小心二維碼暗藏陷阱(騰訊科技配圖)
新京報訊 (記者 廖愛玲) 拿手機(jī)對準(zhǔn)二維碼“掃一掃”,帶給人們便捷的同時也隱藏了不小的安全風(fēng)險。昨天,中消協(xié)發(fā)布消費(fèi)警示,揭露二維碼暗藏病毒、扣費(fèi)、竊取通訊錄和銀行卡號信息等陷阱,提醒消費(fèi)者別輕易“見碼就掃”,手機(jī)二維碼在線購物、支付時,更要謹(jǐn)慎。
掃描二維碼可能染病毒
二維碼眼下在購物、查詢信息等方面越來越被廣泛運(yùn)用,甚至街頭小廣告也用上了二維碼。
中消協(xié)指出,借助二維碼傳播惡意網(wǎng)址、發(fā)布手機(jī)病毒等不法活動也開始逐漸增多。很多消費(fèi)者防范意識不足,看到二維碼就拿起手機(jī)拍一拍、掃一掃。殊不知,一旦通過手機(jī)掃描二維碼直接下載的應(yīng)用中染有病毒,手機(jī)就會遭遇麻煩;掃描的內(nèi)容是被掛上木馬的網(wǎng)址,則可能竊取消費(fèi)者手機(jī)通訊錄、銀行卡號等隱私信息,甚至被亂扣話費(fèi)、消耗上網(wǎng)流量。像天津的一位劉女士在掃描二維碼參加團(tuán)購時,由于二維碼中含有手機(jī)病毒,導(dǎo)致手機(jī)被扣除了百元話費(fèi)。
手機(jī)最好裝上二維碼檢測工具
對此,中消協(xié)特別提示,最好在手機(jī)上安裝一個二維碼的檢測工具,會自動檢測二維碼中是否包含惡意網(wǎng)站、手機(jī)木馬或惡意軟件的下載鏈接等安全威脅,并提醒消費(fèi)者謹(jǐn)慎下載和安裝。建議消費(fèi)者選擇來自安全可靠渠道的二維碼進(jìn)行讀取,對來歷不明的二維碼,特別是路邊廣告、電梯內(nèi)廣告、廣告宣傳單、不明網(wǎng)站的二維碼,不要盲目掃描,如果掃碼確有必要,則要提前檢測。
另外,在使用手機(jī)支付功能時,務(wù)必看清網(wǎng)站域名,不要輕易點擊反復(fù)自動彈出的小窗口頁面,如用手機(jī)和銀行卡綁定,不要在銀行卡內(nèi)儲存過大數(shù)額的資金,避免發(fā)生連鎖反應(yīng)。
■ 分析
二維碼生成簡單無人監(jiān)管
據(jù)中消協(xié)介紹,二維碼之所以會發(fā)生惡意吸費(fèi)、詐騙等行為,一是其生成方式簡單,內(nèi)容無人監(jiān)管。目前網(wǎng)絡(luò)上有大量的二維碼軟件、在線生成器方便人們制作二維碼,幾乎不存在制作門檻,也為手機(jī)木馬或惡意軟件制造者打開方便之門,通過此種途徑他們也能瞬間完成惡意下載鏈接到二維碼的轉(zhuǎn)制。
另外,二維碼暗藏木馬等病毒,不法分子會將有毒或帶插件的網(wǎng)址生成一個二維碼,對外宣稱為優(yōu)惠券、軟件或視頻等,以誘導(dǎo)用戶進(jìn)行掃描。而這種專門針對手機(jī)上網(wǎng)用戶的詐騙手段,多是采用強(qiáng)制下載、安裝應(yīng)用軟件,達(dá)到獲取推廣費(fèi)用或惡意扣費(fèi)的目的。