8月29日,PhotonPay光子易发布严正声明称,近期发现有不法分子仿冒PhotonPay官方网站及商户系统登录入口,同时冒用公司名义,包括冒充员工身份对外招揽业务。
PhotonPay提醒,任何假借公司员工、代理身份诱导客户注册、转账及招揽业务的行为均与公司无关。公司不会通过非官方渠道要求客户提供账户密码或短信验证码,不会要求客户将资金转入所谓“安全账户”,也不会通过个人邮箱或私人社交账号发起业务合作及资金往来。
声明还提到,近期业内出现针对PhotonPay的“不实负面信息”。PhotonPay表示,公司经营状况合规、运营正常,并已就涉嫌虚假宣传、诈骗、编造散布不实信息及侵犯商誉等行为完成证据保全,将依法追究相关责任。声明没有披露所谓“不实负面信息”的具体内容。
在这份声明发布前,公开平台上已经出现过冒充PhotonPay工作人员的案例。
Trustpilot页面显示,一名用户8月20日发布评价,其标注的经历日期为8月10日。该用户称,自己曾在Telegram收到自称PhotonPay工作人员的人联系,对方表示可以帮助其“开通稳定币功能”,并发来一个外部链接。该用户称这是一起诈骗,并提醒其他用户通过PhotonPay官方平台完成KYC。
8月21日,PhotonPay官方账号回复了这条评价。PhotonPay表示,合法的KYC和账户相关流程只会通过官方渠道进行,不会通过Telegram或外部链接办理。对于稳定币功能,PhotonPay同时提到,相关服务能否使用可能受到不同地区监管及合规要求影响。
8月29日的声明没有提及这起公开案例,两者是否直接相关尚无公开信息。不过,公开评价和公司声明都出现了冒充PhotonPay人员、通过非官方渠道接触客户等相似风险。
公开评价里还有一个细节,冒名者使用的诱饵是“稳定币功能”。
这恰好是PhotonPay今年公开强化的业务方向。
1月9日,PhotonPay宣布完成数千万美元B轮融资。公司当时表示,新资金将用于加快下一代稳定币金融基础设施建设,并扩大全球监管布局。
4月27日,PhotonPay又推出多币种全球收款钱包,将法币收款与USDC、USDT等稳定币能力放入同一产品环境。稳定币已经成为PhotonPay公开产品体系的一部分。
从这条公开评价看,冒名者没有虚构一项与PhotonPay毫无关系的业务,而是直接借用了这家公司真实存在的产品概念。
公司是真的,稳定币业务也是真的,假的是联系客户的人和提供给客户的外部入口。
对于稳定币这样的新产品,同一项功能能否使用,还可能受到地区监管和合规条件影响。企业客户知道某家公司已经推出稳定币业务,并不代表一定熟悉自己的账户是否能够使用、应该怎样申请以及标准开通流程是什么。
当真实产品与客户认知之间存在信息差,“帮你开通某项功能”就可能成为具有迷惑性的话术。
支付行业对冒名问题并不陌生。
过去几年,低费率POS机、设备升级、押金退还等话术反复出现。此前支付之家也曾关注,易票联发现有人冒充公司员工对外开展业务,涉及业务洽谈、签约、收款和售后等环节。
PhotonPay此次声明披露的情况则同时涉及仿冒官方网站、商户系统登录入口和冒充员工。Trustpilot上的公开案例还显示,企业真实存在的新产品也可能被冒名者拿来增加话术的可信度。
这些风险并非全部来自同一起事件,却共同指向支付机构正在面对的一类问题。被冒用的不只是一个公司名称,还可能包括员工身份、业务入口和产品能力。
支付公司的安全体系过去更多围绕账户和交易展开,包括登录认证、交易风控、反洗钱、支付指令和资金清算。但在客户真正进入交易环节之前,还有很多接触发生在这些系统之外。
收到的信息来自谁,邮件是否来自官方域名,对接人员是否真的属于这家公司,打开的是官方网站还是仿冒页面,一项产品应该从哪里申请,都可能直接影响后续的账户和资金安全。
跨境支付业务尤其依赖这些线上接触。企业客户分布在不同国家和地区,开户、KYC、收款、付款、换汇、银行卡和稳定币等产品不断增加,网页、邮件和远程服务人员本来就是日常业务的一部分。
对冒名者来说,也不需要完整复制一家支付公司。一个足够相似的入口,一个熟悉业务的假身份,再借用一项真实存在的产品,就有可能让假的业务接触显得可信。
PhotonPay此次声明因此不只是一次品牌被冒用后的公开提醒。
对于支付机构来说,除了保护账户和交易,还需要让客户能够更容易地确认一个网站、一个工作人员和一项业务请求究竟是不是真的。
资金安全,并不是从付款按钮按下时才开始。
这里是跨境支付网。我们记录跨境支付的变化,也关注其背后的逻辑。
来源丨支付之家·跨境支付网 (观点仅供参考)
未经允许,严禁转载。发布者:支付之家 转载或引用请注明出处:https://www.zfzj.cn/14555.html