二維碼亂象調查:錢如何被“掃”走?制碼技術幾乎零門檻

發(fā)布時間:2017-03-12 17:42:08
作者:錢鴻文 編輯:網(wǎng)絡
來源:本地寶
字體:

  ■新華社發(fā)

  據(jù)新華社電 日前,南京市民劉先生在掃描摩拜單車二維碼時,出現(xiàn)了本不該出現(xiàn)的轉賬提示,于是向警方報案。當?shù)赜行┦忻褚舶l(fā)現(xiàn),掃描摩拜單車上的二維碼后,如果不注意很可能錢就被轉走了。

  虛假二維碼騙局并非孤例。在廣東破獲的一起二維碼詐騙案中,犯罪分子通過掃碼盜刷獲利90余萬元。

  作為移動互聯(lián)網(wǎng)的入口,二維碼已被廣泛應用于社交媒體、移動支付、產品促銷、應用程序下載等方面。記者調查發(fā)現(xiàn),由于制碼技術幾乎零門檻,不法分子將病毒、木馬程序、扣費軟件等植入二維碼,消費者掃碼被盜刷現(xiàn)象時有發(fā)生。

  1

  你的錢到底是如何被“掃”走的?

  “掃一掃”背后的詐騙陷阱:覆蓋正規(guī)碼、木馬植入、遠程復制

  針對消費者掃碼遭詐騙,摩拜單車負責人稱,單車上的正規(guī)二維碼都是用釘子釘在車身上的,車費必須通過APP支付。車身上發(fā)現(xiàn)的二維碼是后貼上去的,覆蓋了原二維碼,用戶掃描的是不法分子的詐騙二維碼。

  在廣東,佛山公安局禪城分局發(fā)現(xiàn)一起數(shù)十家店鋪的收銀柜臺均被張貼虛假二維碼案件。犯罪嫌疑人更換商家收款二維碼,通過植入木馬病毒的虛假二維碼,獲取消費者的手機信息和密碼,進行網(wǎng)絡盜刷。一共作案320余起,獲利90余萬元。

  記者調查發(fā)現(xiàn),除了用虛假二維碼覆蓋正規(guī)二維碼實施詐騙,還有不法分子直接誘導用戶掃描帶有木馬病毒的二維碼。比如,浙江就多次發(fā)現(xiàn)不法分子以掃碼得紅包的形式誘導用戶,一旦用戶掃碼后,手機會感染木馬病毒,各種信息都被竊取了。

  此外,有些不法分子通過拍照、截圖、遠程控制等方式獲取用戶付款二維碼,盜刷用戶銀行卡。浙江臺州微商趙女士就是一個受害人。在網(wǎng)絡交易過程中,不法分子以自己支付寶余額不足為借口,提出讓趙女士將付款碼發(fā)給自己掃碼付款。收到付款碼截圖后,不法分子隨即進行復制,盜刷了趙女士的銀行賬戶。

  “付款碼相當于銀行卡加密碼,不要輕易發(fā)給他人。”專家介紹,不法分子只要獲取了,就可以進行復制,獲取銀行賬戶和密碼。

  “現(xiàn)在我都不敢隨便掃碼了,一不小心就可能被騙。可是現(xiàn)在生活中要用到二維碼的地方又這么多,真是讓人糾結。”杭州市民陳小姐說。

  “以二維碼作為入口的新型互聯(lián)網(wǎng)詐騙案件層出不窮,一些不法分子將手機木馬或惡意軟件披上二維碼的外衣在移動終端廣泛傳播。由于缺乏相關知識,沒有防范警惕性,消費者個人很難防范。”浙江省網(wǎng)警總隊有關負責人說。

  2

  錢為何這般容易就被“掃”走了?

  專家稱:制碼技術門檻幾乎為零,騙子可輕易制“毒碼”

  業(yè)內人士介紹,二維碼就是一張能存儲信息的擁有特定格式的圖形,能夠在橫向和縱向兩個方位同時表達信息,能在有限的面積內表達大量信息。個人名片、網(wǎng)址、付款和收款信息等都可以通過二維碼圖案展現(xiàn)出來。

  據(jù)了解,目前我國廣泛使用的二維碼為源于日本的快速響應碼(QR碼),由于當時國內沒有自主知識產權的二維碼,市場幾乎被QR碼占據(jù)。QR碼沒有在國內申請專利,采取了免費開放的市場策略。“這也意味著誰都可以通過網(wǎng)絡下載二維碼生成器。只需要將發(fā)布的內容粘貼到二維碼生成器上,軟件隨即生成用戶所需的二維碼。”杭州某網(wǎng)絡安全公司工程師鄭孵說。

  記者在網(wǎng)上搜索“二維碼生成器”,發(fā)現(xiàn)了205萬多個搜索結果,大部分的二維碼生成軟件可以直接在線使用。記者在首頁選定了某一在線二維碼生成平臺,輸入文字、圖片、郵箱、網(wǎng)址后,瞬間就轉換成了二維碼。

  “二維碼的制作生成沒有任何門檻。一些不法分子將病毒、木馬程序、扣費軟件等的下載地址編入二維碼,用戶一旦掃描,手機就會被植入的病毒木馬感染,身份證、銀行卡號、支付密碼等私人信息就會被盜取。”阿里安全部資深品牌經(jīng)理沈杰說。

  “任何人都可以制作二維碼,而且生成的二維碼沒有辦法溯源,也沒有相關的管理機構提供認證,這給警方偵破二維碼詐騙案帶來了很大困難。”浙江省網(wǎng)警總隊工程師介紹。

  如何破?

