注意!新的二維碼詐騙套路來了!已有大學(xué)生上當(dāng)
移動支付時代,掃描二維碼已經(jīng)成為我們生活中最稀松平常的事兒。微信掃碼支付、支付寶掃碼支付、蘇寧支付掃碼支付,甚至我們現(xiàn)在走高速都可以直接刷碼通過。小手一劃一動,輕輕松松就搞定了之前還要掏錢、數(shù)錢、給錢、拿錢的操作。
可是,這些二維碼看起來方便,但是一不小心,你可能就要付出錢財損失的代價。
發(fā)生在我們身邊的騙局
在此舉一個真實案例:
筆者的同學(xué)阿楠是共享單車的資深愛好者。一日,在她準(zhǔn)備向南京珍珠泉進(jìn)發(fā)時,掏出了手機(jī),對準(zhǔn)了路邊停放的小黃車,一開始掃碼頁面總是提示加載錯誤,于是她轉(zhuǎn)向了旁邊的另一輛小黃車,掃完碼等付款頁面彈出,她看都沒看直接選擇了付款,迫不及待地開啟了騎行之旅。暢游完畢,晚上她習(xí)慣性地使用記賬APP開始記錄一天的花銷,卻發(fā)現(xiàn)莫名其妙多花了298元。等她翻遍自己各種APP的付款轉(zhuǎn)賬記錄,發(fā)現(xiàn)在掃小黃車1元碼的時候,付款的不是1元,而是299元!
這其實是一場不算高明的騙局。聽阿楠分析,一開始掃碼不成的那輛小黃車可能就是一個餌,有的人急用車,就會直接選擇它旁邊的車,為了趕時間看都不看直接掃碼付款,從而掉進(jìn)了騙子設(shè)下的陷阱。但是,如果她不趕那幾秒呢?看一看轉(zhuǎn)賬金額和官方報價的差距,就會意識到,這真的就是一場簡單的騙局而已。
然而,騙子的手段絕非只有替換二維碼這一招,讓我們拿出手機(jī),打開搜索引擎,輸入“掃描支付被騙”這些關(guān)鍵字,就會發(fā)現(xiàn),騙子花樣迭出,真的是讓人防不勝防。
比如,朋友圈曬掃碼領(lǐng)紅包、曬掃碼領(lǐng)XX產(chǎn)品,騙到你的付款碼實現(xiàn)多筆隨意刷;
比如,后臺甩給你一個二維碼鏈接,要求你掃一掃按提示進(jìn)行操作,結(jié)果一掃手機(jī)就被植入惡意代碼,變成黑灰產(chǎn)的“取款機(jī)”……
這些,絕不是危言聳聽。在這些可怕的案例里,二維碼,這個我們認(rèn)知中的極速搞定一切生活所需的“李逵”,已經(jīng)被從事黑產(chǎn)的不法分子偷偷換成了盜竊我們信息、騙取我們錢財?shù)摹袄罟怼薄?/p>
黑產(chǎn)分子的兩大詐騙路徑
那么,從事黑產(chǎn)的不法分子是如何實現(xiàn)二維碼詐騙的呢?
首先,要知道,二維碼的制作成本很低廉,隨便一個在線二維碼生成器就可以生成。
二維碼利用了二進(jìn)制原理,由許多小塊構(gòu)成,在這些小塊里,白色代表0,黑色代表1,這些數(shù)字經(jīng)過排列組合得到一個矩陣,然后通過特定的算法編譯信息,這些信息可以是文本、圖片、網(wǎng)站鏈接、安裝包、文件、視頻等等。
這些二維碼本身不存在問題,就像“李逵”這個代號一樣,可是,在掃碼前,你不知道之后面對的是“李逵”還是“李鬼”,當(dāng)找“李逵”最后卻跳轉(zhuǎn)到“李鬼”,這就出現(xiàn)了大問題。
“李鬼”帶來的是惡意病毒竊取信息、惡意軟件應(yīng)用強(qiáng)行扣費、惡意偽造商戶網(wǎng)站盜刷盜付等等惡意攻擊。這是黑灰產(chǎn)攻擊我們的第一種路徑。
第二種路徑就是前面所舉的阿楠的案例,黑產(chǎn)從業(yè)者直接通過替換二維碼的方式發(fā)起攻擊,二維碼是正常的,不正常的是黑產(chǎn)從業(yè)者企圖用正常的方式掩蓋罪惡。
如何防范黑產(chǎn)的攻擊?
