信息來(lái)源:secdoctor
如今,二維碼的用途越來(lái)越廣泛,越來(lái)越多的人們也養(yǎng)成了隨手掃碼的習(xí)慣。然而,真正了解二維碼的人卻寥寥無(wú)幾。隨著手機(jī)支付的日漸普及,掃二維碼支付帶來(lái)新的資金安全風(fēng)險(xiǎn)。
用“掃一掃”代替錢(qián)包和銀行卡,已漸漸成為滲透我們?nèi)粘I畹南M(fèi)習(xí)慣,但伴生的風(fēng)險(xiǎn),我們同樣不能小覷:共享單車(chē)二維碼被“偷梁換柱”、不法份子通過(guò)植入木馬病毒的虛假二維碼獲取消費(fèi)者的手機(jī)信息和密碼,進(jìn)行網(wǎng)絡(luò)盜刷;甚至冒充供水集團(tuán),在居民家門(mén)口張貼帶有二維碼的虛假的水費(fèi)催繳通知單,這完全是個(gè)更大的“坑”…… 這些和掃碼相關(guān)的風(fēng)險(xiǎn)和漏洞關(guān)系著普通人生活的方方面面,一不小心,“掃一掃”就會(huì)遇上陷阱,除了我們本身的防范意識(shí)要提高,更重要的是,盡快堵上掃碼支付的種種漏洞和監(jiān)管缺位。
案例一
趙某是一名微商,通過(guò)朋友圈銷(xiāo)售化妝品。2016年4月24日上午11時(shí)許,一名微信昵稱(chēng)為“美美”的人加了她的微信,稱(chēng)想買(mǎi)一只眼霜。付款時(shí),“美美”讓趙某進(jìn)入微信錢(qián)包首頁(yè),將付款二維碼發(fā)給她,她掃碼進(jìn)行付款。趙某按照對(duì)方說(shuō)的將二維碼發(fā)了過(guò)去,但是對(duì)方說(shuō)二維碼超時(shí)失效,讓再發(fā)。于是趙某又重新發(fā)送,前后一共發(fā)了三次。之后,短信提醒趙某微信綁定的銀行卡已分三次消費(fèi)共計(jì)1500元。
案例二
2016年10月9日23時(shí)許,北京市民張女士發(fā)現(xiàn)自己停放在路邊的汽車(chē)上貼有“掃二維碼交罰款”的“違章罰單”,她用手機(jī)掃描二維碼后,出現(xiàn)“向某交通支隊(duì)轉(zhuǎn)賬200元”的界面。由于賬戶(hù)內(nèi)資金不足,張女士未轉(zhuǎn)賬成功,在朋友的提醒下她懷疑遭遇詐騙。警方通過(guò)大量走訪摸排,鎖定了嫌疑人楊某。經(jīng)查,楊某偽造了罰單,留下自己的微信轉(zhuǎn)賬二維碼,打印后在街頭張貼。隨后,楊某被警方依法刑事拘留。
案例中的趙某就是混淆收付款二維碼遭受財(cái)產(chǎn)損失,除此之外偷梁換柱也是常見(jiàn)的一種模式。犯罪分子將一些正規(guī)的二維碼偷偷更換成自己的收款二維碼,事主在付款時(shí),實(shí)際上是將資金轉(zhuǎn)到了犯罪分子的賬戶(hù)上。
對(duì)于如何防范二維碼騙局,安全專(zhuān)家給普通用戶(hù)支了幾招
1、 二維碼不能“見(jiàn)碼就掃”,尤其要警惕陌生人發(fā)來(lái)的二維碼,要謹(jǐn)慎掃描。
2、 掃碼后如帶有軟件下載、安裝、賬號(hào)登錄網(wǎng)頁(yè)的二維碼,應(yīng)立即選擇取消和關(guān)閉。
3、 如果手機(jī)出現(xiàn)收不到驗(yàn)證碼短信的問(wèn)題,很可能已經(jīng)中了“隱身大盜”木馬。
4、 注意保護(hù)個(gè)人信息,如非必要,不要填寫(xiě)自己的身份證號(hào)等詳細(xì)信息。