Blindfy — 数字保护

假二维码的Pix骗局:资金转移的解剖

被篡改的二维码如何把正当付款引向傀儡账户

适用对象: 企业与运营 · 风险等级: 严重

Blindfy 情报中心 · Blindfy 技术审核

场景

一家实体店发现多位顾客付了款但钱没有到账——收银台的二维码被贴上了指向傀儡账户的贴纸

骗局如何发生

攻击者打印绑定傀儡账户Pix密钥的二维码贴纸,贴在客流量大的商户原二维码上

常见错误

使用打印的静态二维码,收银团队从不做每日目视检查

影响

销售款项直接损失、顾客对店铺失去信任,还被诉至Procon

有效措施

按交易生成动态二维码、收银台目视校验,并监控与品牌关联的Pix密钥

保护清单

  • 迁移到按交易生成的动态二维码
  • 每班次目视校验二维码
  • 培训团队识别篡改痕迹
  • 确认到账后再交付商品
  • 监控冠有公司名称的Pix密钥
  • 发现傀儡账户时向BACEN举报
  • 对受损顾客透明沟通

编辑来源

Pix的安全程度取决于您的收银协议。升级您的运营。

← 全部风险分析 · Blindfy 初步诊断