2017-03-08 15:37:31分類:行業(yè)資訊5633
被貼偷錢二維碼,共享單車常見詐騙形式曝光。在共享汽車之后,共享單車接棒,成為眾多年輕人出行的新的選擇。但記者獲悉,近日一些不法分子在共享單車的二維碼中植入病毒,使得共享單車成了不法分子竊取用戶錢財?shù)?ldquo;通道”。據(jù)悉,用戶手機掃描此類“偷錢”二維碼后,或被要求直接轉(zhuǎn)賬,或被要求下載可疑軟件,致使資金賬戶面臨被盜刷的風險。反詐騙專家劉洋提醒說,騎共享單車時要提高警惕,凡掃碼后跳轉(zhuǎn)到轉(zhuǎn)賬支付頁面的,一定要提高警惕。
根據(jù)360互聯(lián)網(wǎng)安全中心監(jiān)測,目前共享單車的二維碼騙局主要有以下三種形式:
騙局一: 單車貼上收款二維碼
不法分子在正規(guī)二維碼旁邊貼上微信或支付寶轉(zhuǎn)賬二維碼,甚至破壞單車原有二維碼,直接粘貼不法分子收款的二維碼。用戶一旦沒有辨別清楚掃到假的二維碼,就會跳轉(zhuǎn)至轉(zhuǎn)賬界面。同時,不法分子還常常會將自己的收款頭像設(shè)置成共享單車品牌logo,極具迷惑性。當用戶使用共享單車軟件掃到冒牌二維碼時,會出現(xiàn)“二維碼格式有誤”之類的提醒。有的市民因急著用車,就使用微信掃碼,可能就會因此上當受騙。
騙局二: 釣魚網(wǎng)站騙信息
上述直接轉(zhuǎn)賬的騙局容易被警惕性高的用戶察覺出貓膩,為此,有些不法分子甚至制作出高仿共享單車官方網(wǎng)站的釣魚頁面,以完善身份認證等名義誘騙用戶主動填寫個人身份信息和銀行卡資料,從而進一步實施精準詐騙,甚至盜刷網(wǎng)銀。
騙局三: 山寨APP藏木馬
此外,目前租用共享單車必須使用租車APP,360反詐騙專家劉洋透露,不法分子為了誘導用戶掃二維碼,就設(shè)計了假租車APP二維碼粘貼在單車上,提示用戶“更新”。
用戶掃碼后看似安裝了租車軟件,其實手機卻被植入了木馬,此后,不法分子可以盜取受害者手機里的個人信息,甚至攔截網(wǎng)銀、網(wǎng)上支付等短信驗證碼,直接實施盜刷。
專家支招
對于騎共享單車如何提高安全意識,劉洋提醒:
1.通過正規(guī)應用商店下載共享單車APP,避免遭遇山寨APP而導致手機被植入木馬病毒。
2.掃碼前一定要仔細辨別二維碼是否存在被撬、被更換、被涂改、被覆蓋、粘貼等痕跡。如果二維碼是粘上去的,務(wù)必提高警惕。
3.正規(guī)二維碼掃描后一般會進入使用模式,不會跳轉(zhuǎn)至付款頁面。一旦掃碼后彈出付款界面,用戶需要提高警惕。
4.目前大部分共享單車只能通過官方APP支付,掃碼用車時,一定要通過官方APP掃描,不要使用其他掃碼工具。
5.開啟手機衛(wèi)士等安全軟件,若不慎掃碼進入釣魚網(wǎng)站或是下載了木馬APP,安全軟件可以幫助攔截釣魚網(wǎng)站和木馬。