微信亲属卡坏处(亲属卡存在安全漏洞)(1)

微信登录异常

被送出4张额度3000元的“亲属卡”

1.2万元不翼而飞

客服称“不属于盗刷”无法理赔

漏洞1 开通

只需支付密码就能开通亲属卡

再无其他验证方式

漏洞2 人选

可选择好友列表中任何人进行赠送

不对人员之间的关系再次核验

漏洞3 支付

一旦授权不用确认即可支付

资金安全没有二次保护屏障

漏洞4 解绑

亲属卡送出后需对方领取了才能解绑

或对方24小时未领取使用自动退还

即使发现问题也无法立即解绑

早起发现微信登录异常,冯女士找同事帮忙验证后,重新登录进去却发现被人送出4张×3000元“亲属卡”,微信钱包损失12000元。微信客服称“亲属卡交易”无法理赔。

领取了转赠的4张亲属卡

转给骗子1.2万元

“我老家在延安,很多朋友都在延安,平时联系少,微信被盗后,有位朋友联系我说,他在3月29日一大早就收到我发的微信,说是我家人生病住院了急需用钱,但我微信被限制提现,需要他帮忙。”西安城北的冯女士说,她查看了微信被盗期间的聊天记录,发现骗子以“微信无法提现”为由寻求好友帮忙,称可以把余额里的钱通过“亲属卡”转赠给朋友,朋友领取并提现后再将钱转至指定的银行卡,朋友相信后共领取了4张亲属卡,每张金额3000元,随后通过银行卡将这12000元转给4个不同的账户。

冯女士说,这位朋友虽然没有经济损失,但领取了自己微信号转赠的亲属卡,导致自己微信余额损失12000元,而另一位朋友通过银行卡直接给“骗子”转账2800元。“我这两位朋友平时不常联系,他们收到信息后也试着给我打微信语音确认身份,但当时‘骗子’以在医院不方便接电话为由拒接了,他们也没想到微信会被盗,所以都相信了。”

微信客服称“亲属卡交易”不属于被盗刷

冯女士提供的截图显示,3月29日5时16分,冯女士的QQ邮箱收到QQ安全中心发送的邮件,提醒QQ账户异地登录,登录业务为微信,3月29日5时57分至6时59分,冯女士的微信连续出现四笔亲属卡交易,每笔金额均为3000元,共计12000元。

冯女士朋友提供的银行卡转账记录显示,其朋友于3月29日上午7时许开始给四个不同的收款人分别转账3000元。

3月29日下午2时40分许,西安公安经开分局明光路派出所受理了冯女士的报警,报警回执显示报警内容为,微信内的钱被盗刷12000元。

4月14日微信财付通发送给冯女士的短信内容显示,经核实,冯女士的交易属于“亲属卡”支付交易,资金通过某账户支出,因对方账户接收了冯女士账户所赠送的“亲属卡”,赠送“亲属卡”需操作本人账户进行密码确认,如赠送非本人操作,请核实是否是家人或朋友操作。

冯女士说,她4月8日联系到微信人工客服,当时客服表示可以赔付50%的损失,并询问冯女士准备通过什么途径接收理赔,但电话挂断不到半小时,客服人员又回电称无法理赔,理由就是因交易属于“亲属卡交易”。“客服说我的亲属卡可能是亲朋好友操作的,不属于盗刷,但我之前根本没听过什么是亲属卡,周围的亲朋好友也不知道我的微信登录密码和支付密码。”

转赠亲属卡时实际上无需认证亲属关系

记者根据“财付通”发送的短信提醒在微信中查看了亲属卡的使用说明,介绍称“送家人亲属卡,对方消费我买单,让支付更简单”,赠送对象为父亲(可赠予一张)、母亲(可赠予一张)、子女(可赠予3张)、其他亲人(可赠予5张)。

记者实际操作过程中发现,点开这些选项后,可以在好友列表中选择任意好友赠送,并未要求认证亲属关系。

4月20日上午,华商报记者致电微信客服,询问冯女士微信余额被盗刷的情况,客服查询后告知确实查到了这四笔亲属卡交易,但具体情况需本人致电询问。

4月20日下午,冯女士再次致电微信客服询问处理进展,电话录音中客服答复,根据核实冯女士这四笔交易是通过“亲属卡”支付,不符合被盗的情况,至于为什么不符合被盗刷,还需要再次反馈给相关工作人员,进行复核处理。 华商报记者 田睿 实习生 王煜鑫 文/图

案例

“我发错亲属卡了,麻烦回赠一下”

美女头像的人刷走他3000元

网友邓先生于2019年7月添加了美女头像的“岁月你别催”为好友。

当年12月7日邓先生收到美女发来的信息称错发了一张亲属卡,后按对方要求回赠一张3000元额度的亲属卡。对方每次消费500元,分6次刷走3000元后将邓先生拉黑。

付车费时称“二维码好像不能支付”

