Biznes

Nowe ostrzeżenie o oszustwie UPI: prośba o skonfigurowanie automatycznej płatności UPI może spowodować wyłudzenie pieniędzy z Twojego konta, jeśli nie będziesz ostrożny

  • 17 sierpnia, 2024
  • 6 min read
Nowe ostrzeżenie o oszustwie UPI: prośba o skonfigurowanie automatycznej płatności UPI może spowodować wyłudzenie pieniędzy z Twojego konta, jeśli nie będziesz ostrożny


Unified Payment Interface, czyli UPI, znacznie uprościł płatności online dzięki systemowi kodów QR i identyfikatorów UPI. Jednak wadą jest to, że oszuści, którzy mają Twój identyfikator UPI, mogą zalać Cię prośbami o pobranie pieniędzy lub automatyczne płatności. Jeśli omyłkowo zatwierdzisz te prośby, ostatecznie zapłacisz oszustowi, umożliwiając mu wykorzystanie Twoich pieniędzy na zakupy.

Jak łatwo może dojść do oszustwa polegającego na pobieraniu pieniędzy przez UPI

To oszustwo działa na prostej zasadzie — jesteś oszukiwany, aby uwierzyć w fałszywą historię lub jesteś zaskoczony i zatwierdzasz nieznany wniosek o pobranie pieniędzy lub automatyczną płatność UPI. Możesz się zastanawiać, dlaczego zatwierdzasz takie nieznane wnioski. Powodem jest to, że możesz nie być w stanie odróżnić prawdziwego wniosku od oszukańczego. Ważne jest, aby pamiętać, że sam wniosek o pobranie pieniędzy lub automatyczną płatność jest ważny, ale osoba inicjująca te wnioski jest oszustem.

Zobacz poniższy obraz: Pokazuje prośbę o automatyczną płatność dla Netflix. Czy potrafisz stwierdzić, czy jest to prawdziwa prośba wysłana przez Netflix dla Twojego konta, czy też prośba wysłana przez oszustów dla ich konta Netflix? Jest to prawdziwa prośba o automatyczną płatność UPI zainicjowana przez oszusta z jego/jej konta Netflix. Tak więc, jeśli przez pomyłkę zatwierdzisz tę prośbę, myśląc, że to Twoja własna subskrypcja Netflix, w zasadzie zapłacisz pieniądze za subskrypcję Netflix oszusta. Właśnie w ten sposób oszuści mogą próbować okraść Cię z pieniędzy, jeśli znają Twój identyfikator UPI.

Automatyczne płatności Netflix

(Powyższy obraz udostępnił użytkownik, który nie korzysta z serwisu Netflix)

Warto przeczytać!  Coca-Cola zarobiła 293 miliony dolarów na refranczyzy działalności rozlewniczej w Indiach

„ID UPI są zazwyczaj wyrażane jako numery telefonów, po których następuje rozszerzenie dostawcy UPI. Jest to wykorzystywane przez oszustów. Numery telefonów i dane są łatwym celem, ponieważ numery telefonów są często udostępniane i podawane w wielu miejscach – w sklepach internetowych, restauracjach, centrach handlowych, na parkingach itd. Biorąc pod uwagę, że łatwo jest złamać identyfikatory UPI, klienci używający ich do transakcji online i cyfrowych muszą być świadomi ryzyka. W przeszłości zdarzyło się wiele przypadków oszustw, w których klienci zatwierdzali transakcje, myśląc, że to paragon, ale ostatecznie przelewali pieniądze ze swojego konta” – mówi Vikram Babbar, partner, EY Forensic & Integrity Services – Financial Services. Jest również przewodniczącym oddziału Association of Certified Financial Crime Specialists (ACFCS) w Indiach.

Użytkowniczka UPI, która nie chce podawać swojego nazwiska, dzieli się swoimi doświadczeniami: Przez ostatnie kilka tygodni otrzymywała wiele próśb o pobranie pieniędzy i automatyczne płatności z Netflix, Google Pay itp. na swoim koncie Paytm. Jednak żadna z tych próśb o pobranie pieniędzy lub automatyczne płatności nie została zainicjowana przez kogoś, kogo zna, a ona sama nie ma subskrypcji Netflix ani konta Google Pay. Poniższy obraz udostępniony przez użytkowniczkę przedstawia prawdziwe prośby o pobranie pieniędzy UPI otrzymane od nieznanych osób.

