安全動態(tài)

揭秘二維碼支付騙局! 掃碼支付到底靠不靠譜?

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2017-04-14    瀏覽次數(shù):
 

信息來源:secdoctor


        如今,二維碼的用途越來越廣泛,越來越多的人們也養(yǎng)成了隨手掃碼的習慣。然而,真正了解二維碼的人卻寥寥無幾。隨著手機支付的日漸普及,掃二維碼支付帶來新的資金安全風險。

        用“掃一掃”代替錢包和銀行卡,已漸漸成為滲透我們?nèi)粘I畹南M習慣,但伴生的風險,我們同樣不能小覷:共享單車二維碼被“偷梁換柱”、不法份子通過植入木馬病毒的虛假二維碼獲取消費者的手機信息和密碼,進行網(wǎng)絡(luò)盜刷;甚至冒充供水集團,在居民家門口張貼帶有二維碼的虛假的水費催繳通知單,這完全是個更大的“坑”…… 這些和掃碼相關(guān)的風險和漏洞關(guān)系著普通人生活的方方面面,一不小心,“掃一掃”就會遇上陷阱,除了我們本身的防范意識要提高,更重要的是,盡快堵上掃碼支付的種種漏洞和監(jiān)管缺位。

案例一

        趙某是一名微商,通過朋友圈銷售化妝品。2016年4月24日上午11時許,一名微信昵稱為“美美”的人加了她的微信,稱想買一只眼霜。付款時,“美美”讓趙某進入微信錢包首頁,將付款二維碼發(fā)給她,她掃碼進行付款。趙某按照對方說的將二維碼發(fā)了過去,但是對方說二維碼超時失效,讓再發(fā)。于是趙某又重新發(fā)送,前后一共發(fā)了三次。之后,短信提醒趙某微信綁定的銀行卡已分三次消費共計1500元。

案例二

        2016年10月9日23時許,北京市民張女士發(fā)現(xiàn)自己停放在路邊的汽車上貼有“掃二維碼交罰款”的“違章罰單”,她用手機掃描二維碼后,出現(xiàn)“向某交通支隊轉(zhuǎn)賬200元”的界面。由于賬戶內(nèi)資金不足,張女士未轉(zhuǎn)賬成功,在朋友的提醒下她懷疑遭遇詐騙。警方通過大量走訪摸排,鎖定了嫌疑人楊某。經(jīng)查,楊某偽造了罰單,留下自己的微信轉(zhuǎn)賬二維碼,打印后在街頭張貼。隨后,楊某被警方依法刑事拘留。

        案例中的趙某就是混淆收付款二維碼遭受財產(chǎn)損失,除此之外偷梁換柱也是常見的一種模式。犯罪分子將一些正規(guī)的二維碼偷偷更換成自己的收款二維碼,事主在付款時,實際上是將資金轉(zhuǎn)到了犯罪分子的賬戶上。

        對于如何防范二維碼騙局,安全專家給普通用戶支了幾招

        1、 二維碼不能“見碼就掃”,尤其要警惕陌生人發(fā)來的二維碼,要謹慎掃描。

        2、 掃碼后如帶有軟件下載、安裝、賬號登錄網(wǎng)頁的二維碼,應立即選擇取消和關(guān)閉。

        3、 如果手機出現(xiàn)收不到驗證碼短信的問題,很可能已經(jīng)中了“隱身大盜”木馬。

        4、 注意保護個人信息,如非必要,不要填寫自己的身份證號等詳細信息。

 
 

上一篇:個人信息和重要數(shù)據(jù)出境安全評估辦法公開征求意見

下一篇:2017年04月14日 聚銘安全速遞