看到這里,也許有人會問:既然黑產(chǎn)無孔不入,防不勝防,我們怎么做才能守好自己的私密信息不致錢財受損呢?
以下,筆者根據(jù)黑灰產(chǎn)的兩種攻擊路徑,分別給出建議:
1、針對第一類惡意病毒或軟件攻擊,需做到5點:
(1)選用專業(yè)掃碼工具掃描二維碼,掃碼前還要注意開啟殺毒軟件,比如360、騰訊管家等。掃碼后,一旦軟件發(fā)出安全提醒,迅速進(jìn)行殺毒操作。如遇到頁面要求先下載應(yīng)用再進(jìn)行支付的情況,直接選擇正規(guī)安卓應(yīng)用商店或者APP Store下載自己想要的應(yīng)用,并咨詢官方是否有二維碼掃描下載應(yīng)用再支付的這種操作,不要怕麻煩。
(2)二維碼指向的附帶文件、視頻等,盡量不要下載,詢問給碼人員文件來源,確定渠道真實可信后方可下載。
(3)二維碼指向的網(wǎng)站鏈接,事先開啟殺毒軟件,這些軟件在我們?yōu)g覽虛假釣魚網(wǎng)站時會及時發(fā)出警報。但是也不能完全依賴于殺毒軟件,最好還是要查明該網(wǎng)站是否通過了可信驗證(中國互聯(lián)網(wǎng)絡(luò)信息中心網(wǎng)站下方即可開啟查詢),為我們提供雙保險。以上任何一類操作未進(jìn)行時,千萬不要輸入敏感信息,嚴(yán)保個人安全。
(4)二維碼指向某商家、某用戶的付款界面,盡量與該商家、該用戶當(dāng)面進(jìn)行交易并請對方予以確認(rèn)。
(5)利用微信、支付寶、蘇寧支付進(jìn)行支付管理。
A、微信支付選擇以下設(shè)置方式:點擊錢包,選擇右上角四葉草標(biāo)志,選擇支付管理,開啟指紋支付提升支付安全性,轉(zhuǎn)賬時間設(shè)置24小時到賬,如果自己真的付款給惡意賬戶,可跟微信客服直接聯(lián)系,這段時間還可以用于追回錢款。
B、支付寶選擇以下設(shè)置方式:點開支付寶進(jìn)入我的頁面,選擇設(shè)置,進(jìn)入安全中心,開啟指紋/手勢解鎖、數(shù)字證書、暗號功能,返回設(shè)置,選擇支付設(shè)置,自定義扣款順序,可以優(yōu)先設(shè)置金額較少的零錢、余額寶,再設(shè)置金額較多的銀行卡,一旦發(fā)生問題,可以及時凍結(jié)資產(chǎn)止損。
C、蘇寧支付選擇以下設(shè)置方式:
打開蘇寧金融APP,點擊右上角的按鈕進(jìn)入設(shè)置頁面,設(shè)置免密支付金額和當(dāng)面付免密支付,設(shè)置扣款順序和指紋支付功能-進(jìn)入賬戶安全中心,選擇使用安全保護(hù)工具多重保障賬戶安全,必要時可以使用急救功能挽回?fù)p失。
2、針對第二類替換二維碼詐騙,需做到3點:
(1) 正常商家平臺貼出的二維碼,一般不會采用普通紙、膠質(zhì)紙打印,一些做自營生意的賣家可能會采取這種方式,這種情況下,依據(jù)商量好的金額付款,并且當(dāng)面跟賣家確認(rèn)。
(2) 如果發(fā)現(xiàn)原二維碼之上加貼了一張大的、新的二維碼,用手指觸摸發(fā)現(xiàn)中間有方形凸起;或者發(fā)現(xiàn)二維碼周圍出現(xiàn)明顯的刮擦、撕取痕跡,比如存在周圍細(xì)小擦痕較多、撕取不干凈等現(xiàn)象,盡量避免掃描。
(3) 若一個地方有多個二維碼,一定要留心注意,如果不小心掃描了假冒二維碼,及時退出付款頁面。
掌握了上述小技巧,我們就能大概率成功躲避黑產(chǎn)一波又一波的欺詐攻擊。
提示:本網(wǎng)部分文章內(nèi)容轉(zhuǎn)載于網(wǎng)絡(luò),轉(zhuǎn)載之目的在于傳遞更多信息,服務(wù)廣大人民為初衷,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)!如圖片、文字及視頻有侵犯您的權(quán)益請聯(lián)系右下角本站客服,我們將在第一時間刪除,感謝您的關(guān)注與支持!
