如今,對于二維碼,市民們都不陌生。餐廳吃飯、商場購物、出門乘車,甚至大學(xué)新生報(bào)到,都用上了它。然而最近有多位市民,在“掃一掃”過程中,卻中了二維碼的“招”,有的卡里存款不翼而飛,有的資金被盜用。警方也表示,一些二維碼,被不法分子偽裝成實(shí)施詐騙的“誘餌”。不法分子是如何設(shè)置二維碼“陷阱”?廣大市民又該如何防范?記者展開了調(diào)查。
遭遇:掃下二維碼,卡里的錢不翼而飛
“真沒想到,一條QQ消息,卻讓我損失這么大。”談起遭遇,家住園區(qū)的莊女士也是嘆息不已。原來,前段時(shí)間,她收到了一條QQ消息,內(nèi)容是一個(gè)二維碼,上面寫有“看看你做的好事”。莊女士很是納悶,于是用手機(jī)“掃”了屏幕上出現(xiàn)的二維碼。這一掃,手機(jī)立即死機(jī)了。莊女士當(dāng)時(shí)沒有多想什么。然而此后幾天,她突然接到一個(gè)銀行短信提醒,在網(wǎng)上消費(fèi)了一筆金額。由于自己平時(shí)不怎么使用網(wǎng)銀,沒有消費(fèi)怎么會(huì)有消費(fèi)記錄?她連忙向警方報(bào)案。辦案民警通過調(diào)查發(fā)現(xiàn),這是一起通過“二維碼”竊取他人錢財(cái)?shù)陌咐?。由于誤掃了有“毒”的二維碼,她的四張銀行卡總計(jì)被盜用了5萬余元。
而在不久前,受害人姚小姐也向常熟警方報(bào)案。原來,她用手機(jī)在淘寶上購物準(zhǔn)備付款時(shí),客服讓她“掃一掃”二維碼。然而掃完付完款后她卻發(fā)現(xiàn),自己通過支付寶向?qū)Ψ?ldquo;掃”付的268元,竟被直接支付到另一個(gè)游戲交易網(wǎng)賬戶里,而自己想要的商品卻沒有著落。
市民:平時(shí)經(jīng)常掃,沒想到藏“陷阱”
調(diào)查中記者發(fā)現(xiàn),很多年輕人生活中常常“掃”二維碼。自稱“吃貨”的蘇小姐告訴記者,平時(shí)她喜歡去一些小店品嘗美食,現(xiàn)在好多商家都推出‘掃’二維碼打折的優(yōu)惠活動(dòng)。因此,她也經(jīng)常“掃一掃”。談起是否考慮到會(huì)遭遇二維碼“陷阱”的問題,蘇小姐表示,在她看來,一般商家如果在門店“二維碼”里做文章,那么店面也開不長久。
在調(diào)查中,記者還遇到了“掃碼狂人”邱小姐,“平時(shí)無論購物、打車、吃飯,凡是看到二維碼,就使用‘掃一掃’。”當(dāng)記者說,隨便掃二維碼可能會(huì)引起手機(jī)中毒,進(jìn)而被人盜取現(xiàn)金時(shí),邱小姐表示自己從來都沒有出過事情,而且“掃一掃”之后,還是要輸入支付密碼,自以為十分安全。
專家:二維碼有毒的是其信息指向
二維碼究竟是什么東西?它背后的“陷阱”又是如何設(shè)置?蘇州大學(xué)計(jì)算機(jī)與科學(xué)技術(shù)學(xué)院博士生導(dǎo)師龔聲蓉教授表示,目前,二維碼在市場上的運(yùn)用主要分為兩個(gè)方向。一是主讀方向,就是下載掃碼軟件,通過手機(jī)攝像頭讀取二維碼信息,主要應(yīng)用在讀碼上網(wǎng)、下載軟件、讀取名片信息、商品防偽等方面;另一個(gè)是被讀方向,是將二維碼以彩信方式發(fā)送到用戶手機(jī)中,到商家店面用掃碼設(shè)備進(jìn)行掃碼驗(yàn)證。
“其實(shí),二維碼本身不存在病毒,含有病毒的是二維碼中的信息指向的網(wǎng)站或軟件安裝包等。”龔教授表示,通俗一點(diǎn)說,二維碼就是用來存儲(chǔ)信息的一張?zhí)厥鈭D片。通過手機(jī)掃描就可以讀取其中的信息,信息可以是文本、網(wǎng)站鏈接、文件、圖片、甚至視頻、軟件安裝包等等。正因?yàn)槿绱?,也容易給不法分子留下鉆空子機(jī)會(huì),如果騙子將木馬程序或其它非法鏈接,偽裝成二維碼,那么用戶掃描完,又不知道如何辨別安全性,繼續(xù)操作就容易出現(xiàn)手機(jī)中毒、資金被盜等問題。
警方:“馬甲”難識(shí)別,陌生二維碼不要掃
蘇州市公安局網(wǎng)警支隊(duì)偵查隊(duì)隊(duì)長方謙表示,犯罪分子往往把二維碼當(dāng)成一個(gè)馬甲來偽裝木馬病毒。不法分子把有毒軟件或惡意網(wǎng)站的鏈接,用平臺(tái)生成二維碼圖片,再發(fā)到網(wǎng)上,別人一掃就中招了。如果用戶不小心掃了帶木馬病毒的二維碼,犯罪分子同時(shí)可以攔截手機(jī)用戶信息,對于常常使用網(wǎng)上支付功能的受害人,犯罪分子首先會(huì)直接修改受害人的相關(guān)支付密碼盜用被害人的賬戶進(jìn)行網(wǎng)上購物或者轉(zhuǎn)賬。對于平時(shí)不網(wǎng)購的受害人,犯罪分子也會(huì)利用掌握的身份信息給受害人的銀行卡開通網(wǎng)上快捷支付功能,進(jìn)而購物轉(zhuǎn)賬。“目前使用二維碼進(jìn)行詐騙的手段主要是針對安卓手機(jī)。”方謙分析說。