二维码骗局频发 “见码就扫”易破财

来源:互联网新闻 编辑:余姚网 时间:2021/09/18 10:20:50

原标题:二维码骗局频发 “见码就扫”易破财

二维码的应用已普及。(资料图片)

二维码的应用已普及。(资料图片)

“真坑人啊,一扫卖家发的二维码,50多元的话费没了。”近日,类似关于二维码的“诉苦”层出不穷,许多网友在 码或者接收别人发送的文件安装之后,发现银行卡活期存款被洗劫一空。随着微博、微信、支付宝等应用的普及,二维码的使用与推广为消费者带来了很多便利,但同时也有越来越多的不法分子利用二维码的漏洞行骗。

随便扫码导致金钱损失

二维码是商品信息数据的一把钥匙。但是,近日有不少网友反映:手机在扫完二维码之后出现了很多意想不到的“状况”。

邹先生是一名淘宝卖家,专门经营门窗制作和安装。不久前,一名 陌生买家主动与邹先生联系,却不提想买什么商品,而是在聊天消息里发来一个二维码,说“用手机微信扫一下就可以看到想买的门窗详细资料”。邹先生在安装二维码中的软件后,对方以“方便联系”为由索要了他的手机号码,然后借口去吃饭而离开。邹先生本来也没在意,但一个小时后,他忽然发现自己的旺旺账号登不上了,原来是密码已经被人修改,之后再查看支付宝账户,发现不光余额中的3000元被盗,与支付宝绑定的建行卡也被消费了2000元,而他的账户也已被关联到了一个陌生手机号注册的支付宝账户上。

不光是卖家被二维码坑害,买家也会被二维码所迷惑。网友张女士在网购中看好一款衣服,店主声称扫描了二维码可以获取更多信息。于是她扫描了二维码并按照指示安装了软件,结果等待她的不是更详细的信息而是手机的死机,这时张女士再找店家,店家已经下线了。张女士正是在骗子的指导下扫描了他们带有木马病毒的二维码,致使手机瘫痪。

二维码暗藏病毒

据了解,受害者资金被盗之前,大多有使用安卓手机 码,或者使用安卓手机接收、安装不明apk文件的经历。网银资金的被盗与这些apk文件有直接关系。“这些apk文件都是手机病毒,功能非常简单:将受害者手机短信拦截下来,通过短信转发或者电子邮件传输短信内容,短信内容的关键信息是网银或第三方支付网站发送的验证码。”金山毒霸安全专家说,“病毒最核心的威胁是盗取验证码,我们将这类病毒取名为验证码大盗”。

只拿走短信,银行卡里的钱怎么会丢呢?原来,网银功能的开通、支付工具的登录和消费,都使用手机短信验证身份,当你的手机被安装了拦截短信的木马,就相当于你的手机此刻在别人手上。一个人知道你的一切,又拿走了你的手机,就可以随心所欲支配你的银行卡。

据悉,验证码大盗的活跃程度已经超过几年前在电脑上泛滥的网购木马,验证码大盗对网民造成的实际损失也大大超过以往的网购木马。验证码大盗已成为智能手机用户网银安全的头号敌人。

“见码就扫”很危险

尽管二维码在市场上越来越普遍,但是许多消费者仍没有真正地认识到什么是二维码,这便为不法分子提供了可乘之机。

软件专业人士提醒消费者:“二维码其实就是一串网址,生成发布都很简单,制作也是‘零门槛’的,只要下载一个二维码生成软件,放入相关的链接,就可以生成一张二维码图片。因此,一些人将带有病毒程序的网址放进二维码里,如果消费者不小心刷了,就有可能中毒。”因此专家提醒众多消费者,在 码之前一定要清楚它的来源,不要见到二维码就扫描,那样很容易掉进不法分子的圈套。一般来说,正规的报纸、杂志以及知名商场的海报上提供的二维码是安全的,但是在网站上发布的不知来源的二维码需要引起警惕,尤其要警惕陌生人发来的二维码,例如带有软件下载、账号登录网页的二维码,应立即关闭页面。如果手机曾经扫描过可疑二维码,应使用360手机卫士等专业安全软件进行查杀。如果手机和银行卡绑定,不要在银行卡内存储数额过大的资金,避免发生连锁反应造成重大损失。同时也不要受到不法分子的诱惑,例如:扫二维码有商品优惠等的圈套。据南方日报