久久精品免费看国产成人,四虎国产精品亚洲一区久久,伊人精品久久久7777,成人欧美一区二区三区在线,99精品国产福利一区二区,亚洲精品成人毛片久久久,久久精品99精品免费观看 ,99热久久这里只有精品免费,久久精品免费一区二区三区

“掃一掃”背后的詐騙陷阱 專家稱制碼技術門檻幾乎為零
來源:新華社 發布時間:2017-02-28 14:21:31

二維碼亂象:掃一掃背后存詐騙陷阱技術門檻為零

虛假二維碼需警惕

日前,南京市民劉先生在掃描摩拜單車二維碼時,出現了本不該出現的轉賬提示,于是向警方報案。當地有些市民也發現,掃描摩拜單車上的二維碼后,如果不注意很可能錢就被轉走了。

虛假二維碼騙局并非孤例。在廣東破獲的一起二維碼不法分子將病毒、木馬病毒的虛假二維碼,獲取消費者的手機信息和密碼,進行網絡盜刷。一共作案320余起,獲利90余萬元。

作為移動互聯網的入口,二維碼已被廣泛應用于社交媒體、移動支付、產品促銷、應用程序下載等方面。“新華視點”記者調查發現,由于制碼技術幾乎零門檻,木馬程序、扣費軟件等植入二維碼,消費者掃碼被盜刷現象時有發生。

“掃一掃”背后的詐騙陷阱:覆蓋正規碼、木馬植入、遠程復制

針對消費者掃碼遭詐騙,摩拜單車負責人稱,單車上的正規二維碼都是用釘子釘在車身上的,車費必須通過APP支付。車身上發現的二維碼是后貼上去的,覆蓋了原二維碼,用戶掃描的是不法分子的詐騙二維碼。

在廣東,佛山公安局禪城分局發現一起數十家店鋪的收銀柜臺均被張貼虛假二維碼案件。犯罪嫌疑人更換商家收款二維碼,通過植入木馬病毒的虛假二維碼,獲取消費者的手機信息和密碼,進行網絡盜刷。一共作案320余起,獲利90余萬元。

記者調查發現,除了用虛假二維碼覆蓋正規二維碼實施詐騙,還有不法分子直接誘導用戶掃描帶有木馬病毒的二維碼。比如,浙江就多次發現不法分子以掃碼得紅包的形式誘導用戶,一旦用戶掃碼后,手機會感染木馬病毒,各種信息都被竊取了。

此外,有些不法分子通過拍照、截圖、遠程控制等方式獲取用戶付款二維碼,盜刷用戶銀行卡。浙江臺州微商趙女士就是一個受害人。在網絡交易過程中,不法分子以自己支付寶余額不足為借口,提出讓趙女士將付款碼發給自己掃碼付款。收到付款碼截圖后,不法分子隨即進行復制,盜刷了趙女士的銀行賬戶。

“付款碼相當于銀行卡加密碼,不要輕易發給他人。”專家介紹,不法分子只要獲取了,就可以進行復制,獲取銀行賬戶和密碼。

“現在我都不敢隨便掃碼了,一不小心就可能被騙。可是現在生活中要用到二維碼的地方又這么多,真是讓人糾結。”杭州市民陳小姐說。

“以二維碼作為入口的新型互聯網詐騙案件層出不窮,一些不法分子將手機木馬或惡意軟件披上二維碼的外衣在移動終端廣泛傳播。由于缺乏相關知識,沒有防范警惕性,消費者個人很難防范。”浙江省網警總隊有關負責人說。

專家稱制碼技術門檻幾乎為零,騙子可輕易制“毒碼”

業內人士介紹,二維碼就是一張能存儲信息的擁有特定格式的圖形,能夠在橫向和縱向兩個方位同時表達信息,能在有限的面積內表達大量信息。個人名片、網址、付款和收款信息等都可以通過二維碼圖案展現出來。

據了解,目前我國廣泛使用的二維碼為源于日本的快速響應碼(QR碼),由于當時國內沒有自主知識產權的二維碼,市場幾乎被QR碼占據。QR碼沒有在國內申請專利,采取了免費開放的市場策略。“這也意味著誰都可以通過網絡下載二維碼生成器。只需要將發布的內容粘貼到二維碼生成器上,軟件隨即生成用戶所需的二維碼。”杭州某網絡安全公司工程師鄭孵說。

記者在網上搜索“二維碼生成器”,發現了205萬多個搜索結果,大部分的二維碼生成軟件可以直接在線使用。記者在首頁選定了某一在線二維碼生成平臺,輸入文字、圖片、郵箱、網址后,瞬間就轉換成了二維碼。

“二維碼的制作生成沒有任何門檻。一些不法分子將病毒、木馬程序、扣費軟件等的下載地址編入二維碼,用戶一旦掃描,手機就會被植入的病毒木馬感染,身份證、銀行卡號、支付密碼等私人信息就會被盜取。”阿里安全部資深品牌經理沈杰說。

