[新聞] 詐騙新手法!超商繳費系統鑽漏洞

看板CVS (超商 便利商店)作者 (風風)時間15年前 (2011/06/17 12:10), 編輯推噓10(10029)
留言39則, 17人參與, 最新討論串1/1
http://n.yam.com/ebcnews/society/201106/20110617233122.html 現在購物、繳費,全都可以找便利商店幫忙。只是最近有歹徒卻利用收費系統的漏洞,到 處行騙。原來有人一次拿了好幾張繳費單,但店員刷了第一張,要刷下一張前,必須按確 認鍵。這時候歹徒就說了,我錢帶不夠,不繳了,你把這筆交易取消。但有些工讀生不清 楚,其實這系統,只要按確認,就即時連線匯款,根本不能取消,也無法攔截。 來到便利商店,現在不但可以利用機器來儲值以及買車票,手上拿著各式各樣的單據,還 能到櫃檯刷條碼繳費,不過這樣的方便,有人不但當做隨便,還有人拿來詐騙。 代碼繳費單上頭條碼全刷了,只要按下確認鍵,這帳就會直接連線交易,只是歹徒掌握系 統漏洞,四處詐騙。 時間回到6月11號,戴著安全帽的男子,凌晨2點32分進入便利商店,假裝買飲料結帳,但 同時他拿出網路遊戲的代碼繳費單,要店員幫忙刷刷看。 緊接著再拿第二張,說是要看總額,只是最後藉口錢不夠,無法繳費,要店員把交易取消 ,還一再保證可以作廢,留下電話閃人,但其實這中間,便利商店已經被騙19045塊。 究竟為什麼,原來刷完第一張繳費單,必須先按確認,才能再刷第二張,但確認鍵一按, 就代表第一張帳款,已經立即連線,根本沒有機會可以攔截或中止,超商業者 趙小姐: 「這叫做代碼繳費,那一旦刷取了條碼,按確認鍵之後,它交易是即時當下就是完成了, 那這個金額就馬上匯出去。」 就這樣,工讀生欲哭無淚,即使警察來了,也無能為力,超商業者直批系統有問題,因為 這已經不是第一家受害了,幾乎每兩三天就發生一起,歹徒用同樣手法到處試,誘騙店員 上當。 只是一再反應,付費系統業者只把問題歸咎於超商,而總公司也只要求第一線得把關,類 似案件,層出不窮,店家無奈賠錢,只想問,這樣完全沒有轉圜餘地的系統,不能改一改 嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.189.153

06/17 12:39, , 1F
我記得現在有些可以退貨了不是?
06/17 12:39, 1F

06/17 12:46, , 2F
像是星城的指定額度儲值就是這類商品
06/17 12:46, 2F

06/17 12:46, , 3F
一旦確定無法退貨
06/17 12:46, 3F

06/17 12:54, , 4F
報警不能從代碼查遊戲帳號再查到人嗎@@
06/17 12:54, 4F

06/17 12:56, , 5F
不能取消 萬一客人是真的沒帶錢怎麼辦....
06/17 12:56, 5F

06/17 12:56, , 6F
就不要按確定阿...
06/17 12:56, 6F

06/17 13:00, , 7F
所以在按確定前要記得先收錢?!@@...XDD看起來似乎
06/17 13:00, 7F

06/17 13:00, , 8F
只能這樣,不然就要報警處理了吧!!@@
06/17 13:00, 8F

06/17 13:09, , 9F
可是裡面說要刷第2張一定要確定才能刷 除非每刷一張就
06/17 13:09, 9F

06/17 13:10, , 10F
收一張的錢才行吧= =
06/17 13:10, 10F

06/17 13:33, , 11F
好惡劣喔 小小工讀生 真可憐
06/17 13:33, 11F

06/17 13:56, , 12F
之前去繳停車費時 都是刷完了才收阿 萬一真的沒帶錢包....
06/17 13:56, 12F

06/17 15:12, , 13F
停車費沒關係,一般代收收費有未結帳錢都能取消的機制
06/17 15:12, 13F

06/17 15:13, , 14F
但是我剛剛說的星城指定儲值在結帳前就會有一個確認機制
06/17 15:13, 14F

06/17 15:13, , 15F
只要按下去就一定要收錢了
06/17 15:13, 15F

06/17 15:14, , 16F
所以像是收到那種確認要收費的,當客人還拿給你第二張要繳時
06/17 15:14, 16F

06/17 15:14, , 17F
店員就要自己注意了= ="
06/17 15:14, 17F

06/17 15:16, , 18F
另外這也沒多新了,其實從去年就有人這樣搞了
06/17 15:16, 18F

06/17 15:42, , 19F
店員很為難阿 如果要求刷一張繳一張 一定會有客人不爽
06/17 15:42, 19F

06/17 16:17, , 20F
沒帶錢.. 就請這個客人回家拿錢來繳清.. 如果是詐騙..
06/17 16:17, 20F

06/17 16:18, , 21F
就請警察抓走他.. 這件情講清楚應該不難.. 不該幫壞人買單
06/17 16:18, 21F

06/17 17:16, , 22F
這是總部防弊防過頭的下場 怕工讀生舞弊 卻被詐騙利用
06/17 17:16, 22F

06/17 17:16, , 23F
以前曾發生過工讀生假刷條碼真拿錢 所以後來很多不能修正
06/17 17:16, 23F

06/17 17:17, , 24F
現在倒便宜了詐騙集團還沒得討 工讀生舞弊至少還抓的到人
06/17 17:17, 24F

06/17 17:18, , 25F
但是卻讓一些正常作業的工作人員提心吊膽害怕受騙
06/17 17:18, 25F

06/17 18:41, , 26F
按客層後?
06/17 18:41, 26F

06/17 19:17, , 27F
我覺得是樓樓上想得太複雜.. 說穿了就是欺負弱勢..
06/17 19:17, 27F

06/17 19:18, , 28F
找沒權沒勢的直接人員/非正職處罰.. 像這種系統的錯誤..
06/17 19:18, 28F

06/17 19:18, , 29F
找最低薪的最沒地位的賠錢.. 難道設定系統的外包廠商沒錯?
06/17 19:18, 29F

06/17 19:19, , 30F
舞弊這種事情在任何一個階層都不該發生.. 所以沒有肪過頭
06/17 19:19, 30F

06/17 19:20, , 31F
只是處罰制度.. 做越多錯越多罰越多..
06/17 19:20, 31F

06/17 21:41, , 32F
這手法好惡劣...結果倒楣的是第一線的工作人員>"<
06/17 21:41, 32F

06/18 00:00, , 33F
系統問題最糟的是沒有補救措施....銀行信用卡都可以刷退了
06/18 00:00, 33F

06/18 00:01, , 34F
交易確認就不能取消....
06/18 00:01, 34F

06/18 13:57, , 35F
應該是要設立一個緩衝機制吧?比如說結帳30分鐘後整筆才
06/18 13:57, 35F

06/18 13:58, , 36F
轉到銀行資料庫銷帳,而不是立即銷帳,這應該是做得到的
06/18 13:58, 36F

06/18 20:09, , 37F
詐騙集團真是無所不在= =
06/18 20:09, 37F

06/20 11:30, , 38F
這很久的詐騙手法,但是店員的員工訓練有沒有訓練也是一環
06/20 11:30, 38F

09/29 08:28, , 39F
t o a l l:d b y+l g j f ttttt
09/29 08:28, 39F
文章代碼(AID): #1D-jEYV4 (CVS)
文章代碼(AID): #1D-jEYV4 (CVS)