收藏
回答

集成了app支付,用户投诉微信支付被骗,通过扫码支付和点链接后支付订单来源是app,但用户没装app

我们有自己的app集成了微信原生是支付,但最近有用户反馈,他们在浏览赌博网站或刷单网站之后要求他们充值,点击链接就付款了或者微信扫码付款到我们的账上了(同时我们app内生成了订单生成了虚拟商品,并被兑换了,这个商品进入到了刷单人的账户下(我们的漏洞)),但app内不存在链接和二维码支付的通道,只有app原生支付。 被骗的用户不是我们app的用户。

可能出现使用原生app的支付信息,在网页链接中支付或扫描二维码支付码的情况吗?微信原生支付订单信息,可以使用H5网页或二维码支付吗?是微信原生支付SDK被破解了,用户h5支付上了?还是......

最后一次编辑于  02-01
回答关注问题邀请回答
收藏

3 个回答

  • 㐅卝
    㐅卝
    发表于小程序端
    02-01

    支付接口被泄漏了吧

    02-01
    有用
    回复 1
    • David Jin
      David Jin
      02-01
      我们用的是微信sdk原生支付, 但用户未通过我们app而是通过一个链接就支付了。
      02-01
      回复
  • Memory (私信不回复)
    Memory (私信不回复)
    02-01

    不存在,看你描述是你们自己系统存在漏洞,被人利用了

    02-01
    有用
    回复 4
    • David Jin
      David Jin
      02-01
      但问题是他们如何不通过app进行支付的呢。用户反馈的时候微信扫码进入链接就支付了。
      02-01
      回复
    • David Jin
      David Jin
      02-01
      我现在纠结这一点..
      02-01
      回复
    • David Jin
      David Jin
      02-01
      app原生支付调启微信是要验证app签名、包名的,才能唤起微信进行支付。不通过app直接通过h5这种有可能吗
      02-01
      回复
    • Memory (私信不回复)
      Memory (私信不回复)
      02-01回复David Jin
      是你们自己系统存在漏洞,和微信支付无关,黑产怎么操作的,具体原理不能公开
      02-01
      回复
  • David Jin
    David Jin
    02-01

    有谁遇到过帮忙解答一下?微信原生支付的appid,和其下的订单信息,能不通过微信支付sdk付款吗? 是微信的漏洞还是我们自己使用的问题

    02-01
    有用
    回复 1
    • David Jin
      David Jin
      02-01
      目前微信无下单人和支付人是同一个人的验证功能....
      02-01
      回复
登录 后发表内容