  ★建立追溯機制明確監(jiān)管主體

  鄭孵介紹,目前,二維碼的生產和流通并沒有明確的主體進行統(tǒng)一的管理。雖然一些部門開始逐漸意識到二維碼存在的巨大安全隱患,但還沒有相關法律法規(guī)和具體舉措。

  “主管部門應該使用技術手段對二維碼進行域名解析,通過設立專門的監(jiān)管平臺對二維碼進行檢測,過濾不良信息。”浙江工業(yè)大學計算機科學與技術學院陳鐵明教授建議,“可以考慮建立二維碼中心數(shù)據(jù)庫,對市面上流通的二維碼進行備案登記,將所有二維碼數(shù)據(jù)統(tǒng)一存放在一個中心數(shù)據(jù)庫,實現(xiàn)對二維碼生成流通環(huán)節(jié)的有效追溯。”

  “在管理層面上,有關部門應該對二維碼的發(fā)布內容進行備案審查,對二維碼的發(fā)布平臺進行資質鑒定,對二維碼的發(fā)布者進行實名登記,形成一整套完善的責任追溯機制。”陳鐵明說。

  ★二維碼使用企業(yè)應加強防護

  浙江工業(yè)大學網(wǎng)絡空間安全協(xié)會研究人員鄭毓波認為,二維碼使用企業(yè)應該加強相關的防護。據(jù)了解,目前微信和支付寶已經(jīng)在軟件里加強了安全監(jiān)控保護,確保用戶掃碼安全。支付寶公司近日宣布,從2月20日起,支付寶付款碼將專碼專用,只用于線下付款。這就避免了一些不法分子利用二維碼付款的機制實施轉賬詐騙。沈杰告訴記者,支付寶已經(jīng)自帶網(wǎng)址檢測功能,用于判定掃描的二維碼是否存在惡意鏈接。如果發(fā)現(xiàn)安全隱患,系統(tǒng)會發(fā)出安全提示,讓用戶判定是否需要進入跳轉界面。

  ★用戶也需提高掃碼安全意識

  業(yè)內專家表示,用戶也需要提高掃碼安全意識。“不少人有不良的掃描習慣,看見二維碼就掃,很容易落入不法分子的陷阱。”鄭毓波說,應該加大知識普及,讓大家了解二維碼編碼原理和二維碼發(fā)布機制,不隨意掃描來歷不明的二維碼,保護自己的信息安全。

想獲取財富的秘密,關注微信號公眾號:石化寶(bweipan),回復“理財”獲取財富秘籍

  原標題:二維碼亂象調查:錢如何被“掃”走?制碼技術幾乎零門檻

>更多相關文章
    無相關信息
| 娛樂 | 微盤 | 熱點 | 社會 | 房產 | 國內 | 國際 | 投資 | 理財 | 股票 | 原油 | 財經(jīng) | 知識 | | 財經(jīng)新聞 | 理財 | 股票 | 原油 | P2P網(wǎng)貸 | 銀行 | 投資 | | 房產新聞 | 房價走勢 | 政策法規(guī) | 樓市行情 | | 健康資訊 | 養(yǎng)生指南 | 美容整形 | 健身減肥 | 兩性健康 | | 教育動態(tài) | 政策法規(guī) | 留學移民 | 考試資訊 | | 法律知識 | 汽車知識 | 投資知識 | 醫(yī)學知識 | 財務知識 | 股票知識 | 生活小常識 | | 娛樂新聞 | 明星 | 電影 | 電視劇 | 搞笑 | | 創(chuàng)業(yè)新聞 | 風投動向 | 創(chuàng)業(yè)項目 | 人物故事 | 創(chuàng)業(yè)指南 | | 體壇頭條 | 體育明星 | 足球 | 籃球 | | 手游 | 網(wǎng)游 | 頁游 | 單機 | | 景點 | 攻略 | 旅游 | 美食 | | 科技資訊 | 數(shù)碼前沿 | 互聯(lián)網(wǎng) | 業(yè)界動態(tài) | | 新車 | 導購 | 評測 | 保養(yǎng) | | 明星娛樂 | 社會萬象 | 搞笑圖片 | 圖說世界 | |
關于我們| 廣告合作| 聯(lián)系我們| 鏈接交換| 法律聲明| 手機版
項城網(wǎng) www.bennys.cn - 所載文章、數(shù)據(jù)僅供參考,使用前務請仔細閱讀網(wǎng)站法律聲明。
項城網(wǎng)(www.bennys.cn) 版權所有 網(wǎng)站統(tǒng)計
鄂ICP備14010903號-12
'); })();