本站所有快递都保证稳定当天更新物流

首页 > 淘宝技巧 > 兴业银行招商银行扫码支付远程付款防钓鱼二维码被破解

淘宝技巧

兴业银行招商银行扫码支付远程付款防钓鱼二维码被破解

更新时间:2018/8/20 / 阅读次数:41552

     由于钓鱼软件商贩很敏感,店主派去的卧底好不容易才搞到了骗子的扫码切换钓鱼软件演示视频。为了证明此图不是P的。店主还是会习惯性的把软件动态图贴出来。用真实案例说话,不造谣,才是好孩子

 

 

 

      骗子做的宣传视频,整段下来如果你不仔细观察,你就会被骗子带到他设定的沟里。其实他演示的全过程,和最后说的话是有破绽的。我们来看他强制跳转的那个兴业网银付款页面。

 

 

 

                       这个是骗子最后演示扫码成功付款并切换钓鱼成功的页面

 

 

 

 

             这个是骗子在视频中给出的手机二级商户截图↓

 

 

 

 
         我想大家这个时候已经看出个123了。没有错的,如果我们只一味的在意二级商户名,那你看完这个视频后就会信以为真了。如果不是牛哥的提醒,店主也真的信以为真了。不知真相的我们智商瞬间为0了。因为大家都只在意二级商户名,却忽略了扫码页面跟扫下来的手机页面的订单号编是否一致。


 

    解析:为什么骗子无法做到扫码下来的订单号跟扫描页面的订单编号完全一致?
 
    
回答:因为这个二维码是事先准备好的,骗子其实用的是差价合并的手法。例如你付款100元,骗子就用小号拍你店里的1元钱东西,他赚99元。这99元买的是骗子自己店的东西。合并成100 元。因为两个店铺的二级商户是随机显示的,所以他用了这款软件,强制显示成1元的二维码。因为这1元是在你店里拍的,他跟自己的店的商品合并成了100元然后切换给你,所以价格跟二级商户扫下来都是对的。

                      

 

   但是,只要你重新跳登“登录网上银行”这个按钮,你就会发现,每次网银页面的订单编号都会改变,而他实现准备好的二维码订单号是不会改变的。所以这就造成了扫码页面上的订单编号跟手机扫下来的订单编号不吻合。我们都知道,正常购物付款扫码下来的订单编号号跟二级商户都是绝对吻合的。其实扫码下来的手机页面信息反映是扫码付款网页上的信息!不信大家可以自己试试看。所以破解方法是:至少反复跳登两次"登录网上银行"这个按钮,然后观察其网页上的订单编号是否有变化,如果没变化,证明做过手脚,如果有变化,扫码下来除了要核对二级商户名外。必须再核对下扫码下来的订单编号是否跟扫码页面上的一致!

                       

 

       有人会想,如果他网页上的订单号抄了之前二维码的订单编号我们不是也看不出来?但是你不要忘记了,这个二维码是事先准备好的,就算网页上抄了他准备好的订单编号,只要我们反复跳登,网页上的订单号就会不断改变,而他的事先准备二维码扫下来的订单号是固定不变的。所以,他没办法做到二维码的订单号跟着网页上的订单编号一随机,并且随机的很吻合!更何况,很多商家都是临时改价,最终价格是不确定的,价格不确定,订单编号也绝对不确定,就更好识别了。有人又会问:“如果骗子又升级了真么办”。店主:“见招拆招,全网有那么多大脑,那么多智力支持,怕什么?本店主正缺素材!”

 
那如果骗子不用自动软件了,不准备二维码了,而是用手动切换另一个号的购买页面怎么办,这样的话网页和二维码的二级商户名和订单编号都是一致的呀?
 
很简单,手动切换也是必须用到软件的,手动切换都是设置了键盘快捷键.虽然我们不知道对方设置的快捷键,但是只要我们在登录银页面之前,按住我们键盘上的ALT键+ALT键,对方就无法使用他的键盘,因为此时对方的键盘已经被你使用了。也就是说你只要按住ALT键+ALT键,就相当于锁定了他的键盘。他无法进行任何键盘操作!

 

骗术流程梳理
骗子利用小号拍下遇害店家店的铺里便宜商品
模拟正常买家进店  浏览  跟受害商家旺旺聊天迷惑商家
用遇害商家的总价减去拍下的便宜商品价格
继续用小号拍下自己店里的商品赚取剩余的差价
合并后获取最终价格二维码
  ↓
开启钓鱼软件,设置钓鱼软件的二级商户跟订单编号(即抄袭二维码的订单编号)
串改网页数据,使网页二级商户名跟扫码结果一致! 
                                                                                ↓
钓鱼骗子得手,商家遇害!

 

知道了兴业银行的漏洞(招商银行的漏洞也是一样的。),请亲在付款前,如果店铺有低价商品被拍下,请关闭低价商品订单后,再远程付款

注意!2016.3.20发现兴业银行被完美破解了,原因是:【兴业银行支持微信扫码支付,微信扫码是用链接付款的,所以会扫到假链接被骗。】所以兴业银行付款之前,一定要用百度或搜狗等输入法等等的扫码工具扫一下,是[cib]开头的字符串就付款,不是[cib]开头的字符串就不要付款。

另外:招商银行从未被破解,大额付款请用招商银行。

 

如果还是被骗请联系茂立空包网的客服免费提供帮助。

 

相关阅读:

兴业银行扫码支付教程: http://maolikeji.com/News/Info/2308

招商银行扫码支付教程: http://www.maolikeji.com/News/Info/7048

空包网 www.maolikeji.com

上一篇:龙邦快递降0.3元,申通升价0.3元。

下一篇:淘宝招商银行兴业银行扫码支付扫描二维码付款商家刷单远程付款防骗教程

最新文章

最热文章

收缩
  • 电话咨询

  • 13005551687