日前,南京市民劉先生在掃描摩拜單車二維碼時(shí),出現(xiàn)了本不該出現(xiàn)的轉(zhuǎn)賬提示,于是向警方報(bào)案。當(dāng)?shù)赜行┦忻褚舶l(fā)現(xiàn),掃描摩拜單車上的二維碼后,如果不注意很可能錢就被轉(zhuǎn)走了。
   
 您當(dāng)前的位置 : 社會(huì)新聞>

“掃一掃”錢就不見(jiàn)了?——二維碼亂象調(diào)查

??诰W(wǎng) http://6chong.cn 時(shí)間:2017-02-27 19:12

  新華社杭州2月27日電 題:“掃一掃”錢就不見(jiàn)了?--二維碼亂象調(diào)查

  新華社“新華視點(diǎn)”記者方列

  日前,南京市民劉先生在掃描摩拜單車二維碼時(shí),出現(xiàn)了本不該出現(xiàn)的轉(zhuǎn)賬提示,于是向警方報(bào)案。當(dāng)?shù)赜行┦忻褚舶l(fā)現(xiàn),掃描摩拜單車上的二維碼后,如果不注意很可能錢就被轉(zhuǎn)走了。

  虛假二維碼騙局并非孤例。在廣東破獲的一起二維碼詐騙案中,犯罪分子通過(guò)掃碼盜刷獲利90余萬(wàn)元。

  作為移動(dòng)互聯(lián)網(wǎng)的入口,二維碼已被廣泛應(yīng)用于社交媒體、移動(dòng)支付、產(chǎn)品促銷、應(yīng)用程序下載等方面?!靶氯A視點(diǎn)”記者調(diào)查發(fā)現(xiàn),由于制碼技術(shù)幾乎零門檻,不法分子將病毒、木馬程序、扣費(fèi)軟件等植入二維碼,消費(fèi)者掃碼被盜刷現(xiàn)象時(shí)有發(fā)生。

  “掃一掃”背后的詐騙陷阱:覆蓋正規(guī)碼、木馬植入、遠(yuǎn)程復(fù)制

  針對(duì)消費(fèi)者掃碼遭詐騙,摩拜單車負(fù)責(zé)人稱,單車上的正規(guī)二維碼都是用釘子釘在車身上的,車費(fèi)必須通過(guò)APP支付。車身上發(fā)現(xiàn)的二維碼是后貼上去的,覆蓋了原二維碼,用戶掃描的是不法分子的詐騙二維碼。

  在廣東,佛山公安局禪城分局發(fā)現(xiàn)一起數(shù)十家店鋪的收銀柜臺(tái)均被張貼虛假二維碼案件。犯罪嫌疑人更換商家收款二維碼,通過(guò)植入木馬病毒的虛假二維碼,獲取消費(fèi)者的手機(jī)信息和密碼,進(jìn)行網(wǎng)絡(luò)盜刷。一共作案320余起,獲利90余萬(wàn)元。

  記者調(diào)查發(fā)現(xiàn),除了用虛假二維碼覆蓋正規(guī)二維碼實(shí)施詐騙,還有不法分子直接誘導(dǎo)用戶掃描帶有木馬病毒的二維碼。比如,浙江就多次發(fā)現(xiàn)不法分子以掃碼得紅包的形式誘導(dǎo)用戶,一旦用戶掃碼后,手機(jī)會(huì)感染木馬病毒,各種信息都被竊取了。

  此外,有些不法分子通過(guò)拍照、截圖、遠(yuǎn)程控制等方式獲取用戶付款二維碼,盜刷用戶銀行卡。浙江臺(tái)州微商趙女士就是一個(gè)受害人。在網(wǎng)絡(luò)交易過(guò)程中,不法分子以自己支付寶余額不足為借口,提出讓趙女士將付款碼發(fā)給自己掃碼付款。收到付款碼截圖后,不法分子隨即進(jìn)行復(fù)制,盜刷了趙女士的銀行賬戶。

  “付款碼相當(dāng)于銀行卡加密碼,不要輕易發(fā)給他人?!睂<医榻B,不法分子只要獲取了,就可以進(jìn)行復(fù)制,獲取銀行賬戶和密碼。

  “現(xiàn)在我都不敢隨便掃碼了,一不小心就可能被騙??墒乾F(xiàn)在生活中要用到二維碼的地方又這么多,真是讓人糾結(jié)?!焙贾菔忻耜愋〗阏f(shuō)。

