安全動(dòng)態(tài)

揭秘二維碼支付騙局! 掃碼支付到底靠不靠譜?

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-04-14    瀏覽次數(shù):
 

信息來(lái)源:secdoctor


        如今,二維碼的用途越來(lái)越廣泛,越來(lái)越多的人們也養(yǎng)成了隨手掃碼的習(xí)慣。然而,真正了解二維碼的人卻寥寥無(wú)幾。隨著手機(jī)支付的日漸普及,掃二維碼支付帶來(lái)新的資金安全風(fēng)險(xiǎn)。

        用“掃一掃”代替錢包和銀行卡,已漸漸成為滲透我們?nèi)粘I畹南M(fèi)習(xí)慣,但伴生的風(fēng)險(xiǎn),我們同樣不能小覷:共享單車二維碼被“偷梁換柱”、不法份子通過(guò)植入木馬病毒的虛假二維碼獲取消費(fèi)者的手機(jī)信息和密碼,進(jìn)行網(wǎng)絡(luò)盜刷;甚至冒充供水集團(tuán),在居民家門(mén)口張貼帶有二維碼的虛假的水費(fèi)催繳通知單,這完全是個(gè)更大的“坑”…… 這些和掃碼相關(guān)的風(fēng)險(xiǎn)和漏洞關(guān)系著普通人生活的方方面面,一不小心,“掃一掃”就會(huì)遇上陷阱,除了我們本身的防范意識(shí)要提高,更重要的是,盡快堵上掃碼支付的種種漏洞和監(jiān)管缺位。

案例一

        趙某是一名微商,通過(guò)朋友圈銷售化妝品。2016年4月24日上午11時(shí)許,一名微信昵稱為“美美”的人加了她的微信,稱想買一只眼霜。付款時(shí),“美美”讓趙某進(jìn)入微信錢包首頁(yè),將付款二維碼發(fā)給她,她掃碼進(jìn)行付款。趙某按照對(duì)方說(shuō)的將二維碼發(fā)了過(guò)去,但是對(duì)方說(shuō)二維碼超時(shí)失效,讓再發(fā)。于是趙某又重新發(fā)送,前后一共發(fā)了三次。之后,短信提醒趙某微信綁定的銀行卡已分三次消費(fèi)共計(jì)1500元。

案例二

        2016年10月9日23時(shí)許,北京市民張女士發(fā)現(xiàn)自己停放在路邊的汽車上貼有“掃二維碼交罰款”的“違章罰單”,她用手機(jī)掃描二維碼后,出現(xiàn)“向某交通支隊(duì)轉(zhuǎn)賬200元”的界面。由于賬戶內(nèi)資金不足,張女士未轉(zhuǎn)賬成功,在朋友的提醒下她懷疑遭遇詐騙。警方通過(guò)大量走訪摸排,鎖定了嫌疑人楊某。經(jīng)查,楊某偽造了罰單,留下自己的微信轉(zhuǎn)賬二維碼,打印后在街頭張貼。隨后,楊某被警方依法刑事拘留。

        案例中的趙某就是混淆收付款二維碼遭受財(cái)產(chǎn)損失,除此之外偷梁換柱也是常見(jiàn)的一種模式。犯罪分子將一些正規(guī)的二維碼偷偷更換成自己的收款二維碼,事主在付款時(shí),實(shí)際上是將資金轉(zhuǎn)到了犯罪分子的賬戶上。

        對(duì)于如何防范二維碼騙局,安全專家給普通用戶支了幾招

        1、 二維碼不能“見(jiàn)碼就掃”,尤其要警惕陌生人發(fā)來(lái)的二維碼,要謹(jǐn)慎掃描。

        2、 掃碼后如帶有軟件下載、安裝、賬號(hào)登錄網(wǎng)頁(yè)的二維碼,應(yīng)立即選擇取消和關(guān)閉。

        3、 如果手機(jī)出現(xiàn)收不到驗(yàn)證碼短信的問(wèn)題,很可能已經(jīng)中了“隱身大盜”木馬。

        4、 注意保護(hù)個(gè)人信息,如非必要,不要填寫(xiě)自己的身份證號(hào)等詳細(xì)信息。

 
 

上一篇:個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法公開(kāi)征求意見(jiàn)

下一篇:2017年04月14日 聚銘安全速遞