二維碼是時(shí)下非常流行的“名片”,輕輕用手機(jī)“掃一掃”,就可以添加微信好友、瀏覽網(wǎng)頁(yè),甚至可以支付轉(zhuǎn)賬、購(gòu)物等。但是,有些二維碼可不簡(jiǎn)單,背后可能隱藏著外觀無(wú)法辨認(rèn)的病毒,利用二維碼盜刷已成為一種新的詐騙形式。
信用卡、手機(jī)銀行無(wú)故“被消費(fèi)”、遭盜刷,比較普遍的一個(gè)原因往往是受害人在無(wú)意中所掃描的某些二維碼。一些受害人在網(wǎng)購(gòu)時(shí)經(jīng)常遇到類(lèi)似二維碼的圖樣,輕易地就識(shí)別掃一掃。詐騙分子利用這些二維碼,“不動(dòng)聲色”地將手機(jī)木馬病毒植入受害人的手機(jī),并自動(dòng)提取相關(guān)信息。短短幾秒鐘,受害人的手機(jī)號(hào)、信用卡號(hào)、支付密碼等“絕密信息”就可能到了犯罪分子手中。
案件回放
小王20歲出頭,他通過(guò)支付寶網(wǎng)購(gòu)了一些物品,就是這次網(wǎng)購(gòu)讓他中了騙子的圈套。小王花了錢(qián),不僅沒(méi)收到自己購(gòu)買(mǎi)的物品,反而賠了3萬(wàn)多元。這究竟是怎么一回事?
小王回憶說(shuō),一天傍晚,騙子給小王打電話,自稱(chēng)是某網(wǎng)站客服人員,稱(chēng)小王在網(wǎng)上買(mǎi)的東西因快遞車(chē)出了車(chē)禍無(wú)法送達(dá),因此要給小王退款,并讓小王加客服QQ。沒(méi)想太多,小王便添加了對(duì)方提供的客服QQ。客服人員在QQ上十分爽快地表示,稱(chēng)會(huì)馬上退款,同時(shí)發(fā)來(lái)一個(gè)二維碼,讓小王掃描,以方便退款。
小王覺(jué)得只要能快速退款就好,況且對(duì)方是網(wǎng)站的客服人員,便按照對(duì)方的要求,用支付寶掃描了該二維碼。本以為能坐收退款的小王怎么也沒(méi)想到,自己的支付寶竟被網(wǎng)上消費(fèi)3萬(wàn)多元。這下子,小王意識(shí)到自己被騙了。目前,此案正在進(jìn)一步偵查中。
案件分析
銀行卡卡號(hào)和密碼,小王并未透露出去,可錢(qián)怎么就會(huì)被輕松轉(zhuǎn)走了呢?
據(jù)了解,二維碼根本沒(méi)有防偽功能,只要有二維碼生成軟件,一般人都可以制作。犯罪分子就是利用這一特點(diǎn),將病毒、木馬程序或手機(jī)吸費(fèi)軟件等網(wǎng)址鏈接生成二維碼,誘導(dǎo)用戶進(jìn)行掃描。一旦中毒,手機(jī)里存儲(chǔ)的通訊錄、銀行卡卡號(hào)等隱私信息就會(huì)被騙子們輕易獲得。小王的錢(qián)就是通過(guò)這種方法被竊走的。
民警支招
在“掃一掃”之前應(yīng)提高警惕,先核實(shí)二維碼的來(lái)源,選擇正規(guī)企業(yè)、商家發(fā)布的二維碼,不要掃描來(lái)源不明的二維碼。
對(duì)于應(yīng)用程序也是如此。要通過(guò)正規(guī)途徑下載應(yīng)用程序,下載時(shí)要認(rèn)清該程序的授權(quán),不要輕易根據(jù)別人發(fā)送的地址下載程序。
此外,注意保護(hù)個(gè)人信息,不要隨意點(diǎn)擊發(fā)送到手機(jī)上的不明鏈接、掃描來(lái)源不明的二維碼、接收來(lái)路不明的圖片,不法分子可能會(huì)通過(guò)以上方式向用戶手機(jī)推送病毒,導(dǎo)致隱私信息在不知不覺(jué)中泄露。
最后還得給大家提個(gè)醒,如果網(wǎng)絡(luò)購(gòu)物需退款,一定要在正規(guī)的官方平臺(tái)上進(jìn)行退款操作。
來(lái)源:紹興市公安局 作者:上虞區(qū)