“任何人都可以制作二維碼,而且生成的二維碼沒有辦法溯源,也沒有相關的管理機構提供認證,這給警方偵破二維碼詐騙案帶來了很大困難。”浙江省網警總隊工程師介紹。

建立回溯機制明確監管主體

鄭孵介紹,目前,二維碼的生產和流通并沒有明確的主體進行統一的管理。雖然一些部門開始逐漸意識到二維碼存在的巨大安全隱患,但還沒有相關法律法規和具體舉措。

“主管部門應該使用技術手段對二維碼進行域名解析,通過設立專門的監管平臺對二維碼進行檢測,過濾不良信息。”浙江工業大學計算機科學與技術學院陳鐵明教授建議,“可以考慮建立二維碼中心數據庫,對市面上流通的二維碼進行備案登記,將所有二維碼數據統一存放在一個中心數據庫,實現對二維碼生成流通環節的有效追溯。”

“在管理層面上,有關部門應該對二維碼的發布內容進行備案審查,對二維碼的發布平臺進行資質鑒定,對二維碼的發布者進行實名登記,形成一整套完善的責任追溯機制。”陳鐵明說。

浙江工業大學網絡空間安全協會研究人員鄭毓波認為,二維碼使用企業應該加強相關的防護。據了解,目前微信和支付寶已經在軟件里加強了安全監控保護,確保用戶掃碼安全。支付寶公司近日宣布,從2月20日起,支付寶付款碼將專碼專用,只用于線下付款。這就避免了一些不法分子利用二維碼付款的機制實施轉賬詐騙。沈杰告訴記者,支付寶已經自帶網址檢測功能,用于判定掃描的二維碼是否存在惡意鏈接。如果發現安全隱患,系統會發出安全提示,讓用戶判定是否需要進入跳轉界面。

業內專家表示,用戶也需要提高掃碼安全意識。“不少人有不良的掃描習慣,看見二維碼就掃,很容易落入不法分子的陷阱。”鄭毓波說,應該加大知識普及,讓大家了解二維碼編碼原理和二維碼發布機制,不隨意掃描來歷不明的二維碼,保護自己的信息安全。

標簽: 二維碼 詐騙陷阱 掃一掃

猜你喜歡

黃浦區財政局采取三項措施 規范第三方機構參與預

黃浦區財政局采取三項措施,進一步規范第三方機構參與預算績效管理工作。一是規范委托管理。制定第...更多

2022-02-07 11:48:04

能源價格不斷上漲 IMF下調2022年全球經濟增長預

國際貨幣基金組織(IMF)25日發布《世界經濟展望報告》更新內容,預計2022年全球經濟將增長4 4%,較...更多

2022-01-26 10:39:47

洛陽對河道進行電子化抽檢 工作將在12月10日前完成

11月30日,記者從市河長辦獲悉,11月29日,洛陽市啟動對全市河道的電子化抽檢工作,此項工作將在12...更多

2021-12-02 08:49:06

洛陽發布2020年勞動關系和諧指數調查報告 勞動權

記者從11月30日下午召開的洛陽市總工會新聞發布會上獲悉,洛陽2020年勞動關系和諧指數調查報告發布...更多

2021-12-02 08:49:06

加強科普資源共建共享 洛陽兩縣區入選全國科普示

11月30日,記者從洛陽市科協獲悉,中國科協日前公布了2021-2025年度第二批全國科普示范縣(市、區)創...更多

2021-12-02 08:49:06

河南省云臺山風景名勝區等兩家單位成為首批國家級

第一批國家級文明旅游示范單位日前公布,我省云臺山風景名勝區、嵖岈山風景區榜上有名。第一批國家...更多

2021-12-02 08:49:07

鄭州:持續優化營商環境 激發市場活力

根據《河南省優化營商化環境條例》精神,為貫徹國家、省市政府關于優化營商環境、探索社會投資項目...更多

2021-11-25 09:59:17

鄭州市開展降低景區門票價格“回頭看” 促進行業

為有效體現國有景區的公益性,把發展紅利最大限度的惠及人民群眾,鄭州市認真貫徹落實上級指示精神...更多

2021-11-25 09:55:06

鄭州圖書館部分區域恢復開放 少兒讀者入館須由一

昨日,記者從鄭州圖書館獲悉,根據鄭州市當前疫情防控形勢,即日起,該館少兒閱覽室、讀吧閱覽區和...更多

2021-11-25 09:55:09

鄭州擬再添27名省級非遺傳承人 涉及民間文學、傳

第五批河南省省級非物質文化遺產代表性傳承人建議名單正在公示,鄭州市27人擬入選省級非遺傳承人,...更多

2021-11-25 09:55:10