  “以二維碼作為入口的新型互聯(lián)網(wǎng)詐騙案件層出不窮,一些不法分子將手機(jī)木馬或惡意軟件披上二維碼的外衣在移動(dòng)終端廣泛傳播。由于缺乏相關(guān)知識(shí),沒(méi)有防范警惕性,消費(fèi)者個(gè)人很難防范?!闭憬【W(wǎng)警總隊(duì)有關(guān)負(fù)責(zé)人說(shuō)。

  專家稱制碼技術(shù)門檻幾乎為零,騙子可輕易制“毒碼”

  業(yè)內(nèi)人士介紹,二維碼就是一張能存儲(chǔ)信息的擁有特定格式的圖形,能夠在橫向和縱向兩個(gè)方位同時(shí)表達(dá)信息,能在有限的面積內(nèi)表達(dá)大量信息。個(gè)人名片、網(wǎng)址、付款和收款信息等都可以通過(guò)二維碼圖案展現(xiàn)出來(lái)。

  據(jù)了解,目前我國(guó)廣泛使用的二維碼為源于日本的快速響應(yīng)碼(QR碼),由于當(dāng)時(shí)國(guó)內(nèi)沒(méi)有自主知識(shí)產(chǎn)權(quán)的二維碼,市場(chǎng)幾乎被QR碼占據(jù)。QR碼沒(méi)有在國(guó)內(nèi)申請(qǐng)專利,采取了免費(fèi)開(kāi)放的市場(chǎng)策略。“這也意味著誰(shuí)都可以通過(guò)網(wǎng)絡(luò)下載二維碼生成器。只需要將發(fā)布的內(nèi)容粘貼到二維碼生成器上,軟件隨即生成用戶所需的二維碼?!焙贾菽尘W(wǎng)絡(luò)安全公司工程師鄭孵說(shuō)。

  記者在網(wǎng)上搜索“二維碼生成器”,發(fā)現(xiàn)了205萬(wàn)多個(gè)搜索結(jié)果,大部分的二維碼生成軟件可以直接在線使用。記者在選定了某一在線二維碼生成平臺(tái),輸入文字、圖片、郵箱、網(wǎng)址后,瞬間就轉(zhuǎn)換成了二維碼。

  “二維碼的制作生成沒(méi)有任何門檻。一些不法分子將病毒、木馬程序、扣費(fèi)軟件等的下載地址編入二維碼,用戶一旦掃描,手機(jī)就會(huì)被植入的病毒木馬感染,身份證、銀行卡號(hào)、支付密碼等私人信息就會(huì)被盜取?!卑⒗锇踩抠Y深品牌經(jīng)理沈杰說(shuō)。

  “任何人都可以制作二維碼,而且生成的二維碼沒(méi)有辦法溯源,也沒(méi)有相關(guān)的管理機(jī)構(gòu)提供認(rèn)證,這給警方偵破二維碼詐騙案帶來(lái)了很大困難?!闭憬【W(wǎng)警總隊(duì)工程師介紹。

  建立回溯機(jī)制明確監(jiān)管主體

  鄭孵介紹,目前,二維碼的生產(chǎn)和流通并沒(méi)有明確的主體進(jìn)行統(tǒng)一的管理。雖然一些部門開(kāi)始逐漸意識(shí)到二維碼存在的巨大安全隱患,但還沒(méi)有相關(guān)法律法規(guī)和具體舉措。

  “主管部門應(yīng)該使用技術(shù)手段對(duì)二維碼進(jìn)行域名解析,通過(guò)設(shè)立專門的監(jiān)管平臺(tái)對(duì)二維碼進(jìn)行檢測(cè),過(guò)濾不良信息?!闭憬I(yè)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院陳鐵明教授建議,“可以考慮建立二維碼中心數(shù)據(jù)庫(kù),對(duì)市面上流通的二維碼進(jìn)行備案登記,將所有二維碼數(shù)據(jù)統(tǒng)一存放在一個(gè)中心數(shù)據(jù)庫(kù),實(shí)現(xiàn)對(duì)二維碼生成流通環(huán)節(jié)的有效追溯?!?/p>

  “在管理層面上,有關(guān)部門應(yīng)該對(duì)二維碼的發(fā)布內(nèi)容進(jìn)行備案審查,對(duì)二維碼的發(fā)布平臺(tái)進(jìn)行資質(zhì)鑒定,對(duì)二維碼的發(fā)布者進(jìn)行實(shí)名登記,形成一整套完善的責(zé)任追溯機(jī)制?!标愯F明說(shuō)。

