近日,浙江一女子因误扫二维码被盗窃18万元的新闻让网友“心惊胆寒”。“现在骗子的手段防不胜防啊”、“再也不敢乱扫二维码了”,不少网友表示以后扫描二维码更要谨慎了。而这并非孤例,类似的诈骗、盗窃事件也时有发生。
业内人士认为,二维码生成的随意性是导致行业鱼龙混杂的主要原因之一,消费者在扫描二维码时应注意来源。
扫二维码女子半小时损失18万
据媒体报道,浙江嘉兴的汪女士因为误扫二维码,支付宝密码被骗子修改,最终损失高达18万。
原来汪女士在淘宝上开网店,专门卖羊毛衫。11月13日下午,有人通过淘宝旺旺发来一条信息,对方说:“我在微信上看到朋友发了几件衣服好漂亮哦,不知道你的店里有没有?有的话我全部拍下来,我好几个朋友都看上了。款式图片在这个二维码里,麻烦你扫一下,看有没有你家的宝贝。”
现在淘宝网上很多买卖都可以通过二维码,汪女士也没多想,就用手机扫了一下。但点开链接后,手机网页一直都很卡,没有显示出来。此时,已经发现不对劲的汪女士再通过电脑登录支付宝账户时,密码已经被修改了。
随后,汪女士发现不仅是支付宝及其绑定银行卡中的5000多元被转走,余额宝以及阿里信用贷款中的几万块也都被转走了。汪女士迅速冻结了账号,并前往派出所报案。但谁知,在做笔录期间,对方又转走了12万多元的信用贷款。民警通过淘宝技术人员获知,犯罪分子通过一个云端软件,不仅获取了汪女士的手机号码、密码等信息,而且也能截取淘宝平台上发来的信息,如验证码等。在汪女士冻结账户之后,骗子通过拦截淘宝网发来的验证码信息来解冻,并快速转钱。调查发现,这些钱先被转到一家卖游戏点卡的店,随后变现。目前,该案还在调查中。
实际上,利用二维码盗窃密码和资金的事件已发生不少。记者在淘宝论坛上看到一篇帖子,该卖家也遇到了类似经历,所幸被骗金额不多。而在昆山的另一位开化妆品店的淘宝店主则没有这么幸运了,在扫完“买家”发来的二维码之后,她的建行卡里少了1.8万元。除此之外,不法分子还会通过二维码强制安装带病毒的软件、扣取消费者手机话费,或用二维码作为幌子进行电信诈骗等。
业内人士二维码可随意生成 带来安全隐患
记者就此事采访了北京灵动快拍公司的联合创始人赵鹏,该公司的主要业务是二维码识读技术。赵鹏认为将此类事件的责任完全归咎于二维码是不客观的。“因为二维码只是一个信息载体,本身并没有对错、好坏之分。”不过赵鹏也指出,随着二维码运用的普及,该行业也确实存在着一定的问题。“首先,这个行业缺乏监管。其次,在这种情况下,二维码的生成没有门槛,在网上随处可见。”赵鹏认为,二维码生成的随意性给了犯罪分子可乘之机。记者随后在搜索引擎上搜索“二维码生成”,网页显示共搜到了约1290万个结果,其中有不少是在线二维码生成器。记者随机挑选了其中的一个网页打开,只要在文本框中输入文字或网址就可以生成一个二维码,还可以对该二维码的尺寸、样式以及颜色等进行设置。
网秦公司发布的《2013年上半年全球手机安全报告》显示,二维码也日渐成为传播恶意软件的新途径,其比例也有所上升。该报告在安全建议中也指出,二维码的转换可直接隐蔽其中的下载链接,通过手机设备下载和扫描时,极易下载到恶意应用,需要防范。
给你支招谨慎注意来源 用杀毒软件识别
赵鹏指出,二维码之所以大受欢迎主要得益于它本身方便承载信息的便捷性,同时也离不开智能手机的普及。赵鹏认为,在这种情况下,用户开始习惯用二维码“扫一扫”的方式进入网页或进行支付等;而一些公司在开发软件的时候忽略了二维码安全问题,这就增加了风险,带来的手机安全隐患问题不容小觑。
“不过也没有必要完全不用二维码,其实很多手机杀毒软件都会自带一定的识读功能。用户可以下载这种比较安全、专业的软件。”为了验证赵鹏的说法,记者随后在网上下载了一款识别二维码的手机软件。打开该软件对二维码进行扫描后,结果显示二维码的网站地址,并标明已通过某手机管家软件的安全认证。本报综合
新闻推荐
网友质疑银行太暴利