小心二維(wei)碼暗(an)藏陷阱(騰(teng)訊科技配圖)
新京報訊 (記者 廖愛玲) 拿手(shou)機(ji)對準(zhun)二(er)(er)維碼“掃一掃”,帶給(gei)人(ren)們便捷的同時也隱藏了不小的安(an)全風險。昨天(tian),中消(xiao)協發(fa)布消(xiao)費警示(shi),揭(jie)露(lu)二(er)(er)維碼暗藏病毒、扣(kou)費、竊取通訊錄和銀行卡號(hao)信息(xi)等陷阱,提(ti)醒消(xiao)費者別輕易“見碼就掃”,手(shou)機(ji)二(er)(er)維碼在線購物(wu)、支(zhi)付時,更要謹慎。
掃描二維碼可能染病毒
二(er)維碼(ma)眼下在購物、查(cha)詢信息(xi)等方面(mian)越來越被(bei)廣泛運用,甚至街(jie)頭小廣告(gao)也用上了二(er)維碼(ma)。
中(zhong)消(xiao)協指出,借助二維碼(ma)(ma)傳播(bo)惡意(yi)網址(zhi)、發(fa)布手(shou)(shou)機(ji)(ji)病毒(du)等不法活動(dong)也開(kai)始逐漸增多。很多消(xiao)費者(zhe)防范意(yi)識(shi)不足,看到二維碼(ma)(ma)就拿起手(shou)(shou)機(ji)(ji)拍(pai)一(yi)拍(pai)、掃一(yi)掃。殊不知,一(yi)旦(dan)通(tong)過(guo)手(shou)(shou)機(ji)(ji)掃描(miao)二維碼(ma)(ma)直(zhi)接下載(zai)的(de)應(ying)用中(zhong)染有病毒(du),手(shou)(shou)機(ji)(ji)就會遭遇麻煩;掃描(miao)的(de)內容(rong)是(shi)被掛上(shang)木馬的(de)網址(zhi),則(ze)可能竊取(qu)消(xiao)費者(zhe)手(shou)(shou)機(ji)(ji)通(tong)訊錄(lu)、銀行卡(ka)號等隱私信(xin)息,甚至被亂扣話(hua)費、消(xiao)耗上(shang)網流量(liang)。像天津的(de)一(yi)位劉女士在掃描(miao)二維碼(ma)(ma)參加團(tuan)購時,由于二維碼(ma)(ma)中(zhong)含(han)有手(shou)(shou)機(ji)(ji)病毒(du),導致手(shou)(shou)機(ji)(ji)被扣除了百元話(hua)費。
手機最好裝上二維碼檢測工具
對此,中消協特別提(ti)(ti)示(shi),最好在手機(ji)(ji)上安(an)裝(zhuang)一(yi)個二(er)(er)維(wei)碼(ma)(ma)(ma)的檢測(ce)工具,會(hui)自(zi)動檢測(ce)二(er)(er)維(wei)碼(ma)(ma)(ma)中是否包含惡(e)(e)意網(wang)站(zhan)、手機(ji)(ji)木馬或惡(e)(e)意軟件的下(xia)載鏈(lian)接等(deng)安(an)全(quan)威脅(xie),并提(ti)(ti)醒消費(fei)者(zhe)謹(jin)慎下(xia)載和安(an)裝(zhuang)。建議(yi)消費(fei)者(zhe)選擇(ze)來自(zi)安(an)全(quan)可靠(kao)渠道的二(er)(er)維(wei)碼(ma)(ma)(ma)進(jin)行讀取,對來歷不(bu)明(ming)的二(er)(er)維(wei)碼(ma)(ma)(ma),特別是路(lu)邊廣告(gao)、電梯內廣告(gao)、廣告(gao)宣傳單、不(bu)明(ming)網(wang)站(zhan)的二(er)(er)維(wei)碼(ma)(ma)(ma),不(bu)要(yao)盲(mang)目掃描,如(ru)果掃碼(ma)(ma)(ma)確(que)有必要(yao),則要(yao)提(ti)(ti)前檢測(ce)。
另外,在使用手(shou)(shou)機(ji)支(zhi)付功能時(shi),務必看(kan)清網站域名,不要(yao)輕易點擊反復自動彈出的(de)小窗口(kou)頁(ye)面(mian),如用手(shou)(shou)機(ji)和銀行卡(ka)(ka)綁定,不要(yao)在銀行卡(ka)(ka)內儲(chu)存過大(da)數額的(de)資金,避免(mian)發生連(lian)鎖反應(ying)。
■ 分析
二維碼生成簡單無人監管
據中消(xiao)協介紹(shao),二(er)維碼(ma)之所以會發生惡(e)意(yi)吸費、詐騙(pian)等行為(wei),一是其(qi)生成方式簡單,內容無人監管。目前(qian)網絡上有大量的(de)(de)二(er)維碼(ma)軟件、在(zai)線(xian)生成器(qi)方便人們制(zhi)(zhi)作(zuo)二(er)維碼(ma),幾乎不(bu)存在(zai)制(zhi)(zhi)作(zuo)門檻,也為(wei)手機(ji)木(mu)馬(ma)或惡(e)意(yi)軟件制(zhi)(zhi)造者(zhe)打開方便之門,通過此種途徑他們也能瞬間(jian)完(wan)成惡(e)意(yi)下載鏈接到(dao)二(er)維碼(ma)的(de)(de)轉制(zhi)(zhi)。
另外(wai),二維(wei)碼暗藏木馬等病毒,不法分(fen)子(zi)會將有毒或帶插件的網(wang)址生成一(yi)個二維(wei)碼,對(dui)外(wai)宣稱為優惠券、軟件或視頻等,以誘導用(yong)(yong)戶進行掃描。而這種專門(men)針(zhen)對(dui)手(shou)機上網(wang)用(yong)(yong)戶的詐騙手(shou)段,多是(shi)采用(yong)(yong)強制下載、安(an)裝應用(yong)(yong)軟件,達(da)到獲取推廣費用(yong)(yong)或惡意扣費的目(mu)的。