你“扫一扫”了吗?如今,黑白相间、形似迷宫的二维码已经深入人们的日常生活。随着智能手机的普及,二维码成为连接线上、线下的一个重要通道。然而,一些犯罪分子利用二维码传播手机病毒和不良信息,甚至是进行诈骗等犯罪活动,严重威胁消费者的财产安全。
“扫一扫”,存款瞬间被盗
近日,浙江嘉兴汪女士在扫二维码时遭遇了陷阱。在淘宝交易过程中,对方发来一个二维码,称必须扫描二维码才能显示商品信息。汪女士没多想,用手机扫了一下,点开链接,可网页一直没有显示出来,再登录支付宝账户时,发现密码已被修改,随后,支付宝、余额宝中的18万元被对方转走。
据办案民警介绍,汪女士扫二维码点开的链接被植入木马病毒,她的手机“中招”后,支付宝密码被对方获取,随后账户被盗刷。
类似的诈骗犯罪不时在各地上演。去年11月,福建一对母女在未核实来源的情况下扫描二维码,半小时内手机银行账户被盗刷200多万元;还有一位何先生也被以同样方法盗走152万元。
公安人员介绍,犯罪分子先将二维码植入病毒程序,编造理由或伪装成商家优惠券等,诱骗受害人扫描,从而获取受害人身份证号、银行账号、手机号码等重要信息,再以短信验证的方式篡改对方密码,将对方账户的资金转走。
二维码藏病毒,外观无法辨认
“只要手机上有微信或二维码识读软件,就能任意读取二维码。”灵动快拍董事长王鹏飞说,二维码在为用户带来便利的同时,也存在信息安全方面的漏洞。
据了解,不法分子在网上下载一款“二维码生成器”(工具软件),再将病毒程序的网址粘贴到二维码生成器上,就可以生成一个二维码,整个过程不超过1分钟。
业内人士指出,相关部门对二维码的监管也是“一片空白”,注册一家二维码企业并不需要专业资质,制作二维码也没有任何规定,发布二维码也没有任何限制,整个行业处在一种自由化状态。
国际关系学院信息科技系副主任王标说,二维码是否藏有病毒,从外观上无法辨别,用户一旦扫了“藏毒”二维码,就会导致隐私泄露、账户被盗刷等。
此外,二维码也成为一些不良信息传播渠道。记者在网上搜索到一条赢取优惠券的二维码,扫描后发现,这个二维码中并无优惠券信息,而是一家色情淫秽网站网址。
提醒
扫一扫前,请核实来源
国际关系学院信息科技系副主任王标建议,在“扫一扫”之前,广大用户应提高警惕,先核实二维码的来源,要选择正规企业、商家发布的二维码,不要扫描来源不明的二维码;同时,用户需要安装手机安全防护软件,及时更新,以降低信息安全风险。“当务之急是出台二维码的使用标准,完善针对移动互联网安全的法律法规。”王标说。