支付宝内置浏览器被用于诈骗 在闲鱼进行交易时请勿进行任何扫码 – 蓝点网
自假期开始就有用户在知乎以及小红书等平台分享自己在闲鱼上购买商品时被卖家利用保价进行诈骗的支付置浏经历。
最初受害者多数是宝内被用在闲鱼上购买破解软件和源代码的用户,而现在已经有更多诈骗者利用这种手法进行欺诈。览器蓝点
从网友分享的于诈鱼进易被骗经历来看主要问题来自支付宝,尽管不算是骗闲安全漏洞,但支付宝的行交逻辑处理被诈骗者利用。
而关键环节就是请勿买家轻信诈骗者发送的二维码,所以在这里也提醒大家,进行不要看到二维码就扫很可能有大坑。任何

诈骗者大概的扫码操作流程:
大家在小黄鱼上交易主要看中的就是平台提供担保交易,即买家收到货后检查无误确认收货后卖家才能收钱。支付置浏
也正是宝内被用如此一旦用户确认收货那就视为商品无误交易完成,此时平台向卖家放款如有问题再申诉也难以处理。览器蓝点
诈骗者利用自建网站伪造所谓的于诈鱼进易闲鱼尊享寄,0元可获得10,骗闲000元保价,正常情况下买家肯定愿意领取保价。
所以在卖家发来二维码时很容易轻信描述而扫码并使用支付宝打开 ,接着就是按页面提示操作支付1元运费。
问题就在于这个所谓的保价页面是伪造的,当用户输入密码进行支付时实际网页调用的是咸鱼确认收货功能。
因此买家在没有收到货或存在问题的情况下就会确认收货,此时平台向诈骗者打款,随后诈骗者将用户拉黑。
黑锅得支付宝背:
这个问题并不算是什么严重漏洞,但是这段时间被诈骗的用户应该大量增加,已经有用户向当地派出所报警。
那黑锅该谁被呢?该支付宝背,因为实际这就是支付宝内置浏览器和相关业务接口没有进行校验导致的问题。
按理说无论是淘宝、天猫还是闲鱼这类平台调用支付宝确认收货时,支付宝都应该校验页面域名放行白名单。
而支付宝本身内置浏览组件,如果不校验白名单用户使用支付宝打开钓鱼网站,实际上难以分辨页面的真假。
目前支付宝似乎也已经发现这个问题 ,但只是对满1000元的交易进行二次确认,低于1000元没有二次确认。
这种处理方式显然还是不够的,建议支付宝还是老老实实对接口进行鉴权,同时为内置浏览器挂上安全提示。
相关文章
《战神4》是一款非常值得期待的游戏作品,最近关于游戏众多新消息放出,这款游戏将在4月20日发售,并且在发售后也会追加照片模式,可能很多玩家也是非常期待,下面消息内容一起来看看吧。前不久2026-04-14
2020好玩的真正在汽车摹拟驾驶足游保举 真正在摹拟 体验真正在
真正在汽车摹拟驾驶足游是很多的玩家很喜好的游戏的范例之一,正在真正在汽车摹拟驾驶足游中玩家能够体会到分歧的兴趣,上里小编便去先容几款好玩的真正在汽车摹拟驾驶足游,感兴趣的小水陪一起去看看吧。1.汽车皆2026-04-14
2018年夏季大年夜连有哪些景面临时启闭 大年夜连看海能够乘坐哪些公交
每年到了夏季便会有很多景面启闭,真正在没有是景面有甚么题目,而是那个气候有的景区已没有克没有及玩耍了,要玩只能等去岁了,以是我们借是看看本年大年夜连有哪些景面已启闭了吧。启闭景面1.收明王国带给大年夜2026-04-14
深圳湾公园没有雅鸟正在那里+没有雅鸟指北 深圳湾公园泊车场免费标准
秋冬交代之际,我们中出有甚么活动能够插足呢?那么,必然有没有雅鸟那一个活动了,现在恰好是鸟类迁徙歇息的好时节,大年夜家必然会以为有甚么皆雅的,真正在没有雅鸟更是一种体会天然,收来日诰日然的过程。正在那2026-04-14
最近关于休闲游戏波西亚时光的消息公布,这款游戏将在明年1月23日开启抢先体验,可能很多小伙伴也是非常感兴趣,游戏玩法内容非常丰富,喜欢的话不妨关注一下这次测试内容。位于重庆的工作室帕斯亚科技与英国老牌2026-04-14
对跳舞,我们心中老是多着一些带有梦境的设念,他们是夸姣的,也是一种感情战故事的表达,令人赞叹那里的斑斓,那里的故事,那么,最直接的一次震惊,没有如去看一次那里的演出。比去北京国度大年夜剧院的跳舞节有着2026-04-14

最新评论