  浙江工業(yè)大學(xué)網(wǎng)絡(luò)空間安全協(xié)會(huì)研究人員鄭毓波認(rèn)為,二維碼使用企業(yè)應(yīng)該加強(qiáng)相關(guān)的防護(hù)。據(jù)了解,目前微信和支付寶已經(jīng)在軟件里加強(qiáng)了安全監(jiān)控保護(hù),確保用戶掃碼安全。支付寶公司近日宣布,從2月20日起,支付寶付款碼將專碼專用,只用于線下付款。這就避免了一些不法分子利用二維碼付款的機(jī)制實(shí)施轉(zhuǎn)賬詐騙。沈杰告訴記者,支付寶已經(jīng)自帶網(wǎng)址檢測(cè)功能,用于判定掃描的二維碼是否存在惡意鏈接。如果發(fā)現(xiàn)安全隱患,系統(tǒng)會(huì)發(fā)出安全提示,讓用戶判定是否需要進(jìn)入跳轉(zhuǎn)界面。

  業(yè)內(nèi)專家表示,用戶也需要提高掃碼安全意識(shí)?!安簧偃擞胁涣嫉膾呙枇?xí)慣,看見(jiàn)二維碼就掃,很容易落入不法分子的陷阱?!编嵷共ㄕf(shuō),應(yīng)該加大知識(shí)普及,讓大家了解二維碼編碼原理和二維碼發(fā)布機(jī)制,不隨意掃描來(lái)歷不明的二維碼,保護(hù)自己的信息安全。(參與采寫(xiě):倪震洲)

  二維碼安全,不是“掃一掃”那么簡(jiǎn)單

  隨著智能手機(jī)的普及和“互聯(lián)網(wǎng)+”發(fā)展的日新月異,拿出手機(jī)“掃一掃”如今已成為很多人的日常習(xí)慣。

  惡意營(yíng)銷盜取信息 福利掃碼當(dāng)心“餡餅”變“陷阱”

  明明只掃了一個(gè)二維碼,卻發(fā)現(xiàn)莫名關(guān)注上了多個(gè)微信公眾號(hào),這些公眾號(hào)每天發(fā)送垃圾信息,刪除的速度趕不上繼續(xù)關(guān)注其他公眾號(hào)的速度。

  信用卡套現(xiàn)盯上微信二維碼 手續(xù)費(fèi)200元最高可套現(xiàn)5萬(wàn)

  近日,有市民反映稱,可通過(guò)利用微信二維碼消費(fèi)的方式,實(shí)現(xiàn)信用卡套現(xiàn),使用此方法可避開(kāi)較高的銀行取現(xiàn)手續(xù)費(fèi)。在這種情況下,張然的一位朋友提醒他,可以考慮用信用卡的額度套現(xiàn),避開(kāi)較高的銀行取現(xiàn)手續(xù)費(fèi)。

?

相關(guān)鏈接:

八旬老頑童造網(wǎng)絡(luò)地圖 掃二維碼可查地鐵等信息
加油站禁用手機(jī)貼二維碼求掃 公司:不矛盾(圖)
共享單車現(xiàn)詐騙“二維碼”? 廣州暫未接到警情
福州現(xiàn)“共享單車”詐騙騙局:貼假二維碼騙市民轉(zhuǎn)賬
公租車二維碼頻遭破壞 運(yùn)營(yíng)方:掃碼租車服務(wù)暫停

?

相關(guān)鏈接:
公租車二維碼頻遭破壞 運(yùn)營(yíng)方:掃碼租車服務(wù)暫停
共享單車現(xiàn)詐騙“二維碼”? 廣州暫未接到警情
福州現(xiàn)“共享單車”詐騙騙局:貼假二維碼騙市民轉(zhuǎn)賬
加油站禁用手機(jī)貼二維碼求掃 公司:不矛盾(圖)
八旬老頑童造網(wǎng)絡(luò)地圖 掃二維碼可查地鐵等信息
[來(lái)源:新華網(wǎng)] [作者:王萌萌] [編輯:金慧儀]
版權(quán)聲明:

·凡注明來(lái)源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來(lái)源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

圖解??谝恢軣崧劊汉?谌?qǐng)?bào)??诰W(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳?lè)會(huì)將于2024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍?chǎng)誠(chéng)意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國(guó)家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!海口美蘭機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 ??诓糠帜贻p人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力海口 樂(lè)享多彩假日
??冢撼鞘猩v煙火氣 夜間消費(fèi)活力足
??冢洪L(zhǎng)假不停歇 工地建設(shè)忙
市民游客在??诙冗^(guò)美好假期
2023“??诒狈悾ň①悾┗盍﹂_(kāi)賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶??谧钪星?/a>
 
|
|
 
     6chong.cn All Rights Reserved      
海口網(wǎng)版權(quán)所有 未經(jīng)書(shū)面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國(guó)互聯(lián)網(wǎng)舉報(bào)中心