WhatsApp Pay 为欺诈行为打开了漏洞。了解如何避免它们!

A comprehensive collection of phone data for research analysis.
Post Reply
shukla52361
Posts: 31
Joined: Sat Dec 21, 2024 6:14 am

WhatsApp Pay 为欺诈行为打开了漏洞。了解如何避免它们!

Post by shukla52361 »

新冠病毒危机给人们日常生活带来的巨大改变意味着消费习惯也发生了变化。购买和销售产品和服务的新方式已经出现,其中 WhatsApp Pay 是最引人注目的方式之一。

事实上,这并不奇怪:WhatsApp 于 2009 年正式推出,是目前世界上最受欢迎的消息应用程序,2020 年全球用户数量已超过 20 亿。

根据咨询公司 App Annie 的《2020 年移动世界状况》报告,据估计,仅在巴西,WhatsApp 的活跃用户就已超过 1.4 亿,这是该国 2019 年下载次数最多的应用程序。

根据巴西全球移动消费者调查去年10月发布的一项调查显示,80%的 开曼群岛电话号码数据 巴西人每小时至少使用一次WhatsApp。根据 Opinion Box 的 Panorama Mobile Time 调查,99% 的巴西人的智能手机上都安装了该应用程序。

Image

这些数据清楚地表明该应用程序已在巴西民众中流行,这意味着 WhatsApp Pay 具有成为最常用支付工具之一的巨大潜力。

然而问题是,如此令人印象深刻的数字也吸引了骗子和欺诈者的注意,他们总是在寻找新的机会来寻找漏洞并实施犯罪。

然而,为了避免成为WhatsApp 诈骗的受害者,您必须首先充分了解这项新功能。

但毕竟,WhatsApp Pay 是什么?
WhatsApp Pay是该应用程序开发的价值转移工具,于今年6月中旬正式发布。根据 WhatsApp 自己的广告,有了它,用户将能够像发送和接收消息一样轻松地发送和接收资金。

例如,除了向朋友和家人进行银行转账外,用户还可以使用 WhatsApp Business 为公司的产品和服务付款。

WhatsApp Pay 如何运作?
至少这是第一次,该工具将通过 Facebook Pay 运行(Facebook 自 2014 年以来一直拥有 WhatsApp),用户只需在该平台上注册信用卡或借记卡即可。

任何已经注册 Facebook Pay 的人只需打开一个对话,然后单击用于发送联系人、文件、位置等的同一图标。在同一位置,将提供“付款”选项卡,然后只需按步骤操作即可,非常直观且易于理解。转账金额将存入与 Facebook Pay 注册的卡关联的银行账户。

对于个人账户,每笔交易限额为 1,000 雷亚尔,每天最多允许 20 笔交易,总限额不能超过 5,000 雷亚尔。

个人账户之间的转账必须使用借记卡进行,而向公司的付款可以使用信用卡进行。

WhatsApp 表示,预计用户在个人账户之间使用服务或通过 WhatsApp Business 进行支付时不会收取额外费用。然而,依赖该工具的公司仍然需要支付通常收取的处理费(3.99%),但交易也仍然没有限制。

WhatsApp 支付安全吗?
在新型冠状病毒大流行期间,WhatsApp 的商业使用量增长(主要是通过支付链接),也导致通过该应用程序进行的帐户盗窃和诈骗案件增加了 45%。

这一事实几乎立即引发了人们对 WhatsApp Pay 安全性的质疑。要使用该工具,显然需要将数据发送到银行和其他金融机构,这使得无法像 WhatsApp 通常那样对消息进行完全加密。

尽管如此,应用程序保证处理的信息存储在极其安全的网络上,具有很高的反欺诈能力,但这并不意味着不需要一些额外的安全措施。

与所有已开发的新支付技术一样,WhatsApp Pay 也可能存在尚未被犯罪分子利用的安全漏洞。 WhatsApp 帐户盗窃是该应用程序最著名的骗局,当使用该服务进行金融交易时,该诈骗变得更加危险。

当然,这是另一种设施,因为它有风险,并不意味着它不安全或不应该使用。然而,一些预防措施,即使是最简单的预防措施,也可以非常有效地确保安全使用这一新工具。

避免 WhatsApp 诈骗的 3 个基本技巧
与互联网上的所有诈骗一样,避免 WhatsApp 出现问题的第一步是采取一定程度的不信任并保持警惕。了解此类攻击可能发生是确保安全的最有效方法。

即使信息看起来不那么机密,披露的信息越少越好。如果无法验证对话者的身份和凭证的来源,则仍需谨慎。

另请确保启用两步确认,这是 WhatsApp 创建的一种机制,用于创建密码(称为 PIN),以便在用户输入安装应用程序期间通过短信收到的激活码后使用。例如,使用此密码,欺诈者实际上不可能窃取您的帐户。

由于此配置的密码需要定期输入(而不仅仅是在激活帐户时),因此合法帐户所有者忘记该密码的可能性很小。
Post Reply