他一番操作转走司机3000元

2019年5月初,陈宇(化名)乘坐出租车到成都市成华区某广场路口,到了目的地,出租车计价器显示车费为人民币30元。陈宇告诉出租车司机说自己要用微信扫码支付,扫码后又说司机的二维码好像有问题不能支付,让司机加自己为微信好友,自己可以通过微信亲属卡给司机转钱支付车费。

司机表示自己不会操作,陈宇就将司机手机拿过来,先是向司机发送了一个30元额度的微信亲属卡,趁司机没注意,通过司机的微信亲属卡向自己转了3000元额度,再将该操作记录删除。陈宇通过消费的方式,花掉司机微信钱包里的3000元。

此后,陈宇多次以相同手法与他人绑定亲属卡,最终被以盗窃罪被判处有期徒刑一年三个月,并处罚金人民币五千元。 据澎湃新闻

解惑

什么是微信“亲属卡”?

亲属卡是微信自带的代付功能,用户可赠送给父母、子女使用。当父母、子女使用亲属卡功能后,消费的资金将从代付方的账户扣除。每月消费额度区间在0.01-3000元之间,可随时修改上限额度,每月自动延续。

2021年微信升级之后,在原有的基础上,新增了五张亲属卡可以赠予父母、子女之外的其他亲人,另外子女卡由原先的两张增加为三张。

赠卡方和收卡方需实名认证后才可使用;每张亲属卡的每月额度上限为3000元,赠卡方可自行设置额度,超额后亲属卡当月不可用;亲属卡目前可用于红包、扫二维码支付,支持大部分微信支付的消费场景,暂不支持转账、理财、境外商户消费使用。如亲属卡交易发生退款,将原路退回出资方的扣款账户,使用方的额度不恢复。

如何开通微信“亲属卡”?

在微信中依次点击“我-服务-钱包”就可以看到“亲属卡”。

选择赠送一张亲属卡后,将出现微信好友列表。选择好友即可进入“设置额度”页面,代付方需要设置每月消费额度,额度控制在0.01到3000元之间。

开通“亲属卡”有啥安全隐患?

开通亲属卡很简单,只需通过支付密码就能开通。开通过程中,是通过选择好友列表来进行赠送,这就存在安全隐患了,因为这时能够选择好友列表的任何人进行赠送。亲属卡一旦成功建立,不需要通过密码等就能操作进行支付。

亲属卡和红包、转账有啥区别?

亲属卡是一个代付方式,不能简单地将赠送亲属卡视为一种支付手段,亲属卡上显示的数字是消费额度,而不是到账资金,与微信红包、转账功能完全不同。

套路

骗子一般咋用“亲属卡“诈骗?

第一步:通过沟通或其它方式与被害人建立微信好友关系;

第二步:向被害人主动发送“亲属卡”,利用被害人对“亲属卡”功能不了解的特点,让被害人误认为“亲属卡”的金额等同于转账金额;

第三步:利用“套现”、“转错”等各种理由,让被害人将刚才收到的“金额”予以返还;

第四步:与被害人解除好友关系。

收到亲属卡能不能先消费避免上当?

当受骗者用骗子给的亲属卡消费时,往往会发现这张卡无法使用,骗子便以“需要互相赠送相同额度才能激活”为由,让受骗者回送骗子一张同等额度的亲属卡。

对方发来的亲属卡之所以无法使用,是因为对方微信余额里面根本就没有钱,且绑定的银行卡也是一张空卡,根本就无法完成支付。而此时,往往你已经被对方拉黑了,你收到的只是一张“空头支票”。

提醒

如何防范此类骗局?

1.对于陌生人的好友请求,微信用户一定要警惕,不要随便添加好友。

2.与不熟悉的人聊天时,注意保护好个人隐私,当心别人冒充你去骗你的亲友!

3.与陌生人建立微信好友前,一定要确认好对方的身份。给他人发送亲属卡时一定要谨慎,避免因轻信他人上当受骗。

4.最好不要跟陌生人或者是并不太熟悉的朋友建立这种经济上的关系。

5.当骗子主动赠送“亲属卡”时,当事人一定要保持冷静,不要认为自己已经得到好处,就放松了警惕。

6.告诫使用亲属卡的家人,提高警惕,不要被突然出现的“亲戚”或“朋友”带到陌生平台去消费。

7.及时查看自己的微信亲属卡绑定情况,避免因亲属卡被陌生人绑定而造成的经济财产损失。 综合

评论

拦截“亲属卡”诈骗

不仅要消费者当心

更要平台发力

事关金钱的,不是小事儿。微信推出“亲属卡”功能本来是出于便捷支付的目的,但绑定亲属卡后就默认对方从自己的微信中或绑定的银行卡中自动扣费,后续无需多个环节把关或赠送方再次确认,就容易被骗子钻空子。

一个个套路步步惊心,除了提醒消费者谨慎谨慎再谨慎之外,更应该从源头尽量修补漏洞,提高使用安全性。微信等相关平台,更应从技术层面强化安全关口,提高平台安全程序监管,防止消费者的钱袋子无辜受损,并做好事故后续的技术手段溯源,帮助钱包受损的消费者追查损失。 刘艳峰/文

,