• <sub id="oo950"><tr id="oo950"></tr></sub>
  • <u id="oo950"></u>

    1. <u id="oo950"></u>

      <track id="oo950"></track>
      央廣網(wǎng)

      掃二維碼被盜刷背后:制碼零門檻

      2017-02-28 10:39:00來源:經(jīng)濟參考報

        日前,南京市民劉先生在掃描摩拜單車二維碼時,出現(xiàn)了本不該出現(xiàn)的轉(zhuǎn)賬提示,于是向警方報案。當?shù)赜行┦忻褚舶l(fā)現(xiàn),掃描摩拜單車上的二維碼后,如果不注意很可能錢就被轉(zhuǎn)走了。

        作為移動互聯(lián)網(wǎng)的入口,二維碼已被廣泛應用于社交媒體、移動支付、產(chǎn)品促銷、應用程序下載等方面。記者調(diào)查發(fā)現(xiàn),由于制碼技術(shù)幾乎零門檻,不法分子將病毒、木馬程序、扣費軟件等植入二維碼,消費者掃碼被盜刷現(xiàn)象時有發(fā)生。

        針對消費者掃碼遭詐騙,摩拜單車負責人稱,單車上的正規(guī)二維碼都是用釘子釘在車身上的,車費必須通過APP支付。車身上發(fā)現(xiàn)的二維碼是后貼上去的,覆蓋了原二維碼,用戶掃描的是不法分子的詐騙二維碼。

        在廣東,佛山公安局禪城分局發(fā)現(xiàn)一起數(shù)十家店鋪的收銀柜臺均被張貼虛假二維碼案件。犯罪嫌疑人更換商家收款二維碼,通過植入木馬病毒的虛假二維碼,獲取消費者的手機信息和密碼,進行網(wǎng)絡盜刷。一共作案320余起,獲利90余萬元。

        記者調(diào)查發(fā)現(xiàn),除了用虛假二維碼覆蓋正規(guī)二維碼實施詐騙,還有不法分子直接誘導用戶掃描帶有木馬病毒的二維碼。比如,浙江就多次發(fā)現(xiàn)不法分子以掃碼得紅包的形式誘導用戶,一旦用戶掃碼后,手機會感染木馬病毒,各種信息都被竊取了。

        此外,有些不法分子通過拍照、截圖、遠程控制等方式獲取用戶付款二維碼,盜刷用戶銀行卡。浙江臺州微商趙女士就是一個受害人。在網(wǎng)絡交易過程中,不法分子以自己支付寶余額不足為借口,提出讓趙女士將付款碼發(fā)給自己掃碼付款。收到付款碼截圖后,不法分子隨即進行復制,盜刷了趙女士的銀行賬戶。

        “以二維碼作為入口的新型互聯(lián)網(wǎng)詐騙案件層出不窮,一些不法分子將手機木馬或惡意軟件披上二維碼的外衣在移動終端廣泛傳播。由于缺乏相關(guān)知識,沒有防范警惕性,消費者個人很難防范!闭憬【W(wǎng)警總隊有關(guān)負責人說。

        業(yè)內(nèi)人士介紹,二維碼就是一張能存儲信息的擁有特定格式的圖形,能夠在橫向和縱向兩個方位同時表達信息,能在有限的面積內(nèi)表達大量信息。個人名片、網(wǎng)址、付款和收款信息等都可以通過二維碼圖案展現(xiàn)出來。

        據(jù)了解,目前我國廣泛使用的二維碼為源于日本的快速響應碼(QR碼),由于當時國內(nèi)沒有自主知識產(chǎn)權(quán)的二維碼,市場幾乎被QR碼占據(jù)。QR碼沒有在國內(nèi)申請專利,采取了免費開放的市場策略!斑@也意味著誰都可以通過網(wǎng)絡下載二維碼生成器。只需要將發(fā)布的內(nèi)容粘貼到二維碼生成器上,軟件隨即生成用戶所需的二維碼!焙贾菽尘W(wǎng)絡安全公司工程師鄭孵說。

        記者在網(wǎng)上搜索“二維碼生成器”,發(fā)現(xiàn)了205萬多個搜索結(jié)果,大部分的二維碼生成軟件可以直接在線使用。記者在首頁選定了某一在線二維碼生成平臺,輸入文字、圖片、郵箱、網(wǎng)址后,瞬間就轉(zhuǎn)換成了二維碼。

        “二維碼的制作生成沒有任何門檻。一些不法分子將病毒、木馬程序、扣費軟件等的下載地址編入二維碼,用戶一旦掃描,手機就會被植入的病毒木馬感染,身份證、銀行卡號、支付密碼等私人信息就會被盜取。”阿里安全部資深品牌經(jīng)理沈杰說。

        “任何人都可以制作二維碼,而且生成的二維碼沒有辦法溯源,也沒有相關(guān)的管理機構(gòu)提供認證,這給警方偵破二維碼詐騙案帶來了很大困難!闭憬【W(wǎng)警總隊工程師介紹。

        鄭孵介紹,目前,二維碼的生產(chǎn)和流通并沒有明確的主體進行統(tǒng)一的管理。雖然一些部門開始逐漸意識到二維碼存在的巨大安全隱患,但還沒有相關(guān)法律法規(guī)和具體舉措。

        “主管部門應該使用技術(shù)手段對二維碼進行域名解析,通過設(shè)立專門的監(jiān)管平臺對二維碼進行檢測,過濾不良信息。”浙江工業(yè)大學計算機科學與技術(shù)學院陳鐵明教授建議,“可以考慮建立二維碼中心數(shù)據(jù)庫,對市面上流通的二維碼進行備案登記,將所有二維碼數(shù)據(jù)統(tǒng)一存放在一個中心數(shù)據(jù)庫,實現(xiàn)對二維碼生成流通環(huán)節(jié)的有效追溯!

        “在管理層面上,有關(guān)部門應該對二維碼的發(fā)布內(nèi)容進行備案審查,對二維碼的發(fā)布平臺進行資質(zhì)鑒定,對二維碼的發(fā)布者進行實名登記,形成一整套完善的責任追溯機制。”陳鐵明說。(記者 方列)

      編輯: 馬文靜
      關(guān)鍵詞: 二維碼;摩拜;支付寶;微商;碼后
      302 Found

      302 Found


      nginx
      302 Found

      302 Found


      nginx
      欧美日韩国产中文字幕韩国理论_国产午夜福利片在线播放老_久久男女性高爱潮免费网站色欲_99re6在线观看国产精品
    2. <sub id="oo950"><tr id="oo950"></tr></sub>
    3. <u id="oo950"></u>

      1. <u id="oo950"></u>

        <track id="oo950"></track>
        佳木斯市| 平江县| 定南县| 高碑店市| 洛浦县| 庆阳市| 绵竹市| 资阳市| 尤溪县| 南郑县| 萝北县| 怀集县| 五常市| 克东县| 皋兰县| 正蓝旗| 项城市| 财经| 咸宁市| 疏勒县| 宝丰县| 柳河县| 鄱阳县| 高陵县| 衡水市| 富蕴县| 仲巴县| 沁水县| 邵东县| 惠东县| 宜兴市| 中方县| 上蔡县| 旅游| 台南县| 尉氏县| 承德市| 临洮县| 吉木乃县| 宝鸡市| 茌平县| http://444 http://444 http://444