印尼QRIS假二维码骗局:如何识别和防范
了解骗子如何在印尼的餐厅、停车场和捐款箱中用假二维码替换合法QRIS码,以及如何在扫码前进行验证。
印尼QRIS假二维码骗局:如何识别和防范
QRIS(Quick Response Code Indonesian Standard,印尼二维码快捷支付标准)改变了印尼人的支付方式——从街边小摊的炒饭到商场停车费,无所不包。QRIS由印尼央行(Bank Indonesia)开发,提供了一个统一的二维码支付系统,兼容GoPay、OVO、DANA、ShopeePay、LinkAja和各银行移动应用。
但QRIS的便捷性同样使它容易被利用。骗子找到了一种简单到可怕的方法:用自己的二维码替换合法的二维码。当你扫码支付时,钱直接流向了骗子而非商家。
假QRIS骗局如何运作
覆盖法
最常见的手法是在合法二维码上物理覆盖一张假二维码贴纸。常见于:
- 餐厅和咖啡馆 ——贴纸覆盖在支付展示牌上
- 停车场 ——假二维码贴在停车计费器或支付标志上
- 清真寺的捐款箱 ——骗子将目标对准宗教慈善募款
- 街头摊贩 ——在繁忙时段替换二维码
- 自动售货机 ——贴纸覆盖在原始支付二维码上
骗子打印一个链接到自己商户账户(通常以虚假商家名注册)的QRIS码,贴在真码上面。肉眼几乎无法分辨差异。
数字法
在线上交易中,骗子通过微信或社交媒体发送一张QRIS图片,声称这是某商品或服务的收款码。买家扫码付款后,钱进了骗子的账户。
掉包法
更高级的版本是:骗子到店里,偷偷换掉QRIS展示牌,连续几天收取本属于商家的款项,直到合法商家注意到收入减少才发现端倪。
印尼的真实案例
假QRIS骗局在全国各地都有报告:
| 地点类型 | 手法 | 影响 |
|---|---|---|
| 清真寺(全国各地) | 捐款箱上的贴纸覆盖 | 慈善资金被转移给骗子 |
| 雅加达餐厅 | 高峰期更换二维码展示牌 | 商家数天收入损失 |
| 商场停车场 | 停车支付标志上的假二维码 | 个人损失5万至10万印尼盾 |
| 在线卖家 | 通过微信发送假QRIS | 商品货款被盗 |
| 公共活动 | 美食摊位的临时二维码被替换 | 摊贩损失整天收入 |
如何在付款前验证QRIS码
每次扫QRIS码时,请按照以下验证清单操作:
第一步:检查实体二维码
- 寻找贴纸覆盖痕迹 ——用手触摸表面。是否有贴纸叠在另一张贴纸上?
- 检查边缘 ——二维码是清晰印刷的还是看起来像后贴上去的?
- 与附近的二维码对比 ——如果场所有多个二维码,它们的外观是否一致?
第二步:验证商户名称
这是最重要的一步。扫码后,你的支付App会在确认付款前显示商户名称。
| 应该看到的 | 危险信号 |
|---|---|
| 与实际店铺匹配的商家名称 | 通用名称如"网店"或"支付网关" |
| 清晰显示的商户名称 | 名称与场所不匹配 |
| 与现场招牌一致 | 个人姓名而非商家名称 |
在确认付款前务必阅读商户名称。 如果你在"Warung Makan Sari Rasa"用餐,但支付页面显示"Toko Berkah Jaya",请不要继续。
第三步:确认金额
- 验证支付金额与账单是否一致
- 如果二维码有预设金额且与你的消费不符,请保持警惕
第四步:询问商家
如有疑问,请店员确认扫描他们的QRIS码时应该显示的商户名称。合法商家会知道这个信息。
快速验证清单
| 检查项 | 操作 | 通过/不通过 |
|---|---|---|
| 物理检查 | 无贴纸覆盖或篡改痕迹 | 必须通过 |
| 商户名称 | 与实际商家名称一致 | 必须通过 |
| 支付金额 | 与账单一致 | 必须通过 |
| 二维码质量 | 清晰印刷,非粘贴标签 | 应该通过 |
| 店员确认 | 店员能验证商户名称 | 建议确认 |
商家应该怎么做
如果你经营的是接受QRIS支付的商户,请保护好自己和顾客:
- 将QRIS码过塑 ——这增加了骗子覆贴贴纸的难度
- 每天检查你的二维码 ——开业前进行物理检查
- 安全固定 ——使用不易篡改的框架或支架
- 监控交易记录 ——如果QRIS收款减少但客流量没变,检查是否被篡改
- 醒目显示商户名称 ——告诉顾客扫码时应该看到什么名称
- 使用动态二维码 ——部分支付提供商为每笔交易生成动态二维码,无法被覆盖
安全共享QRIS码
需要向远程客户或配送合作伙伴分享QRIS码的商家面临一个挑战:一旦你通过微信或社交媒体发送了二维码图片,它就可能被保存、修改和再次传播。
LOCK.PUB 提供了一种安全的替代方案。你可以通过密码保护的链接分享你的QRIS码,仅限预期接收者查看。这可以防止你的收款二维码被截获、篡改或滥用。链接可以设置为在一定时间后过期,缩小潜在篡改的窗口。
如果你支付了假QRIS该怎么办
- 截图保存所有信息 ——捕获支付确认,包括商户名称和交易ID
- 联系你的支付App ——通过GoPay、OVO、DANA或银行App举报欺诈交易
- 通知商家 ——合法商家需要知道他们的QRIS已被篡改
- 报警 ——携带交易证据前往最近的警局
- 向印尼央行举报 ——拨打131联系BI或访问bi.go.id
更宏观的视角
QRIS在金融普惠方面是一项了不起的成就——它让数百万印尼小企业融入了数字支付生态系统。应对假QRIS骗局的方法不是回避二维码支付,而是养成验证的习惯。
在确认支付前那3秒钟对商户名称的检查,是目前最有效的防御手段。结合对篡改二维码的物理警觉,以及使用 LOCK.PUB 等工具安全地分享支付信息,你可以继续自信地享受QRIS的便利。
聪明扫码,始终验证,安全支付。