Oszustwa_UPI_żądania

„Ponieważ identyfikatory UPI są zasadniczo rozszerzeniem numerów telefonów, można je łatwo duplikować lub generować w różnych formatach. Ułatwia to spamerom tworzenie wielu fałszywych identyfikatorów i bombardowanie użytkowników prośbami” — mówi Sheetal R Bhardwaj, członek wykonawczy oddziału ACFCS MENA.

Warto przeczytać!  Inflacja w Turcji szaleje, szefowa banku centralnego odchodzi

Co powinieneś zrobić, aby zapobiec tego typu oszustwom w Twoim przypadku?

„Osoby starsze są podatne na oszustwa i są uważane za „konta mułów”. Powinny unikać bezpośredniego łączenia swoich kont bankowych z identyfikatorem UPI i używać portfela z ograniczonym saldem. Pomoże to uniknąć oszustw o ​​dużej wartości. Powinny skonsultować się z członkami rodziny w przypadku jakichkolwiek podejrzeń” — mówi Babbar z EY India.

Babbar informuje, że dostawcy usług UPI sami podjęli dodatkowe środki w celu zwiększenia świadomości klientów. „W niektórych przypadkach, na przykład w przypadku transakcji o dużej wartości wykraczających poza normalny schemat, klienci są ostrzegani przed wprowadzeniem kodu PIN UPI, że jest to transakcja płatnicza, a nie transakcja paragonowa” – mówi.

Bhardwaj dzieli się kilkoma wskazówkami dla seniorów, jak bezpiecznie korzystać z UPI:

  • Wyższe ryzyko oszustw: Osoby starsze mogą być mniej zaznajomione z systemami płatności cyfrowych i potencjalnym ryzykiem oszustwa, co czyni je bardziej podatnymi na oszustwa. Dlatego zawsze weryfikuj adres UPI i sprawdź dwukrotnie u zamierzonego odbiorcy lub dostawcy usług, czy jest on autentyczny.
  • Manipulacja emocjonalna: Oszuści często stosują emocjonalne taktyki, takie jak udawanie członka rodziny w potrzebie. Osoby starsze mogą być bardziej skłonne do reagowania na te manipulacyjne taktyki, co może prowadzić do potencjalnych strat finansowych. Bądź świadomy tych taktyk i nie ulegaj takim prośbom.
  • Edukacja i świadomość: Ważne jest, aby seniorzy byli edukowani na temat ryzyka związanego z transakcjami UPI i rozumieli, jak rozpoznawać uzasadnione żądania. Zachęcanie ich do konsultowania się z zaufanymi członkami rodziny lub przyjaciółmi przed zaakceptowaniem takich żądań UPI również może pomóc.
Warto przeczytać!  Urlop menstruacyjny. 24 dni wolnego, zaświadczenia u lekarza niepotrzebne

Co eksperci sugerują rządowi i innym firmom

Według Shobhit Goyal, założyciela i dyrektora generalnego BeFiSc, „NPCI powinno utworzyć lub zlecić każdemu portfelowi UPI utworzenie warstwy bezpieczeństwa do wysyłania żądań automatycznej płatności. Identyfikator UPI nie powinien mieć 10-cyfrowego numeru telefonu komórkowego, zamiast tego można dodać imię lub inicjały imienia, aby można było zatrzymać automatyczne generowanie identyfikatora UPI. Istnieje wiele innych rozwiązań technicznych, ale chodzi o to, że NPCI powinno to uznać i zacząć traktować to jako duży problem do rozwiązania. Niestety, nie ma dostępnej usługi, jeśli użytkownicy chcą trwale wyłączyć żądania automatycznej płatności, chociaż mogą odrzucić żądanie. NPCI powinno wprowadzić tę funkcję”.

Bhardwaj informuje, że wiele platform UPI może nie mieć rygorystycznych środków weryfikujących autentyczność próśb o zbieranie pieniędzy lub automatyczne płatności. „Ten brak solidnej weryfikacji pozwala spamerom łatwiej wykorzystywać system” – mówi.


Źródło