(xún)問(wèn)是選擇改簽還是退票。李先生選擇改簽,對(duì)方進(jìn)一步表示因已為其購(gòu)買(mǎi)保險(xiǎn),可退還300元到銀行卡,但需通過(guò)“企業(yè)支付”操作。在對(duì)方的指引下,李先生使用銀行卡在某平臺(tái)開(kāi)通了“放心借”服務(wù),并按照對(duì)方要求分兩次借款共10萬(wàn)元。隨后,對(duì)方要求李先生下載名為“NFO-X”的軟件,并通過(guò)手機(jī)NFC功能進(jìn)行刷卡操作。李先生按指示完成了兩筆大額交易,當(dāng)對(duì)方要求進(jìn)行第三次刷卡時(shí),李先生察覺(jué)異常,但已被騙9.8萬(wàn)元。
羅女士接到陌生來(lái)電,對(duì)方謊稱(chēng)其已開(kāi)通“某會(huì)員直播服務(wù)”,如不取消將扣除高額費(fèi)用。羅女士添加了對(duì)方提供的客服QQ,并下載了會(huì)議類(lèi)APP和支付工具APP。開(kāi)啟屏幕共享后,羅女士的手機(jī)被遠(yuǎn)程操控,甚至出現(xiàn)自動(dòng)黑屏的情況。隨后,對(duì)方要求羅女士將銀行卡貼近手機(jī)的NFC識(shí)別區(qū)域,并指示她不要操作手機(jī)。不久后,對(duì)方發(fā)送“關(guān)閉會(huì)員成功”的虛假消息后斷開(kāi)聯(lián)系。羅女士與家人檢查后發(fā)現(xiàn),銀行卡內(nèi)的錢(qián)已被轉(zhuǎn)走。騙子是如何利用NFC實(shí)施詐騙的?
讓我們看看騙子的套路:
↓↓↓
1假冒正規(guī)身份
騙子會(huì)編造“航班出問(wèn)題”或者“扣費(fèi)要取消”的理由,讓受害者心里著急,利用這種緊急感讓受害者放松警惕。
2利用NFC功實(shí)施盜刷
騙子會(huì)讓受害者用NFC功能,把銀行卡信息和他們的假軟件連在一起,這樣就能直接讀取銀行卡里的錢(qián),然后把錢(qián)轉(zhuǎn)走。
3遠(yuǎn)程操控制造恐慌
讓受害者更害怕,騙子還會(huì)用屏幕共享這些技術(shù),讓受害者覺(jué)得他們是在正規(guī)操作,這樣受害者就更信任他們了。
4發(fā)假消息取得信任
騙子還會(huì)發(fā)個(gè)假的“取消成功”消息,讓受害者以為事情都辦好了,這樣受害者就不會(huì)那么快發(fā)現(xiàn)錢(qián)被偷了。
詐騙分子通過(guò)兩部帶有NFC功能的手機(jī),將其中一部手機(jī)A貼于境外POS機(jī)上,利用手機(jī)A獲取交易指令,通過(guò)“NFO”軟件(盜刷銀行卡軟件)將交易指令傳輸至手機(jī)B。
盜刷銀行卡示意圖|貴州省反詐中心
當(dāng)手機(jī)B的NFC功能開(kāi)啟時(shí),銀行卡一旦靠近手機(jī)B,手機(jī)B能夠瞬間獲取銀行卡的支付指令。當(dāng)手機(jī)B和手機(jī)A在相互通聯(lián)過(guò)程中,手機(jī)A則冒充境外POS機(jī),通過(guò)NFC功能“隔空讀卡“,將取得的銀行卡信息傳送到境外真實(shí)的POS機(jī)上,最后境外詐騙分子在真實(shí)的POS機(jī)上輸入密碼完成銀行卡盜刷。
由此可見(jiàn),此類(lèi)騙局的核心是讓受害者下載非法的APP,讓受害人在A(yíng)PP內(nèi)綁定銀行卡,再通過(guò)NFC支付功能直接把錢(qián)扣走。在此過(guò)程中,屏幕共享起了關(guān)鍵性作用。
那么超市里的“支付寶碰一下”安全嗎?錢(qián)會(huì)被盜走嗎?
不會(huì)?!芭鲆幌隆敝Ц秾儆跅l碼支付,使用方式為用戶(hù)解鎖手機(jī)后輕碰一下,商家收款設(shè)備進(jìn)行支付,過(guò)程中采用了多重安全措施,確保用戶(hù)支付安全,而且“碰一下”支付的前提是必須先解鎖手機(jī)。
如今智能手機(jī)為了安全和隱私,都默認(rèn)要求設(shè)置面容解鎖或密碼解鎖,密碼輸錯(cuò)幾次手機(jī)就鎖機(jī)。因此,別人偷偷拿走手機(jī)是無(wú)法解鎖的。手機(jī)在褲兜里放著被人“碰一下”,也不會(huì)隨便刷走錢(qián)。
民警提醒,不要隨意通過(guò)NFC功能進(jìn)行陌生支付操作,不要答應(yīng)陌生人任何理由的屏幕共享;此外,對(duì)于不明二維碼、軟件,都應(yīng)避而遠(yuǎn)之。
如果不想使用NFC功能,也可選擇直接關(guān)閉。
iOS系統(tǒng):
設(shè)置→通用→根據(jù)提示關(guān)閉NFC
小編截圖
安卓系統(tǒng):
(方法一)屏幕下拉菜單找到NFC關(guān)閉
小編截圖
(方法二)設(shè)置→更多連接→根據(jù)提示關(guān)閉NFC
小編截圖
編輯:四月